> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez le cycle de vie d’une session.

# Cycle de vie d’une session

Le cycle de vie d’une session Auth0 commence lorsqu’un utilisateur se connecte, reste actif tant que l’utilisateur interagit avec le système, et se termine lorsque la session expire ou est explicitement terminée.

Auth0 considère qu’une session est active lorsqu’un utilisateur interagit avec le serveur d’autorisation.

Par exemple :

* Appels au point de terminaison [/authorize](/fr-CA/docs/api/authentication/authorization-code-flow/authorize-application)
* Émission d’une [authentification silencieuse](/fr-CA/docs/authenticate/login/configure-silent-authentication)
* Connexion à une nouvelle application à l’aide de [l’authentification unique](/fr-CA/docs/authenticate/single-sign-on)

Une session peut être persistante ou non persistante; cela vous permet de configurer le comportement d’un cookie de session dans le navigateur.

* **Les sessions persistantes** stockent des cookies avec une date d’expiration ultérieure.
* **Les sessions non persistantes** stockent des cookies avec `Expires=0`. Cela indique au navigateur de supprimer le cookie à sa fermeture.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Le comportement de persistance des cookies de session dépend de l’implémentation du navigateur. Auth0 ne peut pas garantir que tous les navigateurs supprimeront les cookies non persistants comme prévu.
  Pour en savoir plus, consultez [Cookies](https://auth0.com/docs/manage-users/cookies).
</Callout>

<div id="session-lifetime">
  ## Durée de vie de la session
</div>

Les sessions persistantes et non persistantes peuvent être configurées avec leurs propres durées de vie d’inactivité et durées de vie absolues (maximales) afin de définir le moment où une session expire.

<div id="idle-timeout">
  ### Délai d’expiration en cas d’inactivité
</div>

Le délai d’expiration en cas d’inactivité définit la durée maximale d’inactivité autorisée. Chaque fois qu’un utilisateur interagit avec Auth0 au moyen de l’authentification unique (SSO), de l’authentification silencieuse ou de /authorize, la minuterie d’inactivité est réinitialisée. S’il n’y a aucune interaction avec Auth0 pendant la période configurée, la session expire.

<div id="absolute-timeout-maximum">
  ### Délai d’expiration absolu (maximum)
</div>

Le délai d’expiration absolu définit la durée maximale pendant laquelle une session peut rester valide, quelle que soit l’activité de l’utilisateur. Une fois ce délai atteint, la session expire et l’utilisateur devra se réauthentifier.

Découvrez comment [configurer la durée de vie d’une session](/fr-CA/docs/manage-users/sessions/configure-session-lifetime).

<div id="session-lifetime-limits">
  ## Limites de durée de vie des sessions
</div>

La durée de vie des sessions est soumise aux limites suivantes :

| Type de session | Type de délai d’expiration      | Description                                                                                            | Maximum (forfaits libre-service) | Maximum (forfaits Enterprise) |
| --------------- | ------------------------------- | ------------------------------------------------------------------------------------------------------ | -------------------------------- | ----------------------------- |
| Non persistante | Délai d’expiration d’inactivité | Période après laquelle une session expire s’il n’y a aucune interaction avec le serveur d’autorisation | 3 jours                          | 100 jours                     |
|                 | Connexion requise après         | Durée de vie maximale de la session, quelle que soit l’activité                                        | 30 jours                         | 365 jours                     |
| Persistante     | Délai d’expiration d’inactivité | Période après laquelle une session expire s’il n’y a aucune interaction avec le serveur d’autorisation | 3 jours                          | 100 jours                     |
|                 | Connexion requise après         | Durée de vie maximale de la session, quelle que soit l’activité                                        | 30 jours                         | 365 jours                     |

<div id="next-steps">
  ## Prochaines étapes
</div>

* Pour en savoir plus sur l’utilisation des Actions pour configurer le cycle de vie des sessions, consultez [Sessions avec Actions](/fr-CA/docs/manage-users/sessions/manage-sessions-actions).

* Pour en savoir plus sur les points de terminaison de gestion des sessions de Auth0 Management API, consultez [Sessions avec Management API](/fr-CA/docs/manage-users/sessions/manage-user-sessions-with-auth0-management-api).
