Skip to main content
Le cycle de vie d’une session Auth0 commence lorsqu’un utilisateur se connecte, reste actif tant que l’utilisateur interagit, et se termine lorsque la session expire ou est explicitement fermée. Auth0 considère qu’une session est active lorsqu’un utilisateur interagit avec le Serveur d’autorisation. Par exemple : Une session peut être persistante ou non persistante ; cela vous permet de configurer le comportement du témoin de session (cookie) dans un navigateur.
  • Les sessions persistantes stockent des témoins avec un horodatage d’expiration ultérieur.
  • Les sessions non persistantes stockent des témoins avec Expires=0. Cela indique au navigateur de supprimer le témoin lorsque celui-ci est fermé.
Le comportement de persistance des témoins de session dépend de l’implémentation du navigateur. Auth0 ne peut pas garantir que tous les navigateurs supprimeront les témoins non persistants comme prévu. Pour en savoir plus, consultez la page Témoins (cookies).

Durée de vie de la session

Les sessions persistantes et non persistantes peuvent être configurées avec leurs propres durées d’inactivité (Idle) et absolue (Maximum) pour définir l’expiration d’une session.

Délai d’inactivité

Le délai d’inactivité définit la durée maximale d’inactivité autorisée. Chaque fois qu’un utilisateur interagit avec Auth0 via le SSO (Single Sign-On), l’authentification silencieuse ou /authorize, le compteur d’inactivité est réinitialisé. Si aucune interaction avec Auth0 n’a lieu pendant la période configurée, la session expire.

Délai d’expiration absolu (maximum)

Le délai d’expiration absolu définit la durée maximale pendant laquelle une session peut rester valide, peu importe l’activité de l’utilisateur. Une fois ce délai atteint, la session expire et l’utilisateur doit s’authentifier de nouveau. Découvrez comment configurer la durée de vie d’une session.

Limites de durée de vie de session

La durée de vie de la session présente les limites suivantes :
Type de sessionType de délai d’expirationDescriptionMaximum (forfaits en libre-service)Maximum (forfaits Enterprise)
Non persistanteDélai d’inactivitéPériode après laquelle une session expire s’il n’y a aucune interaction avec le Serveur d’autorisation3 jours100 jours
Exiger une reconnexion aprèsDurée de vie maximale de la session, quelle que soit l’activité30 jours365 jours
PersistanteDélai d’inactivitéPériode après laquelle une session expire s’il n’y a aucune interaction avec le Serveur d’autorisation3 jours100 jours
Exiger une reconnexion aprèsDurée de vie maximale de la session, quelle que soit l’activité30 jours365 jours

Prochaines étapes

  • Pour en savoir plus sur l’utilisation des Actions pour configurer le cycle de vie de la session, consultez Sessions avec Actions.
  • Pour en savoir plus sur les points de terminaison de gestion des sessions de la Management API Auth0, consultez Sessions avec Management API.