メインコンテンツへスキップ
セッションの有効期間を設定するには、Auth0 DashboardManagement API、または Post-Login Action を使用できます。

Auth0 Dashboard

Auth0 Dashboard を使用してセッションの有効期間を設定するには、次の手順を実行します。
  1. Dashboard > Tenant Settings に移動し、Advanced ビューを選択します。
  2. Session Expiration で、次の設定を行います。
Dashboard > Tenant > Settings > Advanced > Session Expiration

Auth0 Management API

Auth0 Management API を使用してセッションの有効期間を設定するには、次のようにします。
/api/v2/tenants/settings エンドポイントを呼び出すには、update:tenant_settings スコープを持つ Management API アクセストークン が必要です。
/api/v2/tenants/settings エンドポイントに PATCH リクエストを送信します。
cURL

Auth0 Post-Login Actions

post-login Actionapi.session メソッドを使用すると、セッションの動作を動的に設定できます。これにより、ユーザーまたはコンテキスト固有のロジックに基づいて、ログインごとにテナントのデフォルトのセッション設定を上書きできます。 ユースケースには次のようなものがあります。
  • リスクの高いログインのタイムアウトを短縮する
  • 信頼できるユーザーまたは組織のタイムアウトを延長する
  • アプリケーションの種類に応じてクッキーの永続性を調整する
セッションの有効期間を設定するために使用できる api.session メソッドは、次のとおりです。
  • api.session.setExpiresAt
  • api.session.setIdleExpiresAt
  • api.session.setCookieMode
api.session メソッドは現在のセッションにのみ適用され、ログイン トランザクション中に呼び出す必要があります。これらのメソッドを使用するには、イベント プロパティ event.session.id が利用可能である必要があります。
詳細については、Sessions with Actions を参照してください。