> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging.auth0-mintlify.app/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Dashboard、Management API、Actions を使用して、テナントのセッションの有効期間を設定する方法を説明します。

# セッションの有効期間を設定する

セッションの有効期間を設定するには、Auth0 の [Dashboard](/docs/ja-jp/get-started/auth0-overview/dashboard)、[Management API](https://auth0.com/docs/api/management/v2)、または [Post-Login Action](/docs/ja-jp/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger) を使用できます。

<h2 id="auth0-dashboard">
  Auth0 Dashboard
</h2>

Auth0 Dashboard を使用してセッションの有効期間を設定するには、次の手順に従います。

1. **Dashboard > Tenant Settings** に移動し、**Advanced** ビューを選択します。

2. **Session Expiration** では、次の項目を設定できます。

| Session Policy                                | Description                              |
| --------------------------------------------- | ---------------------------------------- |
| **Idle Session Lifetime (Persistent)**        | 永続セッションが期限切れになるまでの、非アクティブ状態の最大時間 (分) 。   |
| **Idle Session Lifetime (Non-Persistent)**    | 非永続セッションが期限切れになるまでの、非アクティブ状態の最大時間 (分) 。  |
| **Maximum Session Lifetime (Persistent)**     | ユーザーがアクティブであっても、永続セッションを維持できる最大時間 (分) 。  |
| **Maximum Session Lifetime (Non-Persistent)** | ユーザーがアクティブであっても、非永続セッションを維持できる最大時間 (分) 。 |

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/docs-staging/docs/images/cdy7uua7fh8z/session-lifetime/Dashboard-Tenant-Settings-Advanced-Session-expiration.png" alt="Dashboard > Tenant > Settings > Advanced > Session Expiration" />
</Frame>

<h2 id="auth0-management-api">
  Auth0 Management API
</h2>

Auth0 Management API を使用してセッションの有効期間を設定するには、次のようにします。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  `/api/v2/tenants/settings` エンドポイントを呼び出すには、`update:tenant_settings` スコープを持つ [Management API access token](/docs/ja-jp/secure/tokens/access-tokens) が必要です。
</Callout>

[/api/v2/tenants/settings](/docs/ja-jp/api/management/v2/tenants/patch-settings) エンドポイントに `PATCH` リクエストを送信します。

<Tabs>
  <Tab title="Auth0 CLI">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">Auth0 CLI をお使いですか？まだの場合は、このコマンドを実行する前に [CLI セッションのセットアップと認証](/docs/ja-jp/deploy-monitor/auth0-cli)を行ってください。</Callout>

    ```bash theme={null}
    auth0 api patch "tenants/settings" \
      --data '{     "session_lifetime": SESSION_LIFETIME_VALUE,     "idle_session_lifetime": IDLE_SESSION_LIFETIME_VALUE,     "ephemeral_session_lifetime": EPHEMERAL_SESSION_LIFETIME_VALUE,     "idle_ephemeral_session_lifetime": EPHEMERAL_IDLE_SESSION_LIFETIME_VALUE   }'
    ```
  </Tab>

  <Tab title="cURL">
    ```bash cURL theme={null}
    curl --request PATCH \
      --url 'https://<your-domain>/api/v2/tenants/settings' \
      --header 'Authorization: Bearer MGMT_API_ACCESS_TOKEN' \
      --header 'Content-Type: application/json' \
      --data '{\
        "session_lifetime": SESSION_LIFETIME_VALUE,\
        "idle_session_lifetime": IDLE_SESSION_LIFETIME_VALUE,\
        "ephemeral_session_lifetime": EPHEMERAL_SESSION_LIFETIME_VALUE,\
        "idle_ephemeral_session_lifetime": EPHEMERAL_IDLE_SESSION_LIFETIME_VALUE\
      }'
    ```
  </Tab>
</Tabs>

| パラメータ                             | 説明                                           |
| --------------------------------- | -------------------------------------------- |
| `session_lifetime`                | 絶対タイムアウトまでの最大時間 (時間単位) 。                     |
| `idle_session_lifetime`           | 非アクティブ状態が続いた場合にセッションが期限切れになるまでの最大時間 (時間単位) 。 |
| `ephemeral_session_lifetime`      | 絶対タイムアウトまでの最大時間 (時間単位) 。                     |
| `idle_ephemeral_session_lifetime` | 非アクティブ状態が続いた場合にセッションが期限切れになるまでの最大時間 (時間単位) 。 |

<h2 id="auth0-post-login-actions">
  Auth0 Post-Login Actions
</h2>

[post-login Action](/docs/ja-jp/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger) で `api.session` メソッドを使用すると、セッションの動作を動的に構成できます。これにより、ユーザーごと、またはコンテキストに応じたロジックに基づいて、ログインのたびにテナントのデフォルトのセッション設定を上書きできます。

主なユースケースは次のとおりです。

* リスクの高いログインではタイムアウトを短くする

* 信頼できるユーザーや組織ではタイムアウトを延長する

* アプリケーションの種類に応じて Cookie の永続性を調整する

セッションの有効期間の設定に使用できる `api.session` メソッドは次のとおりです。

* `api.session.setExpiresAt`

* `api.session.setIdleExpiresAt`

* `api.session.setCookieMode`

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  `api.session` メソッドは現在のセッションにのみ適用され、ログイントランザクション中に呼び出す必要があります。これらのメソッドを使用するには、イベントプロパティ `event.session.id` を利用できる必要があります。
</Callout>

詳しくは、[Sessions with Actions](/docs/ja-jp/manage-users/sessions/manage-sessions-actions) を参照してください。
