Skip to main content
Auth0 は、リクエストをまたいでユーザーの認証状態を維持するために セッション を使用します。
Auth0 Management API のセッション管理エンドポイントは、Enterprise プランのお客様のみご利用いただけます。詳細については、Pricing を参照してください。

Management API エンドポイント

Management API では、Auth0 Session Layer 内のユーザーセッションの内部状態にログインフロー外からアクセスできるほか、セッションを強制終了するための削除メソッドも提供されています。

セッションリソース

以下のエンドポイントを使用して、特定のセッションを表示または削除できます。

ユーザーリソース

次のエンドポイントを使用して、指定したユーザーのすべてのセッションを一覧表示または削除できます。

セッションのプロパティ

セッションエンドポイントは、セッションとその履歴に関する情報を返します。 これらのフィールドの詳細については、Management API ドキュメントを参照してください。

OIDC バックチャネルログアウトの開始元

セッション削除イベントは、session-deleted 開始元を介して OIDC バックチャネルログアウト に関連付けられます。詳細については、OIDC バックチャネルログアウトの開始元 を参照してください。

セッションとリフレッシュトークン

セッションとは、セキュリティを最適化しつつ、ユーザー認証の手間を減らすために連携して機能します。詳細は、Auth0 Blog のアプリケーション セッション管理のベストプラクティスを参照してください。 リフレッシュトークンは、セッションの有効期限が切れた後や削除された後、またはユーザーがログアウトした後でも有効な場合があります。を使用すると、セッションとは独立して、またはセッションと組み合わせてリフレッシュトークンを管理できます。

制限事項

セッションの削除操作は非同期で実行されるため、整合性が反映されるまで時間がかかる場合があります。

詳しく見る