> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Management API を使用してユーザーセッションを管理する方法を説明します。

# Auth0 Management API でユーザーセッションを管理する

Auth0 は、リクエストをまたいでユーザーの認証状態を維持するために [セッション](/ja/docs/manage-users/sessions) を使用します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 Management API のセッション管理エンドポイントは、Enterprise プランのお客様のみご利用いただけます。詳細については、[Pricing](https://auth0.com/pricing) を参照してください。
</Callout>

<div id="management-api-endpoints">
  ## Management API エンドポイント
</div>

[Management API](https://auth0.com/docs/api/management/v2) では、[Auth0 Session Layer](/ja/docs/manage-users/sessions/session-layers) 内のユーザーセッションの内部状態にログインフロー外からアクセスできるほか、セッションを強制終了するための削除メソッドも提供されています。

<div id="session-resource">
  ### セッションリソース
</div>

以下のエンドポイントを使用して、特定のセッションを表示または削除できます。

| 名前                         | URL                                   | 必要なスコープ           |
| -------------------------- | ------------------------------------- | ----------------- |
| IDを指定して特定のセッションをイントロスペクトする | `GET /api/v2/sessions/{sessionId}`    | `read:sessions`   |
| IDを指定して特定のセッションを削除する       | `DELETE /api/v2/sessions/{sessionId}` | `delete:sessions` |

<div id="user-resource">
  ### ユーザーリソース
</div>

次のエンドポイントを使用して、指定したユーザーのすべてのセッションを一覧表示または削除できます。

| 名前                  | URL                                      | 必要なスコープ           |
| ------------------- | ---------------------------------------- | ----------------- |
| ユーザーのセッション詳細を一覧表示する | `GET /api/v2/users/{userId}/sessions`    | `read:sessions`   |
| ユーザーのすべてのセッションを削除する | `DELETE /api/v2/users/{userId}/sessions` | `delete:sessions` |

<div id="session-properties">
  ## セッションのプロパティ
</div>

セッションエンドポイントは、セッションとその履歴に関する情報を返します。

| フィールド    | 説明                                                                                                                                            |
| -------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| セッション ID | セッション ID は、Auth0 テナント内のセッションを永続的に識別する ID です。<br /><br />セッション ID は、IDトークンおよびログアウトトークンにすでに含まれている `sid` クレームに対応しており、これらのエンティティを相互参照するために使用できます。 |
| 関連時刻     | セッションの作成時刻、認証時刻、および有効期限に関する情報です。                                                                                                              |
| デバイス情報   | `device` プロパティは、この Auth0 セッションとのやり取りで使用されたユーザーエージェント (たとえば、ブラウザー) に関する詳細を示します。                                                                |
| 認証情報     | このセッションで認証に使用された方法の概要情報が含まれます。                                                                                                                |

これらのフィールドの詳細については、[Management API ドキュメント](https://auth0.com/docs/api/management/v2)を参照してください。

<div id="oidc-back-channel-logout-initiators">
  ## OIDC バックチャネルログアウトの開始元
</div>

セッション削除イベントは、`session-deleted` 開始元を介して [OIDC バックチャネルログアウト](/ja/docs/authenticate/login/logout/back-channel-logout) に関連付けられます。詳細については、[OIDC バックチャネルログアウトの開始元](/ja/docs/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators) を参照してください。

<div id="sessions-and-refresh-tokens">
  ## セッションとリフレッシュトークン
</div>

セッションと<Tooltip tip="リフレッシュトークン: ユーザーに再度ログインを求めることなく、新しいアクセストークンを取得するために使用されるトークンです。" cta="用語集を表示" href="/ja/docs/glossary?term=refresh+tokens">リフレッシュトークン</Tooltip>は、セキュリティを最適化しつつ、ユーザー認証の手間を減らすために連携して機能します。詳細は、[Auth0 Blog のアプリケーション セッション管理のベストプラクティス](https://auth0.com/blog/application-session-management-best-practices)を参照してください。

リフレッシュトークンは、セッションの有効期限が切れた後や削除された後、またはユーザーがログアウトした後でも有効な場合があります。<Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を表示" href="/ja/docs/glossary?term=Management+API">Management API</Tooltip>を使用すると、セッションとは独立して、またはセッションと組み合わせて[リフレッシュトークンを管理](/ja/docs/secure/tokens/manage-refresh-tokens-with-auth0-management-api)できます。

<div id="limitations">
  ## 制限事項
</div>

セッションの削除操作は非同期で実行されるため、整合性が反映されるまで時間がかかる場合があります。

<div id="learn-more">
  ## 詳しく見る
</div>

* [OIDC エンドポイントを使用して Auth0 からユーザーをログアウトする](/ja/docs/authenticate/login/logout/log-users-out-of-auth0)
* [OIDC バックチャネルログアウト](/ja/docs/authenticate/login/logout/back-channel-logout)
* [OIDC バックチャネルログアウトの開始元](/ja/docs/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators)
* [OIDC バックチャネルログアウトを設定する](/ja/docs/authenticate/login/logout/back-channel-logout/configure-back-channel-logout)
