- /authorize エンドポイントの呼び出し
- silent authentication の実行
- シングルサインオン を使用して新しいアプリケーションにログインする
- 永続セッション は、将来の有効期限タイムスタンプを持つクッキーを保存します。
- 非永続セッション は、
Expires=0を指定したクッキーを保存します。これは、ブラウザーを閉じたときにクッキーを削除するようにブラウザーに指示します。
セッションクッキーの保持動作は、ブラウザーの実装に依存します。Auth0 は、すべてのブラウザーが期待どおりに非永続クッキーを削除することを保証できません。
詳しくは、Cookies を参照してください。
セッション有効期間
アイドルタイムアウト
絶対タイムアウト(最大)
セッションの有効期間の上限
| セッションの種類 | タイムアウトの種類 | 説明 | 最大値(セルフサービスプラン) | 最大値(エンタープライズプラン) |
|---|---|---|---|---|
| 非永続 | 非アクティブタイムアウト | 認可サーバーとのやり取りがない状態が続いた場合に、セッションが失効するまでの時間 | 3日 | 100日 |
| 指定期間後にログインを要求 | アクティビティに関係なく、セッションが維持される最大期間 | 30日 | 365日 | |
| 永続 | 非アクティブタイムアウト | 認可サーバーとのやり取りがない状態が続いた場合に、セッションが失効するまでの時間 | 3日 | 100日 |
| 指定期間後にログインを要求 | アクティビティに関係なく、セッションが維持される最大期間 | 30日 | 365日 |
次のステップ
- Actions を使用してセッションのライフサイクルを設定する方法について詳しくは、Sessions with Actions を参照してください。
- Auth0 Management API のセッション管理エンドポイントについて詳しくは、Sessions with Management API を参照してください。