Skip to main content
Auth0 Continuous Session Protection を使用すると、開発者はカスタマイズ可能なセッション管理と管理を通じて、セキュリティを強化し、ユーザーエクスペリエンスを最適化できます。 Continuous Session Protection を使用すると、開発者は Auth0 Actions を活用して、IP アドレス、有効期限、デバイスの詳細などの詳細なセッション情報を基に、ユーザーセッションとリフレッシュトークンを保護できます。 Continuous Session Protection の主なメリットは次のとおりです。
  • プロアクティブなリスク軽減: 開発者は、IP アドレス、ASN、デバイスの詳細などのセッション情報を使用して、セッションハイジャックのようなリスクを検出し、対応できます。Auth0 のリスク評価と連携することで、異常が検出された場合にセッションまたはリフレッシュトークンを自動的に取り消し、正当なユーザーだけがアクセスを維持できるようにします。
  • 包括的なトークンおよびセッション管理: ユーザーの属性や行動に応じて、セッションやリフレッシュトークンの有効期間を調整できます。たとえば、開発者は、ユーザーの organization、ロール、接続タイプなどの要素に応じて、セッションの有効期限やアイドルタイムアウトの設定を動的に調整し、よりパーソナライズされた安全なユーザーエクスペリエンスを提供できます。
  • より豊富な情報の活用: リフレッシュトークンとセッション情報を活用することで、開発者は外部システムに情報を渡してリスクを評価したり、顧客のデータベース内のユーザーデータを拡充したりできます
Auth0 Continuous Session Protection を使用すると、認証プロセスの安全性を確保できるだけでなく、ユーザーごとの固有のニーズにも柔軟に対応できるため、あらゆる接点でシームレスかつ保護された体験を提供できます。