> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Connexion hébergée vs. connexion intégrée

> Décrit les différences entre la connexion hébergée (Universal Login) et la connexion intégrée.

Lorsque vous concevez l’expérience de connexion pour votre application, vous devrez décider si vous souhaitez qu’elle soit hébergée ([Universal Login](/docs/fr-ca/authenticate/login/auth0-universal-login)) ou intégrée.

<div id="hosted-login">
  ## Connexion hébergée
</div>

Dans un flux de connexion hébergé, l’application redirige l’utilisateur vers le <Tooltip tip="Authorization Server : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=authorization+server">serveur d’autorisation</Tooltip> pour procéder à l’authentification, puis le serveur d’autorisation ramène l’utilisateur vers l’application.

<div id="universal-login-flow">
  ### Flux de connexion Universal Login
</div>

Dans l’expérience type d’authentification des utilisateurs avec <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur le serveur d’autorisation d’Auth0, afin de vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Universal+Login">Universal Login</Tooltip>:

1. Votre application déclenche une requête d’authentification en appelant la méthode de connexion d’un SDK Auth0 ou en envoyant directement une requête au [endpoint Login de l’Auth0 Authentication API](https://auth0.com/docs/api/authentication/login/).
2. Votre application redirige l’utilisateur vers le serveur d’autorisation Auth0 (votre tenant Auth0).
3. Auth0 vérifie la présence d’un cookie de session dans la [couche de session Auth0](/docs/fr-ca/manage-users/sessions/session-layers).

   * Si aucun cookie de session n’est trouvé, Auth0 redirige l’utilisateur vers Universal Login pour l’authentifier et crée un cookie de session associé.
   * Si un cookie de session est trouvé, Auth0 l’utilise pour authentifier l’utilisateur.
4. Auth0 renvoie l’utilisateur à votre application avec un [jeton d’identité](/docs/fr-ca/secure/tokens/id-tokens) et un [jeton d’accès](/docs/fr-ca/secure/tokens/access-tokens).

<div id="embedded-login">
  ## Connexion intégrée
</div>

Dans un flux de connexion intégrée, l’utilisateur s’authentifie directement dans votre application. L’application affiche le formulaire de connexion, recueille les informations d’authentification de l’utilisateur, envoie ces données au fournisseur d’authentification, puis reçoit une réponse contenant le <Tooltip tip="Jeton d’identité : information d’authentification destinée au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+token">jeton d’identité</Tooltip> et le <Tooltip tip="Jeton d’accès : information d’authentification destinée à accéder à une ressource protégée." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+token">jeton d’accès</Tooltip> de l’utilisateur.

Pour les applications Web, la connexion intégrée utilise l’[authentification inter-origines](/docs/fr-ca/authenticate/login/cross-origin-authentication), sauf si vous [configurez un domaine personnalisé](/docs/fr-ca/customize/custom-domains) pour votre tenant Auth0. L’authentification inter-origines utilise des cookies tiers pour permettre des transactions d’authentification sécurisées entre différentes origines.

<div id="feature-comparison">
  ## Comparaison des fonctionnalités
</div>

| Fonctionnalité                                            | Hébergé                                                                                                                                                                                                                                                                                                                                    | Intégré                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| --------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [Single Sign-on](/docs/fr-ca/authenticate/single-sign-on) | SSO intégré entre applications au moyen de [cookies de session](/docs/fr-ca/manage-users/sessions) sur le serveur d’autorisation Auth0 (votre locataire Auth0), notamment pour les applications tierces et les architectures multidomaines.                                                                                                | Pris en charge avec une architecture à domaine partagé. Les applications Web qui utilisent les bibliothèques [Lock](/docs/fr-ca/libraries/lock/lock-api-reference#checksession) ou [Auth0.js](/docs/fr-ca/libraries/auth0js#using-checksession-to-acquire-new-tokens) peuvent partager des sessions lorsqu’elles sont configurées sous le même domaine personnalisé. Les applications natives peuvent partager des sessions avec des applications Web grâce à [Native to Web SSO](/docs/fr-ca/authenticate/single-sign-on/native-to-web). |
| [Personnalisation](/docs/fr-ca/customize)                 | Personnalisez de nombreux aspects de l’expérience au moyen de thèmes, de modèles de page, d’éléments de texte et d’invites, ou utilisez [Advanced Customizations for Universal Login](/docs/fr-ca/customize/login-pages/advanced-customizations) pour personnaliser entièrement l’interface utilisateur.                                   | Vous contrôlez entièrement l’interface utilisateur, puisque votre application affiche le formulaire de connexion.                                                                                                                                                                                                                                                                                                                                                                                                                         |
| Gestion des fonctionnalités                               | Les fonctionnalités sont gérées de manière centralisée dans l’Auth0 Dashboard ou au moyen de l’Auth0 Management API, et s’appliquent à toutes les applications qui utilisent Universal Login.<br /><br />Par exemple, lorsque vous activez AMF dans le Dashboard, cette modification est immédiatement appliquée aux connexions suivantes. | Les fonctionnalités sont configurées pour chaque application, ce qui vous permet de contrôler la cadence de publication dans chacune d’elles.<br /><br />Les capacités côté serveur, telles que [AMF pilotée par API](/docs/fr-ca/secure/multi-factor-authentication), peuvent être activées sans mise à jour du client. Les modifications qui touchent l’interface utilisateur (par exemple, un nouvel écran de connexion) sont publiées selon le calendrier de votre application.                                                       |
| Expérience utilisateur                                    | Durant l’authentification, les utilisateurs sont redirigés entre votre application et le serveur d’autorisation Auth0.<br /><br />Pour les applications natives, cela exige la mise en œuvre de liens universels ou profonds.                                                                                                              | Les utilisateurs restent dans votre application durant l’authentification, ce qui peut être utile pour des expériences de connexion intégrées à l’application ou fortement adaptées à votre image de marque.                                                                                                                                                                                                                                                                                                                              |
| Sécurité et maintenance                                   | Auth0 fournit de façon transparente des mises à jour de sécurité pour l’expérience de connexion.                                                                                                                                                                                                                                           | Auth0 fournit les éléments de base nécessaires à la sécurité (comme les domaines personnalisés, [authentification inter-origines](/docs/fr-ca/authenticate/login/cross-origin-authentication), AMF pilotée par API, les [Native Passkey APIs](/docs/fr-ca/authenticate/database-connections/passkeys) et [DPoP](/docs/fr-ca/secure/sender-constraining/demonstrating-proof-of-possession-dpop)), et vous choisissez quand déployer les mises à jour auprès de vos utilisateurs.                                                           |

<div id="choosing-between-hosted-and-embedded-login">
  ## Choisir entre la connexion hébergée et la connexion intégrée
</div>

La connexion hébergée et la connexion intégrée ne sont pas mutuellement exclusives. Une même application peut utiliser Universal Login pour certains flux et des flux intégrés pour d’autres, en choisissant l’approche la mieux adaptée à chaque étape du parcours utilisateur.

* **Universal Login** : Auth0 gère l’interface de connexion et constitue l’option par défaut pour la connexion principale, l’inscription et la réinitialisation du mot de passe. La solution hébergée d’Auth0 fournit également des mises à jour de sécurité automatiques et coordonne l’authentification unique (SSO) entre des applications tierces ou des applications réparties sur plusieurs domaines.
* **Connexion intégrée** : Offre un contrôle complet de l’interface utilisateur et permet aux utilisateurs de rester dans votre application. Vous pouvez utiliser la connexion intégrée pour [l’inscription d’un facteur](/docs/fr-ca/authenticate/login/embedded-login/use-cases/enrollment), l’authentification renforcée, l’enregistrement d’une clé d’accès avec les [API de clés d’accès](/docs/fr-ca/authenticate/database-connections/passkeys), la [liaison de comptes connectés](/docs/fr-ca/manage-users/user-accounts/user-account-linking) ou la connexion à l’aide de [Native Social Login](/docs/fr-ca/authenticate/identity-providers/social-identity-providers).

Les modèles hybrides courants comprennent :

* Une application Web qui utilise Universal Login pour la connexion et l’inscription, puis offre l’inscription AMF intégrée et la gestion des clés d’accès dans les paramètres du compte.
* Une application native qui utilise une redirection vers un navigateur pour l’authentification principale et des API de clés d’accès intégrées pour la réauthentification sans mot de passe.
* Un produit SaaS qui utilise Universal Login pour les employés internes et des flux intégrés dans une application destinée aux clients, où l’image de marque dans l’application est essentielle.

Pour les applications natives, [RFC 8252: OAuth 2.0 for Native Apps](https://www.rfc-editor.org/rfc/rfc8252.txt) recommande l’utilisation d’agents utilisateurs externes pour les flux gérés par navigateur. Les parcours intégrés modernes — comme les API de clés d’accès et Native Social Login — utilisent des échanges de jetons conformes au protocole qui répondent aux mêmes objectifs de sécurité tout en permettant à l’utilisateur de rester dans l’application. Ils coexistent avec Universal Login au sein d’une même application.
