- Atténuation proactive des risques : les développeurs peuvent utiliser les informations de session, comme les adresses IP, l’ASN et les détails de l’appareil, pour détecter des risques comme le détournement de session et y répondre. En intégrant les évaluations des risques d’Auth0, vous pouvez automatiquement révoquer des sessions ou des jetons d’actualisation si des anomalies sont détectées, afin que seuls les utilisateurs légitimes conservent l’accès.
- Gestion complète des jetons et des sessions : adaptez la durée de vie des sessions et des jetons d’actualisation selon les attributs ou les comportements des utilisateurs. Par exemple, les développeurs peuvent ajuster dynamiquement l’expiration des sessions ou les paramètres de délai d’expiration d’inactivité en fonction de facteurs comme l’organisation de l’utilisateur, son rôle ou le type de connexion, offrant ainsi une expérience utilisateur plus personnalisée et plus sécurisée.
- Exposer des informations enrichies : en tirant parti des jetons d’actualisation et des informations de session, les développeurs peuvent alimenter des systèmes externes pour évaluer les risques ou enrichir les données utilisateur dans les bases de données de leurs clients
| Lire… | Pour en savoir plus sur… |
|---|---|
| Jetons d’actualisation avec Actions | Comment gérer les jetons d’actualisation avec Actions |
| Sessions avec Actions | Comment gérer les sessions avec Actions. |