---
name: azion-configure-user-session-timeout
description: >-
  Defina o tempo máximo de inatividade e o tempo máximo de sessão para todos os usuários de uma conta com a API da Azion.
---

# Configure User Session Timeout

**Preview**

Você pode configurar a política [User Session Timeout](/pt-br/documentacao/fundamentos/user-session-timeout/) pela API da Azion. O **tempo máximo de inatividade** (*maximum idle time*) encerra uma sessão depois de um período sem atividade. O **tempo máximo de sessão** (*maximum session time*) encerra uma sessão depois de uma duração total, para que nenhuma sessão fique aberta indefinidamente. Para bloquear um usuário depois de tentativas de login malsucedidas, consulte [Configure Account Lockout Policy](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/configurar-account-lockout-policy/).

---

## Pré-requisitos

- Privilégios de *Account Owner*. Uma requisição de qualquer outro usuário retorna *Erro 403*.
- Um personal token para o header `Authorization`. Para criar um, consulte [Gerencie personal tokens](/pt-br/documentacao/guias/plataforma/conta-e-billing/personal-tokens/).

A política está disponível em todos os níveis de suporte da Azion. Para os níveis, consulte [Diretrizes de suporte](/pt-br/documentacao/suporte/). A política que uma organização configura se aplica a todos os níveis de conta abaixo dela.

---

## Leia os tempos limite atuais

Leia os valores salvos antes de alterá-los.

Envie uma requisição `GET` para o endpoint `auth/policies/session`:

```bash
curl --request GET \
  --url https://api.azion.com/v4/auth/policies/session \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]'
```

A resposta é semelhante a esta:

```json
{
  "data": {
    "max_idle_time": 1,
    "max_session_time": 5
  }
```

`max_idle_time` define quanto tempo uma sessão ociosa dura, e `max_session_time`, quanto tempo qualquer sessão dura, ambos em *minutos*.

---

## Altere os tempos limite

As duas chaves recebem um valor em *minutos*:

| Chave              | Tipo    | Descrição                                                                                                                                                                                                                                        |
| ------------------ | ------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `max_idle_time`    | Inteiro | Período de inatividade depois do qual uma sessão termina automaticamente. O valor é em *minutos*. Valor padrão e tempo máximo de inatividade permitido: `1440`, que equivale a *1 dia*                                                           |
| `max_session_time` | Inteiro | Tempo total em que uma sessão pode ficar ativa, qualquer que seja a atividade, para que as sessões não fiquem abertas indefinidamente. O valor é em *minutos*, de `5` minutos a `21600` minutos, que equivale a *15 dias*. Valor padrão: `21600` |

Envie uma requisição `PUT` para o endpoint `auth/policies/session`:

```bash
curl --request PUT \
  --url https://api.azion.com/v4/auth/policies/session \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]' \
  --header 'Content-Type: application/json' \
  --data '{
  "max_idle_time": 1,
  "max_session_time": 5
}'
```

A resposta é semelhante a esta:

```json
{
  "state": "executed",
  "data": {
    "max_idle_time": 1,
    "max_session_time": 5
  }
```

A política passa a usar os novos valores para as sessões da conta.

Para todos os endpoints que a API expõe, consulte a [referência da API da Azion](https://api.azion.com/).

---

## Próximos passos

- [User Session Timeout](/pt-br/documentacao/fundamentos/user-session-timeout.md): Entenda como os limites de inatividade e de sessão encerram uma sessão.
- [Configure Account Lockout Policy](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/configurar-account-lockout-policy.md): Bloqueie um usuário depois de tentativas de login malsucedidas.
- [Gerencie o acesso condicional por endereço IP](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/conditional-access-by-ip-address.md): Permita o acesso à conta só a partir de endereços IP listados.
- [Habilite a autenticação multifator](/pt-br/documentacao/guias/plataforma/conta-e-billing/multi-factor-authentication.md): Peça a todos os usuários um código do autenticador no login.
