> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment configurer la durée de vie d’une session pour un tenant à l’aide de l’Auth0 Dashboard, de la Management API et des Actions.

# Configurer la durée de vie d’une session

Pour configurer la durée de vie d’une session, vous pouvez utiliser l’[Auth0 Dashboard](/docs/fr-ca/get-started/auth0-overview/dashboard), la [Management API](https://auth0.com/docs/api/management/v2) ou une [Action Post Login](/docs/fr-ca/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger).

<h2 id="auth0-dashboard">
  Auth0 Dashboard
</h2>

Pour configurer la durée de vie de la session dans Auth0 Dashboard :

1. Accédez à **Dashboard > Tenant Settings** et sélectionnez la vue **Advanced**.

2. Sous **Session Expiration**, vous pouvez configurer les éléments suivants :

| Politique de session                          | Description                                                                                                                   |
| --------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| **Idle Session Lifetime (Persistent)**        | Durée maximale (en minutes) d’inactivité avant l’expiration d’une session persistante.                                        |
| **Idle Session Lifetime (Non-Persistent)**    | Durée maximale (en minutes) d’inactivité avant l’expiration d’une session non persistante.                                    |
| **Maximum Session Lifetime (Persistent)**     | Durée maximale (en minutes) pendant laquelle une session persistante peut rester active, même si l’utilisateur est actif.     |
| **Maximum Session Lifetime (Non-Persistent)** | Durée maximale (en minutes) pendant laquelle une session non persistante peut rester active, même si l’utilisateur est actif. |

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png" alt="Dashboard > Tenant > Settings > Advanced > Session Expiration" />
</Frame>

<h2 id="auth0-management-api">
  Management API Auth0
</h2>

Pour configurer la durée de vie de la session à l’aide de la Management API Auth0 :

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les appels au point de terminaison `/api/v2/tenants/settings` nécessitent un [jeton d’accès à la Management API](/docs/fr-ca/secure/tokens/access-tokens) avec la portée `update:tenant_settings`.
</Callout>

Effectuez une requête `PATCH` au point de terminaison [/api/v2/tenants/settings](/docs/fr-ca/api/management/v2/tenants/patch-settings) :

<Tabs>
  <Tab title="Auth0 CLI">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">Vous utilisez l’Auth0 CLI? Si ce n’est pas déjà fait, [configurez et authentifiez votre session CLI](/docs/fr-ca/deploy-monitor/auth0-cli) avant d’exécuter cette commande.</Callout>

    ```bash theme={null}
    auth0 api patch "tenants/settings" \
      --data '{     "session_lifetime": SESSION_LIFETIME_VALUE,     "idle_session_lifetime": IDLE_SESSION_LIFETIME_VALUE,     "ephemeral_session_lifetime": EPHEMERAL_SESSION_LIFETIME_VALUE,     "idle_ephemeral_session_lifetime": EPHEMERAL_IDLE_SESSION_LIFETIME_VALUE   }'
    ```
  </Tab>

  <Tab title="cURL">
    ```bash cURL theme={null}
    curl --request PATCH \
      --url 'https://<your-domain>/api/v2/tenants/settings' \
      --header 'Authorization: Bearer MGMT_API_ACCESS_TOKEN' \
      --header 'Content-Type: application/json' \
      --data '{\
        "session_lifetime": SESSION_LIFETIME_VALUE,\
        "idle_session_lifetime": IDLE_SESSION_LIFETIME_VALUE,\
        "ephemeral_session_lifetime": EPHEMERAL_SESSION_LIFETIME_VALUE,\
        "idle_ephemeral_session_lifetime": EPHEMERAL_IDLE_SESSION_LIFETIME_VALUE\
      }'
    ```
  </Tab>
</Tabs>

| Paramètre                         | Description                                                                       |
| --------------------------------- | --------------------------------------------------------------------------------- |
| `session_lifetime`                | Durée maximale (en heures) avant l’expiration absolue.                            |
| `idle_session_lifetime`           | Durée maximale (en heures) avant qu’une session expire en raison de l’inactivité. |
| `ephemeral_session_lifetime`      | Durée maximale (en heures) avant l’expiration absolue.                            |
| `idle_ephemeral_session_lifetime` | Durée maximale (en heures) avant qu’une session expire en raison de l’inactivité. |

<h2 id="auth0-post-login-actions">
  Actions Post Login d’Auth0
</h2>

Vous pouvez configurer dynamiquement le comportement de la session à l’aide des méthodes `api.session` dans une [Action Post Login](/docs/fr-ca/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger). Cela vous permet de remplacer les paramètres de session par défaut du tenant pour chaque connexion, selon une logique propre à l’utilisateur ou au contexte.

Les cas d’utilisation comprennent :

* Raccourcir les délais d’expiration pour les connexions à risque élevé

* Prolonger les délais d’expiration pour les utilisateurs ou organisations de confiance

* Ajuster la persistance des cookies selon le type d’application

Les méthodes `api.session` offertes pour configurer la durée de vie des sessions sont :

* `api.session.setExpiresAt`

* `api.session.setIdleExpiresAt`

* `api.session.setCookieMode`

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les méthodes `api.session` s’appliquent uniquement à la session en cours et doivent être appelées pendant la transaction de connexion. Ces méthodes exigent que la propriété d’événement `event.session.id` soit disponible.
</Callout>

Pour en savoir plus, consultez [Sessions avec Actions](/docs/fr-ca/manage-users/sessions/manage-sessions-actions).
