> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 セッションメタデータについて学びます

# セッションメタデータ

セッションメタデータを使用すると、Auth0 ユーザーの[セッション](/ja/docs/manage-users/sessions)に、カスタマイズ可能なキーと値 (各最大 255 文字) を保存できます。

セッションメタデータのユースケースには、次のようなものがあります。

* デバイス名やログイン場所などのデバイス情報を追跡する
* たとえば `user_accepted_terms` のようなセッションレベルのフラグを保存する
* 同じフロー内の複数の Actions 間で状態を共有する
* ログアウトやトークン発行の条件分岐に利用する

セッションメタデータの情報は、ユーザーの組織データを把握する必要がある監査、分析、失効パイプラインなどの後続システムで利用できます。

詳しくは、[ユースケース: セッションメタデータ内の組織情報](/ja/docs/manage-users/sessions/session-metadata/add-organization-information)を参照してください。

セッションの[ライフサイクル](/ja/docs/manage-users/sessions/session-lifecycle)中に、Auth0 の [Actions](/ja/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger) および [Management API](https://auth0.com/docs/api/management/v2) を使用して、セッションメタデータにアクセスし、変更できます。さらに、セッションメタデータを [OpenID Connect バックチャネルログアウト](/ja/docs/authenticate/login/logout/back-channel-logout)トークンに含めることもできます。

詳しくは、[セッションメタデータを設定する方法](/ja/docs/manage-users/sessions/session-metadata/configure-session-metadata)を参照してください。

<Warning>
  Auth0 セッションメタデータは安全なデータストアではないため、機密情報の保存には使用しないでください。これには、シークレットや、社会保障番号やクレジットカード番号などの高リスクな個人を特定できる情報 (PII) が含まれます。Auth0 のお客様には、メタデータに保存するデータを十分に評価し、アイデンティティおよびアクセス管理の目的に必要なものだけを保存することを強く推奨します。詳しくは、[Auth0 一般データ保護規則 (GDPR) コンプライアンス](/ja/docs/secure/data-privacy-and-compliance/gdpr)を参照してください。
</Warning>

<div id="limitations">
  ## 制限事項
</div>

* セッションメタデータを利用できるのは、ブラウザベースのセッションで作成された場合のみです
* Auth0 では、以下ではセッションメタデータをサポートしていません:
  * Resource Owner Password Flow
  * ネイティブパスキー
  * Apple、Google、Facebook でのサインインなどのネイティブソーシャルログイン
