Skip to main content
Vous pouvez modifier la durée de vie du dans l’.

Configurer la durée de vie du jeton d’accès

  1. Accédez à Dashboard > Applications > APIs et sélectionnez le nom de l’API à consulter.
    Dashboard Applications APIs List
  2. Repérez le champ Maximum Access Token Lifetime sous Access Token Expiration.
    Dashboard - API - Token Settings - Expiration
  3. Entrez la durée de vie souhaitée (en secondes) pour les jetons d’accès émis pour cette API.
    • La valeur par défaut est de 86,400 secondes (24 heures).
    • La valeur maximale est de 2,592,000 seconds (30 jours).
  4. Sélectionnez Enregistrer les modifications.

Expiration des jetons pour les flux de navigateur

Le champ Durée de vie du jeton d’accès du flux implicite / hybride renvoie aux jetons d’accès émis pour l’API dans le cadre des flux implicites et hybrides, et ne couvre pas tous les flux lancés depuis un navigateur. Par exemple, le flux PKCE (utilisé dans le SDK auth0-js-spa) peut être lancé depuis le navigateur, mais il renvoie à la valeur Expiration du jeton, et non à la valeur Durée de vie du jeton d’accès du flux implicite / hybride.

Durée de validité restreinte des jetons d’accès MFA

La durée de validité des jetons d’accès dont l’ est {yourAuth0Domain}/mfa est limitée à 600 secondes (10 minutes) pour des raisons de sécurité et ne peut pas être modifiée.

En savoir plus