> ## Documentation Index
> Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment configurer la durée de vie de session pour un tenant à l'aide de l'Auth0 Dashboard, de la Management API et des Actions.

# Configurer la durée de vie de session

Pour configurer la durée de vie d'une session, vous pouvez utiliser l'[Auth0 Dashboard](/docs/fr-CA/get-started/auth0-overview/dashboard), la [Management API](https://auth0.com/docs/api/management/v2) ou une [Action Post-Login](/docs/fr-CA/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger).

<div id="auth0-dashboard">
  ## Auth0 Dashboard
</div>

Pour configurer la durée de vie de la session en utilisant Auth0 Dashboard :

1. Accédez à **Dashboard > Tenant Settings** et sélectionnez la vue **Advanced**.

2. Sous **Session Expiration**, vous pouvez configurer :

<table class="table">
  <thead>
    <tr>
      <th><strong>Politique de session</strong></th>
      <th><strong>Description</strong></th>
    </tr>
  </thead>

  <tbody>
    <tr>
      <td><strong>Idle Session Lifetime (Persistent)</strong></td>
      <td>Durée maximale d'inactivité (en minutes) avant qu'une session persistante n'expire.</td>
    </tr>

    <tr>
      <td><strong>Idle Session Lifetime (Non-Persistent)</strong></td>
      <td>Durée maximale d'inactivité (en minutes) avant qu'une session non persistante n'expire.</td>
    </tr>

    <tr>
      <td><strong>Maximum Session Lifetime  (Persistent)</strong></td>
      <td>Durée maximale (en minutes) pendant laquelle une session persistante peut exister, même si l'utilisateur est actif.</td>
    </tr>

    <tr>
      <td><strong>Maximum Session Lifetime (Non-Persistent)</strong></td>
      <td>Durée maximale (en minutes) pendant laquelle une session non persistante peut exister, même si l'utilisateur est actif.</td>
    </tr>
  </tbody>
</table>

<Frame>
  <img src="https://mintcdn.com/generaltranslationinc/md6b8ua1hdYa2pM7/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?fit=max&auto=format&n=md6b8ua1hdYa2pM7&q=85&s=40aa63991c74735b8dfedf40f8ae98cb" alt="Dashboard > Tenant > Settings > Advanced > Session Expiration" data-og-width="1404" width="1404" data-og-height="995" height="995" data-path="docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/generaltranslationinc/md6b8ua1hdYa2pM7/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=280&fit=max&auto=format&n=md6b8ua1hdYa2pM7&q=85&s=de2a7f7abe531ce435872f6474734b08 280w, https://mintcdn.com/generaltranslationinc/md6b8ua1hdYa2pM7/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=560&fit=max&auto=format&n=md6b8ua1hdYa2pM7&q=85&s=838f598c4eeea229a88e1b3c9dace849 560w, https://mintcdn.com/generaltranslationinc/md6b8ua1hdYa2pM7/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=840&fit=max&auto=format&n=md6b8ua1hdYa2pM7&q=85&s=984631abca7ea3f16b8ee0a7a962c718 840w, https://mintcdn.com/generaltranslationinc/md6b8ua1hdYa2pM7/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=1100&fit=max&auto=format&n=md6b8ua1hdYa2pM7&q=85&s=beaf4c925cf7a33e863021e6116ec13c 1100w, https://mintcdn.com/generaltranslationinc/md6b8ua1hdYa2pM7/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=1650&fit=max&auto=format&n=md6b8ua1hdYa2pM7&q=85&s=4ee87e5e88b1da092d5027d9cba0296a 1650w, https://mintcdn.com/generaltranslationinc/md6b8ua1hdYa2pM7/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png?w=2500&fit=max&auto=format&n=md6b8ua1hdYa2pM7&q=85&s=91408492833ba05a5cd4598d1da44324 2500w" />
</Frame>

<div id="auth0-management-api">
  ## Auth0 Management API
</div>

Pour configurer la durée de vie de la session à l'aide de l'Auth0 Management API :

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les appels au point de terminaison `/api/v2/tenants/settings` nécessitent un [jeton d’accès à la Management API](/docs/fr-CA/secure/tokens/access-tokens) avec la portée `update:tenant_settings`.
</Callout>

Effectuez une requête `PATCH` vers le point de terminaison [/api/v2/tenants/settings](/docs/fr-CA/api/management/v2/tenants/patch-settings) :

```bash cURL theme={null}
curl --request PATCH \
  --url 'https://<your-domain>/api/v2/tenants/settings' \
  --header 'Authorization: Bearer MGMT_API_ACCESS_TOKEN' \
  --header 'Content-Type: application/json' \
  --data '{\
    "session_lifetime": SESSION_LIFETIME_VALUE,\
    "idle_session_lifetime": IDLE_SESSION_LIFETIME_VALUE,\
    "ephemeral_session_lifetime": EPHEMERAL_SESSION_LIFETIME_VALUE,\
    "idle_ephemeral_session_lifetime": EPHEMERAL_IDLE_SESSION_LIFETIME_VALUE\
  }'
```

<table class="table">
  <thead>
    <tr>
      <th><strong>Paramètre</strong></th>
      <th><strong>Description</strong></th>
    </tr>
  </thead>

  <tbody>
    <tr>
      <td><code>session\_lifetime</code></td>
      <td>Durée maximale (en heures) du délai d’expiration absolu.</td>
    </tr>

    <tr>
      <td><code>idle\_session\_lifetime</code></td>
      <td>Durée maximale (en heures) avant l’expiration d’une session pour cause d’inactivité.</td>
    </tr>

    <tr>
      <td><code>ephemeral\_session\_lifetime</code></td>
      <td>Durée maximale (en heures) du délai d’expiration absolu.</td>
    </tr>

    <tr>
      <td><code>idle\_ephemeral\_session\_lifetime</code></td>
      <td>Durée maximale (en heures) avant l’expiration d’une session pour cause d’inactivité.</td>
    </tr>
  </tbody>
</table>

<div id="auth0-post-login-actions">
  ## Actions Auth0 post-login
</div>

Vous pouvez configurer le comportement de session de façon dynamique à l’aide des méthodes `api.session` avec une [Action post-login](/docs/fr-CA/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger). Cela vous permet de remplacer les paramètres de session par défaut du tenant à chaque connexion, en fonction d’une logique propre à l’utilisateur ou au contexte.

Exemples de cas d’utilisation :

* Réduire les délais d’expiration pour les connexions à haut risque

* Prolonger les délais d’expiration pour les utilisateurs ou organisations de confiance

* Ajuster la persistance des témoins (cookies) en fonction du type d’application

Les méthodes `api.session` disponibles pour configurer la durée de vie des sessions sont :

* `api.session.setExpiresAt`

* `api.session.setIdleExpiresAt`

* `api.session.setCookieMode`

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les méthodes `api.session` ne s’appliquent qu’à la session en cours et doivent être appelées pendant la transaction de connexion. Ces méthodes exigent que la propriété de l’événement `event.session.id` soit disponible.
</Callout>

Pour en savoir plus, consultez [Sessions avec Actions](/docs/fr-CA/manage-users/sessions/manage-sessions-actions).
