- Introduced `setExpiresAt(Date)` and `setIdleExpireAt(Date)` methods on post‑login Action objects (`api.session` and `api.refresh_token`) to control absolute and inactivity timeouts.
- Allows dynamic session and refresh‑token expiration policies, e.g., enforcing shorter lifetimes for administrators, specific connections, or organizations.
- Feature is in Private Early Access; enterprise customers can request access via their TAM, with documentation linked.