> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Base de données/AD/LDAP (passive)

> Initier l’authentification passive par navigateur à l’aide d’une connexion de base de données, AD ou LDAP.

<div id="endpoint">
  ## Point de terminaison
</div>

`GET /authorize`

Utilisez le répertoire d’utilisateurs d’Auth0 ou votre propre base de données pour stocker et gérer les identifiants de nom d’utilisateur et mot de passe. Si vous avez votre propre base de données d’utilisateurs, vous pouvez l’utiliser comme fournisseur d’identité dans Auth0 pour authentifier les utilisateurs. Lorsque vous effectuez une requête `GET` vers le point de terminaison `/authorize` pour une authentification par navigateur (passive), une redirection `302` vers la [Auth0 Login Page](http://manage.auth0.com/login) est renvoyée; cette page affichera le Login Widget, où l’utilisateur peut se connecter avec son courriel et son mot de passe.

<Note>
  L’authentification passive s’effectue dans le navigateur et est lancée à partir de la [Auth0 Login Page](http://manage.auth0.com/login), où l’utilisateur saisit ses identifiants. Elle ne nécessite aucun code personnalisé ni aucun traitement côté serveur, comme c’est le cas pour l’authentification active.
</Note>

<div id="remarks">
  ### Remarques
</div>

* Si `response_type=token`, après l’authentification de l’utilisateur, celui-ci est redirigé vers l’`URL de rappel` de votre application, avec le jeton d’accès et le jeton d’identification transmis dans l’adresse `location.hash`. Ce mécanisme est utilisé pour les applications monopages ainsi que pour les SDK mobiles natifs.
* La principale différence entre l’authentification passive et l’authentification active, c’est que la première se fait dans le navigateur au moyen de la [Auth0 Login Page](http://manage.auth0.com/login), tandis que la seconde peut être déclenchée de n’importe où (par un script, de serveur à serveur, etc.).
* L’exemple de script auth0.js utilise la version 8 de la bibliothèque. Si vous utilisez la version 7 d’auth0.js, veuillez consulter ce [guide de référence](https://auth0.com/docs/libraries/auth0js/v7).

<div id="learn-more">
  ### En savoir plus
</div>

* [Fournisseurs d’identité de base de données](https://auth0.com/docs/authenticate/database-connections)
* [Limites de requêtes pour l’authentification par nom d’utilisateur et mot de passe](https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy)
* [Connecteur Active Directory/LDAP](https://auth0.com/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector)
* [Paramètre state](https://auth0.com/docs/secure/attack-protection/state-parameters)
* [Référence de la méthode /authorize d’auth0.js](https://auth0.com/docs/libraries/auth0js#webauth-authorize)

<div id="query-parameters">
  ## Paramètres de requête
</div>

<ParamField query="response_type" type="string" required>
  Spécifie le type de jeton. Utilisez `code` pour les flux côté serveur et `token` pour les flux côté application.

  Valeurs autorisées : `code`, `token`
</ParamField>

<ParamField query="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField query="connection" type="string">
  Le nom de la connexion configurée pour votre application. Si la valeur est null, l’utilisateur sera redirigé vers la [Auth0 Login Page](http://manage.auth0.com/login), et le Login Widget s’affichera en utilisant la première connexion de base de données.
</ParamField>

<ParamField query="redirect_uri" type="string" required>
  L’URL vers laquelle Auth0 redirigera le navigateur une fois que l’utilisateur aura accordé l’autorisation. Spécifiez le `redirect_uri` dans les [Settings de l’application](https://manage.auth0.com/dashboard/#/applications).
</ParamField>

<ParamField query="scope" type="string">
  Scopes OIDC et scopes d’API personnalisée. Par exemple : `openid read:timesheets`. Incluez `offline_access` pour obtenir un Refresh Token.
</ParamField>

<ParamField query="state" type="string">
  Une valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers l’application. Cette valeur doit être utilisée par l’application pour se protéger contre les attaques CSRF.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                               |
| ------ | ----------------------------------------- |
| 302    | Redirection vers la page de connexion     |
| 400    | Requête incorrecte - paramètres invalides |
| 500    | Erreur interne du serveur                 |
