> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 で利用できる非永続セッションについて説明します。

# 非永続セッション

永続セッションでは、ユーザーがブラウザーを閉じても、同じデバイスでブラウザーを再度開くとセッションは維持されます。ユーザーエクスペリエンスを向上させ、より安全なアクセスを実現するため、非永続セッションでは、ブラウザーを閉じると<Tooltip tip="セッション Cookie: これが存在すると、ユーザーは認証済みと見なされます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=session+cookie">セッション Cookie</Tooltip>が無効になります。

<Warning>
  第一認証要素としてのBiometrics認証は、非永続セッションでは機能しません。
</Warning>

<div id="browser-limitations">
  ## ブラウザーの制限
</div>

状況によっては、テナント設定で非永続セッションを**強制できない**場合があります。例:

* ユーザーがブラウザーでセッション復元を有効にしている場合、セッションを復元するとセッションクッキー も復元されます。
* ユーザーがブラウザーウィンドウを閉じずにタブだけを閉じた場合、アイドルまたは絶対有効期限に基づいてセッションが終了するまで、セッションクッキー は削除されません。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  このような場合、非永続セッションによってセッションのセキュリティが**さらに**高まることはありません。
</Callout>

<div id="sessions">
  ## セッション
</div>

セッションは、ブラウザー上のCookieとサーバー上のセッションレコードで構成されます。非永続セッションでは、Cookieは保持されず、テナントのタイムアウトが設定されるため、ユーザーがデバイスで手動でログアウトする必要はありません。

Session lifetime は、システムがログインセッションをどれくらい維持するかを決定するもので、テナントごとに設定されます。セッションの絶対有効期限は、セッションの作成時に定義されます。ユーザーセッションに対して非永続設定を有効にすることも、ブラウザーを閉じてもセッションが継続するようにすることもできます。絶対有効期限と非永続設定は、Auth0 Dashboard または <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> で調整できます。詳しくは、[セッション有効期間の設定](/docs/ja-jp/manage-users/sessions/configure-session-lifetime-settings)をご覧ください。

<div id="cookies">
  ## クッキー
</div>

Auth0 プラットフォームでは、セッション、<Tooltip tip="多要素認証 (MFA): SMS で送信されるコードなど、ユーザー名とパスワードに加えて認証要素を使用するユーザー認証プロセス。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=Multi-Factor+Authentication">多要素認証</Tooltip>、デバイスの 3 種類の Cookie を使用します。Auth0 テナントが設定されると、これらはすべて非永続になります。テナントのタイムアウトにより、セッションの有効期限が切れます。

非永続セッションが有効になっている場合、<Tooltip tip="認可サーバー: ユーザーのアクセス範囲の境界を定義することに寄与する集中管理型サーバーです。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=authorization+server">認可サーバー</Tooltip>とのやり取り時に、次の Cookie がセッションクッキーとして発行されます。

* `auth0` / `auth0_compat`
* `auth0-mf` / `auth0-mf_compat`
* `did` / `did_compat`

Cookie の詳細については、[Authentication API Cookies](/docs/ja-jp/manage-users/cookies/authentication-api-cookies) を参照してください。

<div id="tenant-configuration">
  ## テナント設定
</div>

テナントでセッションを扱う方法は、次の 2 つから選択できます。

* **Persistent**: ブラウザーを閉じてもセッションクッキーは保持されます。
* **Non-Persistent**: セッションクッキーは保持されません。ブラウザーは、ブラウジングセッションが終了するまでセッションクッキーを保持します。詳しくは、[IETF Datatracker の HTTP State Management Mechanism](https://datatracker.ietf.org/doc/rfc2109/) を参照してください。

Auth0 Dashboard でこれらの設定を構成するには、次の手順に従います。

1. [Dashboard > Tenant Settings](https://manage.auth0.com/#/tenant) に移動し、**Advanced** ビューを選択します。
2. **Session Expiration** セクションまでスクロールし、**Idle Session Lifetime** と **Maximum Session Lifetime** を見つけて、必要な値を入力し、**Save** を選択します。

   | 設定                       | 説明                                                                                                                                                        |
   | ------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
   | Idle Session Lifetime    | ユーザーが認可サーバーとやり取りしない状態で、セッションの有効期限が切れるまでの時間 (分単位) 。Essential または Professional では 4,320 分 (3 日) 、Enterprise plan では 144,000 分 (100 日) を超えると、システムの上限が適用されます。 |
   | Maximum Session Lifetime | ユーザーのアクティビティにかかわらず、再度ログインが必要になるまでの時間 (分単位) 。Developer または Developer Pro では 43,200 分 (30 日) 、Enterprise plan では 525,600 分 (365 日) を超えると、システムの上限が適用されます。    |

<div id="management-api">
  ## Management API
</div>

Management API を使用すると、非永続セッション を有効にし、Session lifetime、Idle Session Lifetime、セッション Cookie のプロパティの値を設定できます。詳しくは、[Management API Tenant Update endpoint](https://auth0.com/docs/api/management/v2/tenants/patch-settings) をご覧ください。
