> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Social avec le jeton d’accès du fournisseur

> Point de terminaison obsolète pour authentifier les utilisateurs à l’aide du jeton d’accès d’un fournisseur social ; utilisez plutôt la connexion sociale via navigateur.

export const ResponseSchema = ({statusCode, type = "{}", children}) => {
  const [open, setOpen] = useState(false);
  return <div className="border border-gray-100 dark:border-gray-800 rounded-lg mb-3 overflow-hidden">
      <div className={`flex items-center gap-2.5 px-4 py-2.5 cursor-pointer select-none ${open ? "bg-gray-50 dark:bg-gray-800" : ""}`} onClick={() => setOpen(!open)}>
        {statusCode && <span className="border border-gray-300 dark:border-gray-600 text-gray-700 dark:text-gray-300 font-mono text-xs px-1.5 py-0.5 rounded">
            {statusCode.startsWith("default") ? "default" : statusCode}
          </span>}
        <span className="text-gray-500 dark:text-gray-400 text-sm font-mono">
          {type}
        </span>
        <span className="text-gray-400 dark:text-gray-500 text-sm italic">
          application/json
        </span>
        <svg className={`ml-auto opacity-50 transition-transform duration-200 ${open ? "rotate-180" : ""}`} width="16" height="16" viewBox="0 0 16 16" fill="none">
          <path d="M4 6l4 4 4-4" stroke="currentColor" strokeWidth="1.5" strokeLinecap="round" strokeLinejoin="round" />
        </svg>
      </div>
      {open && <div className="px-4 pt-1 pb-3 border-t border-gray-100 dark:border-gray-800">
          {children}
        </div>}
    </div>;
};

<div id="endpoint">
  ## Point de terminaison
</div>

`POST /oauth/access_token`

<Note>
  Ce point de terminaison fait partie du pipeline d’authentification hérité. Nous vous recommandons plutôt d’ouvrir le navigateur pour effectuer l’authentification sociale, comme le recommandent [Google et Facebook](https://developers.googleblog.com/2016/08/modernizing-oauth-interactions-in-native-apps.html). Pour en savoir plus sur le pipeline d’authentification le plus récent, consultez [Présentation de l’authentification conforme à OIDC](/api-auth/intro).

  Cette fonctionnalité est désactivée par défaut pour les nouveaux tenants depuis le 8 juin 2017. Veuillez consulter [Types d’octroi d’application](/applications/concepts/application-grant-types) pour en savoir plus.
</Note>

À partir du jeton d’accès du fournisseur social et de la `connection`, ce point de terminaison authentifie l’utilisateur auprès du fournisseur et renvoie une réponse JSON contenant le jeton d’accès et, au besoin, un jeton d’identité. Ce point de terminaison fonctionne uniquement avec Facebook, Google, Twitter et Weibo.

<div id="remarks">
  ### Remarques
</div>

* La valeur de scope `profile` permet de demander l’accès aux claims de profil par défaut de l’utilisateur final, soit : `name`, `family_name`, `given_name`, `middle_name`, `nickname`, `preferred_username`, `profile`, `picture`, `website`, `gender`, `birthdate`, `zoneinfo`, `locale` et `updated_at`.

* La valeur de scope `email` permet de demander l’accès aux claims `email` et `email_verified`.

<div id="learn-more">
  ### En savoir plus
</div>

* [Appeler l’API d’un fournisseur d’identité](https://auth0.com/docs/authenticate/identity-providers/calling-an-external-idp-api)
* [Jetons d’accès du fournisseur d’identité](https://auth0.com/docs/secure/tokens/access-tokens/identity-provider-access-tokens)
* [Ajouter des portées/autorisations pour appeler les API du fournisseur d’identité](https://auth0.com/docs/authenticate/identity-providers/adding-scopes-for-an-external-idp)

<div id="body-parameters">
  ## Paramètres du corps
</div>

<ParamField body="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField body="access_token" type="string" required>
  Le jeton d’accès du fournisseur social.
</ParamField>

<ParamField body="connection" type="string" required>
  Le nom d’un fournisseur d’identité configuré pour votre application.
</ParamField>

<ParamField body="scope" type="string">
  Utilisez `openid` pour obtenir un jeton d’identité, ou `openid profile email` pour inclure des renseignements sur l’utilisateur.
</ParamField>

<div id="response-schema">
  ## Schéma de réponse
</div>

<ResponseSchema statusCode="200">
  <ResponseField name="id_token" type="string">
    Le jeton d’identité.
  </ResponseField>

  <ResponseField name="access_token" type="string">
    Le jeton d’accès.
  </ResponseField>

  <ResponseField name="token_type" type="string">
    Le type de jeton. Généralement `Bearer`.
  </ResponseField>
</ResponseSchema>

<ResponseSchema statusCode="400 / 401 / 403">
  <ResponseField name="error" type="string">
    Code d’erreur.
  </ResponseField>

  <ResponseField name="error_description" type="string">
    Description de l’erreur.
  </ResponseField>
</ResponseSchema>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut  | Description                        |
| ------- | ---------------------------------- |
| 200     | Réponse d’authentification réussie |
| 400     | Requête incorrecte                 |
| 401     | Non autorisé                       |
| 403     | Interdit                           |
| default | Erreur inattendue                  |
