> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment utiliser les Actions Auth0 pour ajouter des renseignements sur l’organisation de l’utilisateur aux métadonnées de session.

# Cas d’utilisation : renseignements sur l’organisation dans les métadonnées de session

Les métadonnées de session rendent les données du contexte utilisateur portables et visibles pendant tout le cycle de vie de la session ainsi que dans les événements de déconnexion.

Les systèmes en aval peuvent utiliser les renseignements contenus dans les métadonnées de session pour effectuer des audits, réaliser des analyses et appliquer des pipelines de révocation, entre autres.

<Warning>
  Les métadonnées de session Auth0 ne constituent pas un stockage de données sécurisé et ne doivent pas servir à stocker des renseignements sensibles. Cela comprend les secrets et les PII à risque élevé, comme les numéros d’assurance sociale ou de carte de crédit. Auth0 recommande fortement à ses clients d’évaluer les données stockées dans les métadonnées et de n’y conserver que ce qui est nécessaire aux fins de la gestion des identités et des accès. Pour en savoir plus, consultez [Conformité d’Auth0 au Règlement général sur la protection des données](/docs/fr-ca/secure/data-privacy-and-compliance/gdpr).
</Warning>

<div id="add-organization-information-to-session-metadata">
  ## Ajouter des renseignements sur l’organisation aux métadonnées de session
</div>

Vous pouvez utiliser [Actions](/docs/fr-ca/customize/actions) pour stocker les identifiants de l’organisation dans une session à l’aide de la méthode `api.session.setMetadata()` de [post-login](/docs/fr-ca/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger), puis les interroger avec l’objet `event.session.metadata`.

Code de l’Action Post-Login :

```javascript lines theme={null}
/**
 * Action post-connexion (simple)
 * Ajoute le contexte d'organisation aux métadonnées de session afin qu'il apparaisse dans les Actions suivantes,
 * la Management API, et (si activé) le jeton de déconnexion en canal arrière.
 */
exports.onExecutePostLogin = async (event, api) => {
  // Ne continuer que si la transaction cible une Organisation
  if (!event.organization) return;

  // Garder les valeurs courtes et en chaînes seulement (les métadonnées de session n'acceptent que des chaînes)
  const orgId = String(event.organization.id || "");
  const orgSlug = String(event.organization.name || "");
  const orgDisplay = String(event.organization.display_name || orgSlug);

  // Écritures minimales et idempotentes (quelques clés seulement pour rester bien en deçà des limites)
  api.session.setMetadata("org_id", orgId);
  api.session.setMetadata("org_slug", orgSlug);
  api.session.setMetadata("org_name", orgDisplay);
};
```

Les métadonnées de session sont disponibles dans les Actions ultérieures, peuvent être récupérées au moyen de la [Management API](https://auth0.com/docs/api/management/v2) et peuvent être incluses dans le jeton [OpenID Connect Back-Channel Logout](/docs/fr-ca/authenticate/login/logout/back-channel-logout).

* Dans les Actions ultérieures, vous pouvez interroger les données au moyen de l’objet `event.session.metadata` :

```javascript lines theme={null}
const orgId = event.session.metadata?.org_id;
```

* Si vous utilisez la Management API, vous pouvez interroger les données via le point de terminaison [/api/v2/sessions/{id}](https://auth0.com/docs/api/management/v2/sessions/get-session) :

```bash lines theme={null}
GET /api/v2/sessions/{id}
```

Exemple de réponse :

```json lines theme={null}
{
  "session_metadata": {
    "org_id": "org_abc123",
    "org_slug": "acme",
    "org_name": "Acme Corp"
  }
}
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les requêtes vers le point de terminaison `/api/v2/sessions/{id}` nécessitent un [jeton d’accès pour la Management API](/docs/fr-ca/secure/tokens/access-tokens) avec la portée `update:session`.
</Callout>

* Si vous avez une application configurée avec les [métadonnées de session OIDC Back-Channel Logout](/docs/fr-ca/manage-users/sessions/session-metadata/configure-session-metadata), le `logout_token` inclut les métadonnées de session :

```json lines theme={null}
{
  "events": { "http://schemas.openid.net/event/backchannel-logout": {} },
  "session_metadata": {
    "org_id": "org_abc123",
    "org_slug": "acme",
    "org_name": "Acme Corp"
  }
}
```
