> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment gérer les sessions des utilisateurs avec le Management API d’Auth0.

# Gérer les sessions des utilisateurs avec le Management API d’Auth0

Auth0 utilise des [sessions](/fr-CA/docs/manage-users/sessions) pour maintenir l’état d’authentification d’un utilisateur d’une requête à l’autre.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les points de terminaison de gestion des sessions du Management API d’Auth0 sont offerts aux clients disposant d’un forfait Enterprise. Pour en savoir plus, consultez [Tarification](https://auth0.com/pricing).
</Callout>

<div id="management-api-endpoints">
  ## Points de terminaison de la Management API
</div>

La [Management API](https://auth0.com/docs/api/management/v2) fournit un accès hors bande aux mécanismes internes des sessions utilisateur dans la [couche de session Auth0](/fr-CA/docs/manage-users/sessions/session-layers), ainsi que des méthodes de suppression pour forcer la terminaison d’une session.

<div id="session-resource">
  ### Ressource de session
</div>

Vous pouvez consulter ou supprimer une session précise à l’aide des points de terminaison suivants :

| Nom                                  | URL                                   | Scope(s) requis   |
| ------------------------------------ | ------------------------------------- | ----------------- |
| Consulter une session précise par ID | `GET /api/v2/sessions/{sessionId}`    | `read:sessions`   |
| Supprimer une session précise par ID | `DELETE /api/v2/sessions/{sessionId}` | `delete:sessions` |

<div id="user-resource">
  ### Ressource utilisateur
</div>

Vous pouvez répertorier ou supprimer toutes les sessions d’un utilisateur donné à l’aide des points de terminaison suivants :

| Nom                                                   | URL                                      | scope(s) requis   |
| ----------------------------------------------------- | ---------------------------------------- | ----------------- |
| Répertorier les détails des sessions d’un utilisateur | `GET /api/v2/users/{userId}/sessions`    | `read:sessions`   |
| Supprimer toutes les sessions d’un utilisateur        | `DELETE /api/v2/users/{userId}/sessions` | `delete:sessions` |

<div id="session-properties">
  ## Propriétés de la session
</div>

Les points de terminaison de session renvoient des renseignements pertinents sur la session et son historique.

| Champ                               | Description                                                                                                                                                                                                                                                              |
| ----------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| ID de session                       | L’ID de session est un identifiant persistant de la session dans le locataire Auth0.<br /><br />Notez que l’ID de session correspond à la revendication `sid` déjà présente dans les ID Tokens et les Logout Tokens, et peut servir à établir un lien entre ces entités. |
| Moments clés                        | Renseignements sur la création de la session, l’heure d’authentification et l’expiration.                                                                                                                                                                                |
| Informations sur l’appareil         | La propriété `device` fournit des détails liés à l’agent utilisateur (par exemple, le navigateur) utilisé lors des interactions avec cette session Auth0.                                                                                                                |
| Informations sur l’authentification | Contient un résumé des méthodes utilisées pour l’authentification dans cette session.                                                                                                                                                                                    |

Pour obtenir des renseignements détaillés sur ces champs, consultez la [documentation de la Management API](https://auth0.com/docs/api/management/v2).

<div id="oidc-back-channel-logout-initiators">
  ## Initiateurs de déconnexion OIDC par canal arrière
</div>

Les événements de suppression de session sont associés à la [déconnexion OIDC par canal arrière](/fr-CA/docs/authenticate/login/logout/back-channel-logout) via l’initiateur `session-deleted`. Pour en savoir plus, consultez [Initiateurs de déconnexion OIDC par canal arrière](/fr-CA/docs/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators).

<div id="sessions-and-refresh-tokens">
  ## Sessions et jetons d’actualisation
</div>

Les sessions et les <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un nouveau Jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> travaillent de concert pour réduire les frictions liées à l’authentification des utilisateurs tout en optimisant la sécurité. Pour en savoir plus, consultez [les meilleures pratiques de gestion des sessions d’application dans le blogue Auth0](https://auth0.com/blog/application-session-management-best-practices).

Les jetons d’actualisation peuvent rester actifs après l’expiration ou la suppression d’une session, ou après la déconnexion de l’utilisateur. Vous pouvez utiliser <Tooltip tip="Management API : produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> pour [gérer les jetons d’actualisation](/fr-CA/docs/secure/tokens/manage-refresh-tokens-with-auth0-management-api), de façon indépendante ou conjointement avec les sessions.

<div id="limitations">
  ## Limites
</div>

Les opérations de suppression de session s’exécutent de manière asynchrone et suivent un modèle de cohérence éventuelle.

<div id="learn-more">
  ## En savoir plus
</div>

* [Déconnecter des utilisateurs d’Auth0 à l’aide du point de terminaison OIDC](/fr-CA/docs/authenticate/login/logout/log-users-out-of-auth0)
* [Déconnexion OIDC par canal arrière](/fr-CA/docs/authenticate/login/logout/back-channel-logout)
* [Initiateurs de déconnexion OIDC par canal arrière](/fr-CA/docs/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators)
* [Configurer la déconnexion OIDC par canal arrière](/fr-CA/docs/authenticate/login/logout/back-channel-logout/configure-back-channel-logout)
