> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> セッションライフサイクルについて説明します。

# セッションライフサイクル

Auth0 のセッションライフサイクルは、ユーザーがログインした時点で始まり、ユーザーの操作によってアクティブな状態が維持され、セッションの有効期限が切れるか明示的に終了されると終了します。

Auth0 では、ユーザーが認可サーバーとやり取りしている場合、そのセッションはアクティブであると見なされます。

たとえば、次のような場合です。

* [/authorize](/ja/docs/api/authentication/authorization-code-flow/authorize-application) エンドポイントの呼び出し
* [サイレント認証](/ja/docs/authenticate/login/configure-silent-authentication)の実行
* [シングルサインオン](/ja/docs/authenticate/single-sign-on)を使用した別のアプリケーションへのログイン

セッションは永続的または非永続的に設定できます。これにより、ブラウザーでセッションクッキーがどのように動作するかを設定できます。

* **永続セッション** では、将来の有効期限タイムスタンプを持つ Cookie が保存されます。
* **非永続セッション** では、`Expires=0` の Cookie が保存されます。これは、ブラウザーを閉じたときに Cookie を削除するようブラウザーに指示します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  セッションクッキーの永続化動作は、ブラウザーの実装に依存します。Auth0 では、すべてのブラウザーが想定どおりに非永続 Cookie を削除することを保証できません。
  詳しくは、[Cookies](https://auth0.com/docs/manage-users/cookies) を参照してください。
</Callout>

<div id="session-lifetime">
  ## セッションの有効期間
</div>

セッションの有効期限を定義するために、永続セッションと非永続セッションには、それぞれアイドル時の有効期間と絶対 (最大) 有効期間を設定できます。

<div id="idle-timeout">
  ### アイドルタイムアウト
</div>

アイドルタイムアウトは、操作がない状態で許容される最大時間を定義します。ユーザーがシングルサインオン (SSO) 、サイレント認証、または `/authorize` を通じて Auth0 とやり取りするたびに、アイドルタイマーはリセットされます。設定された期間中に Auth0 とのやり取りがない場合、セッションは失効します。

<div id="absolute-timeout-maximum">
  ### 絶対タイムアウト (最大)
</div>

絶対タイムアウトは、ユーザーのアクティビティに関係なく、セッションを有効なまま維持できる最大時間を定義します。絶対タイムアウトに達すると、セッションは期限切れとなり、ユーザーは再認証が必要になります。

[セッションの有効期間を設定する方法](/ja/docs/manage-users/sessions/configure-session-lifetime)を参照してください。

<div id="session-lifetime-limits">
  ## セッションの有効期間の上限
</div>

セッションの有効期間には、次の上限があります。

| セッションタイプ | タイムアウトタイプ           | 説明                                    | 最大値 (セルフサービスプラン) | 最大値 (エンタープライズプラン) |
| -------- | ------------------- | ------------------------------------- | ---------------- | ----------------- |
| 非永続      | Inactivity timeout  | 認可サーバーとのやり取りがない場合に、セッションが期限切れになるまでの時間 | 3日               | 100日              |
|          | Require Login after | アクティビティの有無にかかわらないセッションの最大有効期間         | 30日              | 365日              |
| 永続       | Inactivity timeout  | 認可サーバーとのやり取りがない場合に、セッションが期限切れになるまでの時間 | 3日               | 100日              |
|          | Require Login after | アクティビティの有無にかかわらないセッションの最大有効期間         | 30日              | 365日              |

<div id="next-steps">
  ## 次のステップ
</div>

* Actions を使用したセッション ライフサイクルの構成について詳しくは、[Actions を使用したセッション](/ja/docs/manage-users/sessions/manage-sessions-actions)を参照してください。

* Auth0 Management API のセッション管理エンドポイントについて詳しくは、[Management API を使用したセッション](/ja/docs/manage-users/sessions/manage-user-sessions-with-auth0-management-api)を参照してください。
