> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les différentes options de connexion pour les applications mobiles natives.

# Connexion native

Les applications mobiles natives peuvent utiliser des flux de connexion natifs, via le navigateur ou les deux au sein de la même application.

Dans un flux de connexion **via le navigateur**, l’utilisateur est redirigé vers un navigateur Web, puis vers la page de connexion Auth0 pour s’inscrire ou se connecter. Par exemple : une application iOS ouvre un SafariViewController ou une application Android ouvre un onglet Chrome personnalisé.

Avec un flux de connexion **natif**, l’utilisateur s’inscrit, se connecte, inscrit des facteurs ou enregistre des clés d’accès directement dans l’application.

Les applications natives peuvent utiliser une combinaison de flux de connexion natifs et via le navigateur. Par exemple, vous pouvez utiliser une redirection par navigateur pour la connexion principale ainsi que les [API de clés d’accès](/docs/fr-ca/authenticate/database-connections/passkeys) ou la [connexion sociale native](/docs/fr-ca/authenticate/identity-providers/social-identity-providers) pour la réauthentification, l’inscription de facteurs ou l’authentification renforcée dans l’application.

<div id="browser-based-login">
  ## Connexion via le navigateur
</div>

* [Quickstart Android](/docs/fr-ca/quickstart/native/android)
* [Quickstart iOS Swift](/docs/fr-ca/quickstart/native/ios-swift)

<div id="native-embedded-login">
  ## Connexion intégrée dans une application native
</div>

Si vous préférez intégrer vos propres pages de connexion à votre application native/mobile, vous pouvez implémenter notre widget de connexion, Lock, directement dans votre application avec :

* [Lock.swift](/docs/fr-ca/libraries/lock-swift)
* [Lock.Android](/docs/fr-ca/libraries/lock-android)

<div id="passwordless">
  ### Sans mot de passe
</div>

[Connexion sans mot de passe intégrée dans les applications natives](/docs/fr-ca/authenticate/passwordless/implement-login/embedded-login/native)

<div id="considerations">
  ### Éléments à prendre en compte
</div>

Lorsque vous mettez en œuvre une connexion intégrée dans une application native avec un formulaire d’identifiants personnalisé, tenez compte des éléments suivants.

* **Hameçonnage/sécurité :** Une partie non autorisée pourrait décompiler votre application ou intercepter le trafic entrant ou sortant afin d’obtenir le <Tooltip tip="Client ID : valeur d’identification attribuée par Auth0 à votre ressource enregistrée." cta="Consulter le glossaire" href="/docs/fr-ca/glossary?term=Client+ID">Client ID</Tooltip> et l’URL d’authentification. Avec ces renseignements, elle pourrait créer une application malveillante, la téléverser dans une boutique d’applications et l’utiliser pour hameçonner des noms d’utilisateur, des mots de passe et des <Tooltip tip="Jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Consulter le glossaire" href="/docs/fr-ca/glossary?term=Access+Tokens">jetons d’accès</Tooltip>. Les mesures d’atténuation comprennent l’utilisation de [DPoP](/docs/fr-ca/secure/sender-constraining/demonstrating-proof-of-possession-dpop) et des API de clés d’accès afin de lier les jetons et les identifiants à votre client.

* **<Tooltip tip="Authentification unique (SSO) : service qui, après qu’un utilisateur se soit connecté à une application, le connecte automatiquement à d’autres applications." cta="Consulter le glossaire" href="/docs/fr-ca/glossary?term=SSO">Authentification unique</Tooltip> (SSO) :** L’authentification unique entre applications natives nécessite un état de session partagé. [Native to Web SSO](/docs/fr-ca/authenticate/single-sign-on/native-to-web) permet à une application native de partager une session avec une application Web. Le partage direct de jetons entre applications natives au moyen d’un trousseau partagé n’est pas conforme aux spécifications OAuth 2.0.

* **Effort de mise en œuvre :** Un formulaire d’identifiants personnalisé peut exiger plus de temps de mise en œuvre que le flux du navigateur système fourni avec les SDK natifs Auth0. De même, lorsque nous publions de nouvelles fonctionnalités qui touchent l’interface de connexion, vous devez les ajouter à l’application et déployer la mise à jour auprès des utilisateurs.

* **Bonnes pratiques OAuth 2.0 ([RFC 8252](https://tools.ietf.org/html/rfc8252)) :** La RFC 8252 recommande le recours à des agents utilisateurs externes pour les flux OAuth médiés par navigateur dans les applications natives.

Les approches intégrées modernes, comme les [API de clés d’accès](/docs/fr-ca/authenticate/database-connections/passkeys) et [connexion sociale native](/docs/fr-ca/authenticate/identity-providers/social-identity-providers), reposent sur des échanges de jetons conformes au protocole et évitent la plupart de ces compromis.

<div id="native-social-login">
  ## Connexion sociale native
</div>

Vous pouvez ajouter à votre application native une fonctionnalité permettant aux utilisateurs de s’authentifier directement dans l’application auprès de <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> sociaux :

Facebook Login :

* [Ajouter Facebook Login aux applications natives](/docs/fr-ca/authenticate/identity-providers/social-identity-providers/facebook-native)
* [Android - Facebook Login](/docs/fr-ca/quickstart/native/android-facebook-login)
* [iOS Swift - Facebook Login](/docs/fr-ca/quickstart/native/ios-swift)

Sign In with Apple :

* [iOS Swift - Sign In With Apple](/docs/fr-ca/quickstart/native/ios-swift)
* [Ajouter Sign In with Apple aux applications iOS natives](/docs/fr-ca/authenticate/identity-providers/social-identity-providers/apple-native)

<div id="rate-limits">
  ### Limites de débit
</div>

Les limites s’appliquent uniquement aux requêtes liées aux flux connexion sociale native, qui sont identifiées d’après le corps des requêtes selon les critères initiaux suivants :

| Type de requête      | Corps                                                |
| -------------------- | ---------------------------------------------------- |
| `grant_type`         | `urn:ietf:params:oauth:grant-type:token-exchange`    |
| `subject_token_type` | `http://auth0.com/oauth/token-type/apple-authz-code` |

<div id="limits-for-production-tenants-of-paying-customers">
  #### Limites applicables aux tenants de production des clients payants
</div>

| Point de terminaison | Chemin         | Limité par                                | Limite de débit                                                |
| -------------------- | -------------- | ----------------------------------------- | -------------------------------------------------------------- |
| Obtenir un jeton     | `/oauth/token` | Toute requête de connexion sociale native | 50 par minute, avec des pointes pouvant atteindre 500 requêtes |

<div id="limits-for-non-production-tenants-of-paying-customers-and-all-tenants-of-free-customers">
  #### Limites pour les tenants hors production des clients payants et tous les tenants des clients Free
</div>

| Point de terminaison | Chemin         | Limité par                                 | Limite de requêtes |
| -------------------- | -------------- | ------------------------------------------ | ------------------ |
| Obtenir un jeton     | `/oauth/token` | requêtes de connexion sociale native et IP | 30 par minute      |
