- プロアクティブなリスク軽減: 開発者は、IP アドレス、ASN、デバイス情報などのセッション情報を使用して、セッションハイジャックなどのリスクを検出し、対応できます。Auth0 のリスク評価と連携することで、異常が検出された場合にセッションまたはリフレッシュトークンを自動的に失効させ、正当なユーザーのみがアクセスを維持できるようにします。
- 包括的なトークンおよびセッション管理: ユーザーの属性や行動に応じて、セッションとリフレッシュトークンの有効期間を調整できます。たとえば、ユーザーの組織、ロール、接続タイプなどに基づいて、セッションの有効期限やアイドルタイムアウト設定を動的に変更し、よりパーソナライズされた安全なユーザー体験を提供できます。
- 拡張された情報の活用: リフレッシュトークンとセッション情報を活用することで、開発者は外部システムに情報を渡してリスク評価を行ったり、顧客のデータベース内のユーザーデータを拡充したりできます
Continuous Session Protection
Auth0 の Continuous Session Protection の主なメリットについて説明します。
Auth0 Continuous Session Protection を使用すると、カスタマイズ可能なセッション管理と 管理によって、開発者はセキュリティを強化し、ユーザー体験を最適化できます。
Continuous Session Protection を使用すると、開発者は Auth0 Actions を活用して、IP アドレス、有効期限、デバイス情報などの詳細なセッション情報に基づき、ユーザーセッションとリフレッシュトークンを保護できます。
Continuous Session Protection の主なメリットは次のとおりです。