Skip to main content
セッションメタデータを使用すると、ユーザーコンテキストのデータをセッションのライフサイクル全体およびログアウトイベントで共有し、参照できるようになります。 ダウンストリームシステムは、セッションメタデータの情報を使用して、監査の実施、分析の実行、失効パイプラインの適用などを行えます。
Auth0 Session Metadata はセキュアなデータストアではないため、機密情報の保存には使用しないでください。これには、シークレットや、社会保障番号、クレジットカード番号などの高リスクな PII が含まれます。Auth0 のお客様には、メタデータに保存するデータを評価し、アイデンティティおよびアクセス管理の目的に必要なものだけを保存することを強く推奨します。詳細については、Auth0 の GDPR コンプライアンス を参照してください。

組織情報をセッションメタデータに追加する

Actions を使用すると、post-loginapi.session.setMetadata() メソッドで組織の識別子をセッションに保存し、event.session.metadata オブジェクトを使って参照できます。 Post-Login Action コード:
セッションメタデータは後続のActionsで利用でき、Management APIから取得することも、OpenID Connect バックチャネルログアウトトークンに含めることもできます。
  • 後続のActionsでは、event.session.metadataオブジェクトを通じてデータを参照できます。
  • Management API を使用している場合は、/api/v2/sessions/ エンドポイント経由でデータを照会できます。
レスポンス例:
/api/v2/sessions/{id} エンドポイントを呼び出すには、update:session スコープを持つ Management API アクセストークン が必要です。