> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Delegation

> Point de terminaison obsolète qui génère un jeton de délégation pour transmettre l’identité d’un utilisateur depuis une application vers un module complémentaire d’API.

<div id="endpoint">
  ## Point de terminaison
</div>

`POST /delegation`

<Note>
  Par défaut, cette fonctionnalité est désactivée pour les tenants qui n’utilisaient pas de module complémentaire au 8 juin 2017. Les tenants existants qui utilisent actuellement un module complémentaire nécessitant la délégation peuvent continuer à utiliser cette fonctionnalité. Si la fonctionnalité de délégation est modifiée ou retirée du service un jour, les clients qui l’utilisent actuellement en seront avisés à l’avance et disposeront de suffisamment de temps pour migrer.
</Note>

Un jeton de délégation peut être obtenu et utilisé lorsqu’une application doit effectuer une requête à l’API d’un module complémentaire d’application, comme Firebase ou SAP, enregistré et configuré dans Auth0, dans le même tenant que le programme appelant.

À partir d’un jeton existant, ce point de terminaison génère un nouveau jeton signé avec le secret de l’application `target`. Cela permet de transmettre l’identité de l’utilisateur de l’application à une API.

<div id="remarks">
  ### Remarques
</div>

* La valeur de portée `profile` demande l’accès aux claims de profil par défaut de l’utilisateur final, soit : `name`, `family_name`, `given_name`, `middle_name`, `nickname`, `preferred_username`, `profile`, `picture`, `website`, `gender`, `birthdate`, `zoneinfo`, `locale` et `updated_at`.

* La valeur de portée `email` demande l’accès aux claims `email` et `email_verified`.

* Delegation n’est **pas prise en charge** dans la version 8 de [auth0.js](https://auth0.com/docs/libraries/auth0js). Pour voir un exemple avec la version 7 de la bibliothèque, consultez le [guide de référence d’auth0.js v7](https://auth0.com/docs/libraries/auth0js/v7).

* Ce point de terminaison limite à 10 requêtes par minute provenant de la même adresse IP et ayant le même `user_id`.

* Ce point de terminaison renverra trois en-têtes de réponse HTTP qui fournissent des données pertinentes sur ses limites de débit :
  * `X-RateLimit-Limit` : nombre de requêtes autorisées par minute.
  * `X-RateLimit-Remaining` : nombre de requêtes disponibles. Chaque nouvelle requête réduit ce nombre de 1. À chaque minute écoulée, des requêtes sont rétablies, de sorte que ce nombre augmente de 1 chaque fois.
  * `X-RateLimit-Reset` : temps restant avant la réinitialisation de la limite de débit (`X-RateLimit-Limit`). La valeur est exprimée en [secondes d’époque UTC](https://en.wikipedia.org/wiki/Unix_time).

<div id="learn-more">
  ### Pour en savoir plus
</div>

* [Jetons de délégation](https://auth0.com/docs/secure/tokens/delegation-tokens)
* [Politique de limitation du débit de l’API Auth0](https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy)

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                 |
| ------ | ------------------------------------------- |
| 200    | Récupération réussie du jeton de délégation |
