> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> セッションのライフサイクルについて説明します。

# セッションのライフサイクル

Auth0 セッションのライフサイクルは、ユーザーがログインすると始まり、ユーザーの操作がある限りアクティブな状態が維持され、セッションの有効期限が切れるか明示的に終了されると終わります。

Auth0 では、ユーザーが認可サーバーとやり取りしている場合、そのセッションはアクティブと見なされます。

たとえば、次のような場合です。

* [/authorize](/docs/ja-jp/api/authentication/authorization-code-flow/authorize-application) エンドポイントを呼び出す
* [サイレント認証](/docs/ja-jp/authenticate/login/configure-silent-authentication)を実行する
* [シングルサインオン](/docs/ja-jp/authenticate/single-sign-on)を使用して新しいアプリケーションにログインする

セッションは永続または非永続に設定でき、これによりブラウザーでのセッション Cookie の動作を制御できます。

* **永続セッション** では、有効期限のタイムスタンプを持つ Cookie が保存されます。
* **非永続セッション** では、`Expires=0` を指定して Cookie が保存されます。これにより、ブラウザーを閉じたときに Cookie を削除するようブラウザーに指示します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  セッション Cookie の永続化動作は、ブラウザーの実装に依存します。Auth0 は、すべてのブラウザーで非永続 Cookie が期待どおりに削除されることを保証できません。
  詳しくは、[Cookies](https://auth0.com/docs/manage-users/cookies) をご覧ください。
</Callout>

<div id="session-lifetime">
  ## セッションの有効期間
</div>

永続セッションと非永続セッションでは、それぞれに Idle と Absolute (Maximum) の有効期間を設定して、セッションの有効期限を定めることができます。

<div id="idle-timeout">
  ### アイドルタイムアウト
</div>

アイドルタイムアウトは、無操作状態が許容される最長時間を定めるものです。ユーザーがシングルサインオン (SSO) 、サイレント認証、または `/authorize` を通じて Auth0 とやり取りするたびに、アイドルタイマーはリセットされます。設定された期間内に Auth0 とのやり取りがない場合、セッションは失効します。

<div id="absolute-timeout-maximum">
  ### 絶対タイムアウト (最大)
</div>

絶対タイムアウトは、ユーザーのアクティビティにかかわらず、セッションが有効でいられる最大時間を定義します。絶対タイムアウトに達すると、セッションは期限切れになり、ユーザーは再認証が必要になります。

[セッションの有効期間を設定する](/docs/ja-jp/manage-users/sessions/configure-session-lifetime)方法をご覧ください。

<div id="session-lifetime-limits">
  ## セッションの有効期間の上限
</div>

セッションの有効期間には、次の上限があります。

| セッションの種類 | タイムアウトの種類     | 説明                                           | 最大値 (セルフサービスプラン) | 最大値 (エンタープライズプラン) |
| -------- | ------------- | -------------------------------------------- | ---------------- | ----------------- |
| 非永続      | 非アクティブタイムアウト  | 認可サーバーとのやり取りがない状態が続いた場合に、セッションの有効期限が切れるまでの期間 | 3日               | 100日              |
|          | 再ログインが必要になるまで | アクティビティの有無に関係なく適用される、セッションの最大有効期間            | 30日              | 365日              |
| 永続       | 非アクティブタイムアウト  | 認可サーバーとのやり取りがない状態が続いた場合に、セッションの有効期限が切れるまでの期間 | 3日               | 100日              |
|          | 再ログインが必要になるまで | アクティビティの有無に関係なく適用される、セッションの最大有効期間            | 30日              | 365日              |

<div id="session-expiry-from-upstream-identity-providers">
  ## 上流 ID プロバイダーによるセッションの有効期限
</div>

Okta または OIDC エンタープライズ接続を使用する場合、上流アイデンティティプロバイダーで設定されたセッションの有効期間を適用できます。Auth0 は上流 IdP の ID トークンから `session_expiry` クレームを取得し、ユーザーセッションの有効期間の上限として使用します。これにより、Auth0 セッションがその作成元である IdP セッションより長く存続することはありません。

詳細については、[エンタープライズ接続のセッション有効期限を設定する (IPSIE) ](/docs/ja-jp/authenticate/enterprise-connections/session-expiry-enterprise-connections)を参照してください。

<div id="next-steps">
  ## 次のステップ
</div>

* Actions を使用してセッションのライフサイクルを設定する方法について詳しくは、[Actions でのセッション](/docs/ja-jp/manage-users/sessions/manage-sessions-actions)を参照してください。

* Auth0 Management API のセッション管理エンドポイントについて詳しくは、[Management API でのセッション](/docs/ja-jp/manage-users/sessions/manage-user-sessions-with-auth0-management-api)を参照してください。
