Skip to main content
Auth0 usa sesiones para mantener el estado de autenticación de un usuario entre una solicitud y otra.
Los endpoints de gestión de sesiones de Auth0 Management API están disponibles para clientes con planes Enterprise. Para obtener más información, consulte Precios.

Endpoints de la Management API

La Management API proporciona acceso fuera de banda a los mecanismos internos de las sesiones de usuario en la capa de sesión de Auth0, así como métodos de eliminación para forzar la finalización de sesiones.

Recurso de sesión

Puede ver o eliminar una sesión específica con los siguientes endpoints:

Recurso de usuario

Puede listar o eliminar todas las sesiones de un usuario determinado mediante los siguientes endpoints:

Propiedades de la sesión

Los endpoints de sesión devuelven información relevante sobre la sesión y su historial. Para obtener información detallada sobre estos campos, consulte la documentación de Management API.

Iniciadores del Back-Channel Logout de OIDC

Los eventos de eliminación de sesión se vinculan con Back-Channel Logout de OIDC mediante el iniciador session-deleted. Para obtener más información, consulta Iniciadores del Back-Channel Logout de OIDC.

Sesiones y tokens de actualización

Las sesiones y los funcionan en conjunto para reducir la fricción en la autenticación de usuarios y, al mismo tiempo, optimizar la seguridad. Para obtener más información, consulta Prácticas recomendadas para la gestión de sesiones de aplicaciones en el blog de Auth0. Los tokens de actualización pueden seguir activos después de que una sesión haya expirado o se haya eliminado, o después de que el usuario cierre sesión. Puedes usar la para administrar tokens de actualización de forma independiente o en conjunto con las sesiones.

Limitaciones

Las operaciones de eliminación de sesiones se ejecutan de forma asíncrona y tienen consistencia eventual.

Más información