- プロアクティブなリスク軽減: 開発者は、IP アドレス、ASN、デバイスの詳細などのセッション情報を使用して、セッションハイジャックのようなリスクを検出し、対応できます。Auth0 のリスク評価と連携することで、異常が検出された場合にセッションまたはリフレッシュトークンを自動的に取り消し、正当なユーザーだけがアクセスを維持できるようにします。
- 包括的なトークンおよびセッション管理: ユーザーの属性や行動に応じて、セッションやリフレッシュトークンの有効期間を調整できます。たとえば、開発者は、ユーザーの organization、ロール、接続タイプなどの要素に応じて、セッションの有効期限やアイドルタイムアウトの設定を動的に調整し、よりパーソナライズされた安全なユーザーエクスペリエンスを提供できます。
- より豊富な情報の活用: リフレッシュトークンとセッション情報を活用することで、開発者は外部システムに情報を渡してリスクを評価したり、顧客のデータベース内のユーザーデータを拡充したりできます
Continuous Session Protection
Auth0 Continuous Session Protection を使用して、長期間有効なセッション中にセッションリスクを再評価し、進行中のトークン窃取、アカウント乗っ取り、異常なアクティビティを検出する方法を学びます。
Auth0 Continuous Session Protection を使用すると、開発者はカスタマイズ可能なセッション管理と管理を通じて、セキュリティを強化し、ユーザーエクスペリエンスを最適化できます。
Continuous Session Protection を使用すると、開発者は Auth0 Actions を活用して、IP アドレス、有効期限、デバイスの詳細などの詳細なセッション情報を基に、ユーザーセッションとリフレッシュトークンを保護できます。
Continuous Session Protection の主なメリットは次のとおりです。