> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment le pipeline conforme à OIDC influe sur votre utilisation des API externes et des jetons servant à les sécuriser.

# API externes avec OIDC

Avec le pipeline conforme à OIDC, vous devez définir les applications et les API (ressources) comme des entités Auth0 distinctes. Les avantages comprennent :

* Intégration au niveau de l’API simplifiée : les API ne sont plus liées aux applications qui les appellent.
* Scénarios d’intégration [machine à machine (M2M)](/docs/fr-ca/get-started/authentication-and-authorization-flow/client-credentials-flow) : les applications peuvent s’authentifier en leur propre nom (au lieu d’agir au nom d’un utilisateur) pour obtenir, de façon programmatique et sécurisée, un <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Token">jeton d’accès</Tooltip>.

<div id="architecture">
  ## Architecture
</div>

Les solutions conformes à OIDC suggérées pour différents scénarios comprennent :

* **Plusieurs applications appelant une API sous un seul <Tooltip tip="Client ID : Valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=client+ID">client ID</Tooltip>** : Représentez chaque application par une application Auth0 distincte, chacune pouvant interagir avec l’API dont elle dépend.
* **Échanger les jetons obtenus par une application contre des jetons pour une autre application avec Délégation** : Utilisez une solution à plusieurs applications, où chaque application s’authentifie auprès du même <Tooltip tip="Resource Server : Serveur hébergeant des ressources protégées. Les serveurs de ressources acceptent les requêtes de ressource protégée et y répondent." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=resource+server">serveur de ressources</Tooltip>.
* **Les applications ne dépendent pas d’API externes; elles servent uniquement à authentifier les utilisateurs** : Vous n’avez pas besoin de définir une API tant que les <Tooltip tip="ID Token : Jeton destiné au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+tokens">ID tokens</Tooltip> sont :

  * traités uniquement par l’application.
  * non envoyés à des services externes.

<div id="learn-more">
  ## En savoir plus
</div>

* [Jetons d’accès avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-access-tokens)
* [Flux du code d’autorisation avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-auth-code-flow)
* [Flux des informations d’identification du client avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-client-credentials-flow)
* [Délégation avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-delegation)
* [Flux implicite avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-implicit-flow)
* [Jetons d’actualisation avec OIDC](/docs/fr-ca/authenticate/login/oidc-conformant-authentication/oidc-adoption-refresh-tokens)
