> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment OpenID Connect (OIDC) s’appuie sur OAuth 2.0 pour vérifier l’identité de l’utilisateur et renvoyer les renseignements du profil sous forme de JSON Web Token (JWT).

# Protocole OpenID Connect

<div id="what-is-openid-connect-oidc">
  ## Qu’est-ce qu’OpenID Connect (OIDC)?
</div>

<Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les renseignements de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">
  OpenID
</Tooltip>

Connect (OIDC) est une couche d’identité bâtie sur le

<Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les renseignements de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OAuth+2.0">
  OAuth 2.0
</Tooltip>

framework. Il permet aux applications tierces de vérifier l’identité de l’utilisateur final et d’obtenir des renseignements de base du profil utilisateur. OIDC utilise des

<Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JSON+web+tokens">
  JSON web tokens
</Tooltip>

(JWTs), que vous pouvez obtenir au moyen de flux conformes aux spécifications d’OAuth 2.0. Consultez notre [guide OIDC](https://auth0.com/resources/ebooks/the-openid-connect-handbook) pour en savoir plus.

<div id="openid-vs-oauth2">
  ## OpenID et OAuth2
</div>

Alors qu’OAuth 2.0 porte sur l’accès aux ressources et leur partage, OIDC porte sur l’authentification des utilisateurs. Son but est de vous permettre d’utiliser une seule connexion pour plusieurs sites. Chaque fois que vous devez vous connecter à un site Web avec OIDC, vous êtes redirigé vers votre site OpenID, où vous vous connectez, puis ramené au site Web. Par exemple, si vous avez choisi de vous connecter à Auth0 avec votre compte Google, vous avez utilisé OIDC. Une fois que vous vous êtes authentifié avec succès auprès de Google et que vous avez autorisé Auth0 à accéder à vos renseignements, Google renvoie à Auth0 de l’information sur l’utilisateur et sur l’authentification effectuée. Cette information est renvoyée dans un JWT. Vous recevrez un <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+token">jeton d’accès</Tooltip> et, sur demande, un <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+token">jeton d’identité</Tooltip>.

<div id="openid-and-jwts">
  ## OpenID et JWTs
</div>

Les JWTs contiennent des [claims](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-claims), c’est-à-dire des assertions (comme le nom ou l’adresse courriel) concernant une entité (généralement l’utilisateur), ainsi que des métadonnées supplémentaires. La [spécification OpenID Connect](https://openid.net/specs/openid-connect-core-1_0.html) définit un ensemble de [claims standard](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). Cet ensemble de claims standard comprend le nom, l’adresse courriel, le genre, la date de naissance, etc. Toutefois, si vous souhaitez recueillir de l’information sur un utilisateur et qu’il n’existe pas actuellement de claim standard qui représente adéquatement cette information, vous pouvez créer des claims personnalisés et les ajouter à vos jetons.

<div id="configure-applications-with-oidc-and-oauth2">
  ## Configurer les applications avec OIDC et OAuth2
</div>

Vous pouvez [configurer automatiquement vos applications à l’aide de la découverte OIDC](/docs/fr-ca/get-started/applications/configure-applications-with-oidc-discovery).

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer les applications avec OIDC Discovery](/docs/fr-ca/get-started/applications/configure-applications-with-oidc-discovery)
* [Forcer une réauthentification dans OIDC](/docs/fr-ca/authenticate/login/max-age-reauthentication)
* [Applications dans Auth0](/docs/fr-ca/get-started/applications)
* [Authentification unique](/docs/fr-ca/authenticate/single-sign-on)
* [Profils utilisateur](/docs/fr-ca/manage-users/user-accounts/user-profiles)
