> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les sessions non persistantes offertes avec Auth0.

# Sessions non persistantes

Dans le cas des sessions persistantes, les utilisateurs peuvent fermer leur navigateur, puis conserver leur session lorsqu’ils le rouvrent sur le même appareil. Pour améliorer l’expérience utilisateur et offrir un accès plus sécurisé, les sessions non persistantes invalident un <Tooltip tip="Cookie de session : entité qui, lorsqu’elle est présente, permet de considérer l’utilisateur comme authentifié." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=session+cookie">cookie de session</Tooltip> à la fermeture du navigateur.

<Warning>
  Le type d’authentification Biometrics as a First Factor ne fonctionne pas avec les sessions non persistantes.
</Warning>

<div id="browser-limitations">
  ## Limitations du navigateur
</div>

Dans certains cas, les paramètres du locataire **ne permettent pas** d’imposer des sessions non persistantes. Voici quelques exemples :

* L’utilisateur a activé une option de restauration de session dans le navigateur; la restauration de la session rétablit aussi le cookie de session.
* L’utilisateur ferme un onglet, mais pas la fenêtre du navigateur; le cookie de session n’est pas effacé tant que la session n’a pas pris fin en raison de l’expiration d’inactivité ou de l’expiration absolue.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Dans ces cas, les sessions non persistantes **n’ajoutent pas** de sécurité supplémentaire à la session.
</Callout>

<div id="sessions">
  ## Sessions
</div>

Les sessions se composent d’un témoin dans le navigateur et d’un enregistrement de session sur le serveur. Dans le cas des sessions non persistantes, les témoins ne sont pas conservés et un délai d’expiration est défini au niveau du locataire, de sorte que les utilisateurs n’ont pas à se déconnecter manuellement d’un appareil.

La durée de vie d’une session détermine combien de temps le système conserve la session de connexion et se configure pour chaque locataire. L’expiration absolue d’une session est définie au moment de sa création. Vous pouvez activer des paramètres non persistants pour les sessions utilisateur, ou permettre à la session de rester active même si le navigateur est fermé. Vous pouvez ajuster l’expiration absolue et les paramètres de non-persistance dans le Dashboard ou dans la <Tooltip tip="Management API : Un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip>. Pour en savoir plus, consultez [Configurer les paramètres de durée de vie des sessions](/fr-CA/docs/manage-users/sessions/configure-session-lifetime-settings).

<div id="cookies">
  ## Cookies
</div>

La plateforme Auth0 utilise trois types de cookies : de session, <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Multi-Factor+Authentication">Authentification multifacteur</Tooltip> et d’appareil. Ils deviennent tous non persistants une fois votre locataire Auth0 configuré. Le délai d’expiration du locataire entraîne l’expiration de la session.

Lorsque les sessions non persistantes sont activées, les cookies suivants sont émis comme cookies de session lors de l’interaction avec le <Tooltip tip="Serveur d’autorisation : serveur centralisé qui aide à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=authorization+server">serveur d’autorisation</Tooltip> :

* `auth0` / `auth0_compat`
* `auth0-mf` / `auth0-mf_compat`
* `did` / `did_compat`

Pour en savoir plus sur les cookies, consultez [Cookies de l’API d’authentification](/fr-CA/docs/manage-users/cookies/authentication-api-cookies).

<div id="tenant-configuration">
  ## Configuration du locataire
</div>

Vous pouvez configurer votre locataire pour gérer les sessions de l’une des deux façons suivantes :

* **Persistante** : les cookies de session restent présents lorsque le navigateur est fermé.
* **Non persistante** : les cookies de session ne sont pas conservés. Le navigateur conserve les cookies de session jusqu’à la fin de la session de navigation. Pour en savoir plus, consultez [HTTP State Management Mechanism on IETF Datatracker](https://datatracker.ietf.org/doc/rfc2109/).

Pour configurer ces paramètres dans le Dashboard :

1. Accédez à [Dashboard > Tenant Settings](https://manage.auth0.com/#/tenant), puis sélectionnez la vue **Advanced**.
2. Faites défiler jusqu’à la section **Session Expiration**, repérez **Idle Session Lifetime** et **Maximum Session Lifetime**, entrez les paramètres souhaités, puis sélectionnez **Save.**

   | Paramètres                          | Description                                                                                                                                                                                                                                                                                                                  |
   | ----------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
   | Durée de vie de la session inactive | Période (en minutes) après laquelle la session d’un utilisateur expire s’il n’a pas interagi avec le serveur d’autorisation. Elle est remplacée par les limites du système si elle dépasse 4 320 minutes (3 jours) pour les forfaits Essential ou Professional, ou 144 000 minutes (100 jours) pour les forfaits Enterprise. |
   | Durée de vie maximale de la session | Période (en minutes) après laquelle un utilisateur doit se reconnecter, peu importe son activité. Elle est remplacée par les limites du système si elle dépasse 43 200 minutes (30 jours) pour les forfaits Developer ou Developer Pro, ou 525 600 minutes (365 jours) pour les forfaits Enterprise.                         |

<div id="management-api">
  ## Management API
</div>

Vous pouvez utiliser la Management API pour activer des sessions non persistantes, ainsi que pour définir la durée de vie de la session, la durée d’inactivité de la session et les propriétés des cookies de session. Pour en savoir plus, consultez le [point de terminaison de mise à jour du locataire dans la Management API](https://auth0.com/docs/api/management/v2/tenants/patch-settings).
