> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment configurer la durée de vie d’une session pour un locataire à l’aide de l’Auth0 Dashboard, de la Management API et des Actions.

# Configurer la durée de vie d’une session

Pour configurer la durée de vie d’une session, vous pouvez utiliser l’[Auth0 Dashboard](/fr-CA/docs/get-started/auth0-overview/dashboard), la [Management API](https://auth0.com/docs/api/management/v2) ou une [Action Post-Login](/fr-CA/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger).

<div id="auth0-dashboard">
  ## Auth0 Dashboard
</div>

Pour configurer la durée de vie de la session dans Auth0 Dashboard :

1. Accédez à **Auth0 Dashboard > Paramètres du locataire** et sélectionnez la vue **Avancée**.

2. Sous **Expiration de session**, vous pouvez configurer :

| Stratégie de session                                      | Description                                                                                                             |
| --------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------- |
| **Durée de vie d’une session inactive (persistante)**     | Durée maximale (en minutes) d’inactivité avant l’expiration d’une session persistante.                                  |
| **Durée de vie d’une session inactive (non persistante)** | Durée maximale (en minutes) d’inactivité avant l’expiration d’une session non persistante.                              |
| **Durée de vie maximale de la session (persistante)**     | Durée maximale (en minutes) pendant laquelle une session persistante peut exister, même si l’utilisateur est actif.     |
| **Durée de vie maximale de la session (non persistante)** | Durée maximale (en minutes) pendant laquelle une session non persistante peut exister, même si l’utilisateur est actif. |

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=872d4e8001eac21c3257cf1ab2f45dd5" alt="Auth0 Dashboard > Locataire > Paramètres > Avancé > Expiration de session" data-og-width="1404" width="1404" data-og-height="995" height="995" data-path="docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=280&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=3391c1ca5e91525ecb7558edd3151fda 280w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=560&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=99f16e23b82b6bb3f11b3f7974881bc8 560w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=840&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=8bbc870a9d6268df888c4ec2ecf26b3f 840w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=1100&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=611796cf24580991e42d972a75ba92a7 1100w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=1650&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=e8a5a7d4bdeac1d1c8f48e4d94c12369 1650w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=2500&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=ded65ea79a841a19d814c5433bbc40b5 2500w" />
</Frame>

<div id="auth0-management-api">
  ## Auth0 Management API
</div>

Pour configurer la durée de vie de la session à l’aide de la Management API d’Auth0 :

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les appels au point de terminaison `/api/v2/tenants/settings` nécessitent un [jeton d’accès à la Management API](/fr-CA/docs/secure/tokens/access-tokens) avec le scope `update:tenant_settings`.
</Callout>

Effectuez une requête `PATCH` au point de terminaison [/api/v2/tenants/settings](/fr-CA/docs/api/management/v2/tenants/patch-settings) :

```bash cURL theme={null}
curl --request PATCH \
  --url 'https://<your-domain>/api/v2/tenants/settings' \
  --header 'Authorization: Bearer MGMT_API_ACCESS_TOKEN' \
  --header 'Content-Type: application/json' \
  --data '{\
    "session_lifetime": SESSION_LIFETIME_VALUE,\
    "idle_session_lifetime": IDLE_SESSION_LIFETIME_VALUE,\
    "ephemeral_session_lifetime": EPHEMERAL_SESSION_LIFETIME_VALUE,\
    "idle_ephemeral_session_lifetime": EPHEMERAL_IDLE_SESSION_LIFETIME_VALUE\
  }'
```

| Paramètre                         | Description                                                                       |
| --------------------------------- | --------------------------------------------------------------------------------- |
| `session_lifetime`                | Durée maximale (en heures) de l’expiration absolue.                               |
| `idle_session_lifetime`           | Durée maximale (en heures) avant qu’une session expire en raison de l’inactivité. |
| `ephemeral_session_lifetime`      | Durée maximale (en heures) de l’expiration absolue.                               |
| `idle_ephemeral_session_lifetime` | Durée maximale (en heures) avant qu’une session expire en raison de l’inactivité. |

<div id="auth0-post-login-actions">
  ## Actions Auth0 Post-Login
</div>

Vous pouvez configurer dynamiquement le comportement de la session à l’aide des méthodes `api.session` dans une [Action Post-Login](/fr-CA/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger). Cela vous permet de remplacer les paramètres de session par défaut du locataire à chaque connexion, selon une logique propre à l’utilisateur ou au contexte.

Les cas d’utilisation comprennent :

* Réduire les délais d’expiration pour les connexions à risque élevé

* Prolonger les délais d’expiration pour les utilisateurs ou organisations de confiance

* Ajuster la persistance des témoins selon le type d’application

Les méthodes `api.session` offertes pour configurer la durée de vie des sessions sont :

* `api.session.setExpiresAt`

* `api.session.setIdleExpiresAt`

* `api.session.setCookieMode`

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les méthodes `api.session` s’appliquent uniquement à la session en cours et doivent être appelées pendant la transaction de connexion. Elles exigent que la propriété `event.session.id` soit disponible.
</Callout>

Pour en savoir plus, consultez [Sessions avec Actions](/fr-CA/docs/manage-users/sessions/manage-sessions-actions).
