> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Management API を使用してユーザーセッションを管理し、アクティブなセッションの一覧表示、個別のセッションの取り消し、またはすべてのセッションの終了を行います。

# Auth0 Management API を使用したユーザーセッションの管理

Auth0 では、リクエストをまたいでユーザーの認証状態を維持するために [セッション](/docs/ja-jp/manage-users/sessions) を使用します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 Management API のセッション管理エンドポイントは、Enterprise プランをご利用のお客様に提供されています。詳しくは、[Pricing](https://auth0.com/pricing) をご覧ください。
</Callout>

<div id="management-api-endpoints">
  ## Management API エンドポイント
</div>

[Management API](https://auth0.com/docs/api/management/v2) は、[Auth0 Session Layer](/docs/ja-jp/manage-users/sessions/session-layers) におけるユーザーセッションの内部状態に帯域外からアクセスする手段と、セッションを強制終了するための削除メソッドを提供します。

<div id="session-resource">
  ### セッションリソース
</div>

以下のエンドポイントを使用して、特定のセッションを参照または削除できます。

| 名前                    | URL                                   | 必要なスコープ           |
| --------------------- | ------------------------------------- | ----------------- |
| ID を指定して特定のセッションを参照する | `GET /api/v2/sessions/{sessionId}`    | `read:sessions`   |
| ID を指定して特定のセッションを削除する | `DELETE /api/v2/sessions/{sessionId}` | `delete:sessions` |

<div id="user-resource">
  ### ユーザーリソース
</div>

以下のエンドポイントを使用すると、指定したユーザーのすべてのセッションを一覧表示したり、削除したりできます。

| Name              | URL                                      | Required scope(s) |
| ----------------- | ---------------------------------------- | ----------------- |
| ユーザーのセッション詳細を一覧表示 | `GET /api/v2/users/{userId}/sessions`    | `read:sessions`   |
| ユーザーのすべてのセッションを削除 | `DELETE /api/v2/users/{userId}/sessions` | `delete:sessions` |

<div id="session-properties">
  ## セッションのプロパティ
</div>

セッションエンドポイントは、セッションとその履歴に関する情報を返します。

| 項目       | 説明                                                                                                                                            |
| -------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| セッション ID | セッション ID は、Auth0 テナント内でセッションを一意に識別する永続的な識別子です。<br /><br />なお、セッション ID は ID トークンおよびログアウトトークンにすでに含まれている `sid` クレームに対応しており、これらを相互に参照するために使用できます。 |
| 関連時刻     | セッションの作成時刻、認証時刻、有効期限に関する情報です。                                                                                                                 |
| デバイス情報   | device プロパティには、この Auth0 セッションとのやり取りで使用されたユーザーエージェント (たとえばブラウザ) に関する詳細が含まれます。                                                                  |
| 認証情報     | このセッションでの認証に使用された方法の概要情報が含まれます。                                                                                                               |

これらの項目の詳細については、[Management API ドキュメント](https://auth0.com/docs/api/management/v2)を参照してください。

<div id="oidc-back-channel-logout-initiators">
  ## OIDC バックチャネルログアウトの開始元
</div>

セッション削除イベントは、`session-deleted` イニシエーターを介して [OIDC バックチャネルログアウト](/docs/ja-jp/authenticate/login/logout/back-channel-logout) に関連付けられます。詳細については、[OIDC バックチャネルログアウトの開始元](/docs/ja-jp/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators) を参照してください。

<div id="sessions-and-refresh-tokens">
  ## セッションとリフレッシュトークン
</div>

セッションと<Tooltip tip="リフレッシュトークン: ユーザーに再度ログインを求めることなく、新しいアクセストークンを取得するために使用されるトークン。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=refresh+tokens">リフレッシュトークン</Tooltip>は、セキュリティを保ちながらユーザー認証の手間を減らすために連携して機能します。詳しくは、[Auth0 Blog のアプリケーション セッション管理のベストプラクティス](https://auth0.com/blog/application-session-management-best-practices)をご覧ください。

リフレッシュトークンは、セッションの有効期限が切れた後や削除された後、またはユーザーがログアウトした後でも有効なまま残る場合があります。<Tooltip tip="Management API: 顧客が管理タスクを実行できるようにする製品。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip>を使用すると、セッションとは独立して、またはセッションと連携して、[リフレッシュトークンを管理](/docs/ja-jp/secure/tokens/manage-refresh-tokens-with-auth0-management-api)できます。

<div id="limitations">
  ## 制限事項
</div>

セッションの削除操作は非同期で実行され、整合性が反映されるまでに時間がかかる場合があります。

<div id="learn-more">
  ## 詳しく見る
</div>

* [OIDC エンドポイントを使用して Auth0 からユーザーをログアウトする](/docs/ja-jp/authenticate/login/logout/log-users-out-of-auth0)
* [OIDC バックチャネルログアウト](/docs/ja-jp/authenticate/login/logout/back-channel-logout)
* [OIDC バックチャネルログアウトの開始元](/docs/ja-jp/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators)
* [OIDC バックチャネルログアウトを設定する](/docs/ja-jp/authenticate/login/logout/back-channel-logout/configure-back-channel-logout)
