> ## Documentation Index
> Fetch the complete documentation index at: https://auth0-actions-modules-ga.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> リダイレクトベースの対話型ログインフローで、有効期限を1時間に設定する方法について説明します。

# ログインフローの有効期限を1時間に変更する

2024年2月21日より、Auth0 はリダイレクトベースのログインフローの最大有効期間を1時間に制限します。完了までに1時間を超えるログインフローは、Universal とクラシックログインの両方で期限切れになります。

<h2 id="affected-login-flows">
  影響を受けるログインフロー
</h2>

Auth0 では現在、次の対話型ログインフローについて、完了まで最大 3 日間かかることが許可されています。

* [認可コードフロー](/docs/ja-jp/get-started/authentication-and-authorization-flow/authorization-code-flow)
* [PKCE を使用した Authorization Code フロー](/docs/ja-jp/get-started/authentication-and-authorization-flow/authorization-code-flow-with-pkce)
* [クロスオリジン認証](/docs/ja-jp/authenticate/login/cross-origin-authentication)
* [デバイス認可フロー](/docs/ja-jp/get-started/authentication-and-authorization-flow/device-authorization-flow)
* [ハイブリッドフロー](/docs/ja-jp/get-started/authentication-and-authorization-flow/hybrid-flow)
* [Form Post を使用した Implicit Flow](/docs/ja-jp/get-started/authentication-and-authorization-flow/implicit-flow-with-form-post)
* [Security Assertion Markup Language (SAML)](/docs/ja-jp/authenticate/protocols/saml)
* [Web Services Federation Protocol (WS-Fed)](/docs/ja-jp/authenticate/protocols/ws-fed-protocol)

2024 年 2 月 21 日より、Auth0 は、一覧にある <Tooltip tip="認可フロー: OAuth 2.0 フレームワークで指定される認可グラント（またはワークフロー）。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=authorization+flows">認可フロー</Tooltip> に対して、最大有効期間 1 時間を適用します。トランザクションは 1 時間後に期限切れとなります。期限切れ後は、メールアドレスやパスワードの入力、[Auth0 Actions](/docs/ja-jp/customize/actions) へのリダイレクトなど、エンドユーザーのブラウザーからの操作について、次のいずれかになります。

* 関連付けられたアプリケーションのデフォルトのログインルートにリダイレクトされ、新しいログイントランザクションでフローが再開されます
  Or
* アプリケーションのデフォルトのログインルートを設定していない場合、またはクラシックログインを使用している場合は、エラーページが表示されます。ログイントランザクションを再開するには、エンドユーザーはアプリケーションに戻る必要があります。このエラーページは、<Tooltip tip="Universal Login: アプリケーションは、ユーザーの本人確認のために、Auth0 の認可サーバーでホストされている Universal Login にリダイレクトされます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Universal+Login">Universal Login</Tooltip> を使用してカスタマイズできます。

<h2 id="actions">
  Actions
</h2>

[ログアウト後にユーザーをリダイレクトする](/docs/ja-jp/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger/redirect-with-actions)場合は、Universal Login の `/authorize` エンドポイントに直接リダイレクトするのではなく、何らかのユーザー操作 (たとえば Login ボタンのクリック) に応じて再度ログインできる、アプリケーション内のページにリダイレクトしてください。ユーザーが明示的に開始していない新しいログイントランザクションを始めるパターンは、トランザクションの完了に時間がかかりすぎる主な原因です。新しいログイン試行がブラウザーウィンドウ内で放置され、悪意のある攻撃の対象になる可能性があるためです。

Universal Login を使用している場合:

* <Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> または Auth0 <Tooltip tip="Management API: お客様が管理タスクを実行できるようにする製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> で、アプリケーションの[デフォルトのログインルートを設定する](/docs/ja-jp/authenticate/login/auth0-universal-login/configure-default-login-routes)ことをお勧めします。この方法ではログイントランザクションが自動的に開始され、トランザクションの有効期限が切れたときに、アクティブなエンドユーザーのログインフローをシームレスに再開できるため、最良のユーザー体験が得られます。
* 設定上デフォルトのログインルートを使えない場合は、より良いユーザー体験のために [Auth0 のエラーページをカスタマイズする](/docs/ja-jp/customize/login-pages/custom-error-pages)ことをお勧めします。エラーページを使って、ログインをやり直すにはアプリケーションに戻るようユーザーに案内できます。
* 上記のいずれも行わない場合は、[Auth0 のデフォルトエラーページ](/docs/ja-jp/authenticate/login/auth0-universal-login/error-pages)が表示されます。

<Frame>
  <img src="https://mintlify.s3.us-west-1.amazonaws.com/auth0-actions-modules-ga/docs/images/cdy7uua7fh8z/7ET2UOsS5DtySCwFP86Ao9/4bbb7e702df15feaaadb3301cd7e29eb/2023-08-01_12-37-25.png" alt="" />
</Frame>

クラシックログインを使用している場合は、どのケースでも、有効期限が切れたトランザクションに対して Login Widget にエラーが表示され、ユーザーはアプリケーションに戻って再度ログインする必要があります。

<h2 id="review-tenant-logs">
  テナントログを確認する
</h2>

テナント内でどのくらいのトランザクションとアプリケーションが影響を受けているかをさらに詳しく把握したい場合は、[Auth0 Dashboard > Monitoring > Logs](https://manage.auth0.com/#/monitoring/logs) でテナントのログを確認してください。次の検索条件で `Deprecation Notice` ログを探します: `type:depnote AND description:*Long*state*expirations*`。検索結果には、1 時間を超えるログイントランザクションとアプリケーション (つまり `client_id`) が表示されます。

これらのログにはレート制限があり、`client_id` ごとに 1 時間あたり 1 件表示される点に注意してください。

<h2 id="verify-migration">
  移行の確認
</h2>

デフォルトのログインルートを設定した後、またはエンドユーザー向けの具体的な案内を記載して Auth0 のエラーページを更新した後は、ログインの動作を確認するために、2024年2月21日までであればいつでも1時間の有効期限を有効化または無効化できます。

1. [Auth0 Dashboard > Tenant Settings > Advanced](https://manage.auth0.com/#/tenant/advanced) に移動し、Migrations セクションを探します。
2. **Long state expirations** をオフに切り替えます。この設定を無効にすると、トランザクションの継続時間は1時間のみに制限されます。この設定を有効にすると、トランザクションは最大3日間継続できます。
