> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment le pipeline conforme à OIDC affecte les jetons utilisés pour sécuriser les API, y compris les scopes et les claims.

# Jetons d’accès avec OIDC

Comme les applications et les API (ressources) sont définies comme des entités Auth0 distinctes dans le pipeline conforme à OIDC, vous pouvez obtenir des <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+tokens">jetons d’accès</Tooltip> pour vos API. Par conséquent, toutes les API devraient être sécurisées au moyen de jetons d’accès plutôt qu’avec des <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+tokens">jetons d’ID</Tooltip>. Pour en savoir plus, consultez [Access Tokens](/docs/fr-ca/secure/tokens/access-tokens) et [ID Tokens](/docs/fr-ca/secure/tokens/id-tokens).

<div id="claims">
  ## Claims
</div>

Le pipeline conforme à OIDC standardise les claims que vous pouvez ajouter aux jetons d’ID et d’accès.

<div id="standard-claims">
  ### Claims standard
</div>

La spécification OIDC définit un ensemble [](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims) de claims standard concernant les utilisateurs, comme le profil et le courriel, qui peuvent être renvoyés dans des jetons d’ID ou dans la réponse de l’endpoint `/userinfo`.

Pour en savoir plus sur la spécification OIDC des claims standard, consultez la [Section 5.1 Standard Claims](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims) de la [spécification OpenID](https://openid.net).

<div id="custom-claims">
  ### Claims personnalisées
</div>

Avec le pipeline conforme à OIDC, il est toujours possible d’ajouter des claims personnalisées aux jetons d’ID ou aux jetons d’accès, mais elles doivent respecter un format avec espace de noms afin d’éviter d’éventuels conflits avec les claims OIDC standard.

Pour savoir comment ajouter une claim personnalisée dans le pipeline conforme à OIDC, consultez [Create Namespaced Custom Claims](/docs/fr-ca/secure/tokens/json-web-tokens/create-custom-claims).

<div id="scopes">
  ## Scopes
</div>

Dans le pipeline conforme à OIDC, vous pouvez configurer vos applications dans Auth0 pour utiliser des scopes afin de demander que :

* des claims OIDC standard, comme `profile` et `email`, soient inclus dans l’ID token (si l’utilisateur consent à fournir ces renseignements à l’application);
* les permissions prises en charge par l’API à laquelle elles souhaitent accéder soient incluses dans l’access token. Par exemple, vous pouvez définir l’<Tooltip tip="Audience : identifiant unique de l’audience d’un token émis. Nommée aud dans un token, sa valeur contient l’ID soit d’une application (Client ID) pour un ID Token, soit d’une API (API Identifier) pour un Access Token." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=audience">audience</Tooltip> de votre API personnalisée et les scopes requis, ce qui vous permettra de segmenter l’accès aux différentes opérations de votre API.

Pour en savoir plus, consultez [OpenID Connect Scopes](/docs/fr-ca/get-started/apis/scopes/openid-connect-scopes).

<div id="learn-more">
  ## En savoir plus
</div>

* [API externes avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-apis)
* [Flux du code d’autorisation avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-auth-code-flow)
* [Flux des informations d’identification client avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-client-credentials-flow)
* [Délégation avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-delegation)
* [Flux implicite avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-implicit-flow)
* [Jetons d’actualisation avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-refresh-tokens)
