> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Explorez les principaux sujets liés à l’utilisation des API dans Auth0, notamment l’enregistrement des API, la configuration des politiques d’accès, des scopes et des paramètres des jetons.

# API

Une API est une entité qui représente une ressource externe, capable d’accepter et de traiter des requêtes visant une ressource protégée effectuées par des applications. Dans la [spécification OAuth2](https://tools.ietf.org/html/rfc6749), une API correspond au **<Tooltip tip="Resource Server : serveur hébergeant des ressources protégées. Les serveurs de ressources acceptent et traitent les requêtes de ressource protégée." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Resource+Server">serveur de ressources</Tooltip>**.

À un moment donné, vos API personnalisées devront permettre un accès limité à leurs ressources protégées au nom des utilisateurs. L’autorisation désigne le processus qui consiste à vérifier à quoi un utilisateur a accès. Bien qu’on la confonde souvent avec l’[authentification](/docs/fr-ca/authenticate), l’autorisation remplit une fonction fondamentalement différente. Pour en savoir plus, consultez [Authentification et autorisation](/docs/fr-ca/get-started/identity-fundamentals/authentication-and-authorization).

Dans le cadre de l’autorisation, l’accès à une API est accordé à un utilisateur ou à une application après que l’API a déterminé l’étendue des permissions qu’elle doit attribuer. En général, l’autorisation a lieu une fois que l’identité a été validée avec succès par le processus d’authentification, afin que l’API puisse déterminer le type d’accès à accorder.

L’autorisation peut être déterminée au moyen de [politiques](/docs/fr-ca/manage-users/access-control/authorization-policies) et de [règles](/docs/fr-ca/manage-users/access-control/rules-for-authorization-policies), qui peuvent être utilisées avec le [contrôle d’accès basé sur les rôles (RBAC)](/docs/fr-ca/manage-users/access-control/rbac). Que le RBAC soit utilisé ou non, l’accès demandé est transmis à l’API au moyen des scopes, et l’accès accordé est renvoyé dans les <Tooltip tip="Access Token : information d’identification d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Tokens">jetons d’accès</Tooltip> émis.

L’application peut ensuite utiliser le jeton d’accès pour accéder aux ressources protégées de l’API. Le même jeton d’accès peut être utilisé pour accéder aux ressources de l’API sans devoir s’authentifier de nouveau jusqu’à son expiration.

<div id="api-permissions">
  ## Permissions d’API
</div>

Puisque seule l’API peut connaître toutes les actions qu’elle peut traiter, elle devrait disposer de son propre système interne de contrôle d’accès dans lequel elle définit ses propres permissions. Pour déterminer les permissions effectives d’une application appelante, une API devrait combiner les scopes reçus avec les permissions attribuées dans son propre système interne de contrôle d’accès et prendre les décisions de contrôle d’accès appropriées.

<div id="configure-an-api">
  ## Configurer une API
</div>

Pour protéger une API, vous devez l’enregistrer à l’aide du <Tooltip tip="Auth0 Dashboard : l’interface principale d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Pour en savoir plus, consultez [Enregistrer des API](/docs/fr-ca/get-started/auth0-overview/set-up-apis).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Avant même d’enregistrer des API dans Auth0 Dashboard, une API existe déjà : l’**Auth0 Management API**. Pour en savoir plus sur les fonctionnalités de la Management API et ses points de terminaison disponibles, consultez [Management API](https://auth0.com/docs/api/management/v2).
</Callout>

<div id="learn-more">
  ## En savoir plus
</div>

* [Portées d’API](/docs/fr-ca/get-started/apis/scopes/api-scopes)
* [Quel flux OAuth 2.0 dois-je utiliser ?](/docs/fr-ca/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
* [Jetons](/docs/fr-ca/secure/tokens)
* [Enregistrer des API](/docs/fr-ca/get-started/auth0-overview/set-up-apis)
* [Paramètres de l’API](/docs/fr-ca/get-started/apis/api-settings)
