Skip to main content
セッションの有効期間を設定するには、Auth0 の DashboardManagement API、または Post-Login Action を使用できます。

Auth0 Dashboard

Auth0 Dashboard を使用してセッションの有効期間を設定するには、次の手順に従います。
  1. Dashboard > Tenant Settings に移動し、Advanced ビューを選択します。
  2. Session Expiration では、次の項目を設定できます。
Dashboard > Tenant > Settings > Advanced > Session Expiration

Auth0 Management API

Auth0 Management API を使用してセッションの有効期間を設定するには、次のようにします。
/api/v2/tenants/settings エンドポイントを呼び出すには、update:tenant_settings スコープを持つ Management API access token が必要です。
/api/v2/tenants/settings エンドポイントに PATCH リクエストを送信します。
cURL

Auth0 Post-Login Actions

post-login Actionapi.session メソッドを使用すると、セッションの動作を動的に構成できます。これにより、ユーザーごと、またはコンテキストに応じたロジックに基づいて、ログインのたびにテナントのデフォルトのセッション設定を上書きできます。 主なユースケースは次のとおりです。
  • リスクの高いログインではタイムアウトを短くする
  • 信頼できるユーザーや組織ではタイムアウトを延長する
  • アプリケーションの種類に応じて Cookie の永続性を調整する
セッションの有効期間の設定に使用できる api.session メソッドは次のとおりです。
  • api.session.setExpiresAt
  • api.session.setIdleExpiresAt
  • api.session.setCookieMode
api.session メソッドは現在のセッションにのみ適用され、ログイントランザクション中に呼び出す必要があります。これらのメソッドを使用するには、イベントプロパティ event.session.id を利用できる必要があります。
詳しくは、Sessions with Actions を参照してください。