> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Configurez un profil de jeton d’accès pour votre API afin de contrôler le format et les claims des jetons d’accès émis.

# Configurer le profil de jeton d’accès

export const AuthCodeBlock = ({filename, icon, language, highlight, children}) => {
  const [displayText, setDisplayText] = useState(children);
  const [copyText, setCopyText] = useState(children);
  const wrapperRef = React.useRef(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      if (!window.autorun || !window.rootStore) {
        return;
      }
      unsubscribe = window.autorun(() => {
        let processedChildrenForDisplay = children;
        let processedChildrenForCopy = children;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replaceAll(/[.*+?^${}()|[\]\\]/g, (String.raw)`\$&`);
          let displayValue = value;
          if (key === "{yourClientSecret}" && value !== "{yourClientSecret}") {
            displayValue = value.substring(0, 3) + "*****MASQUÉ*****";
          }
          processedChildrenForDisplay = processedChildrenForDisplay.replaceAll(new RegExp(escapedKey, "g"), displayValue);
          processedChildrenForCopy = processedChildrenForCopy.replaceAll(new RegExp(escapedKey, "g"), value);
        }
        setDisplayText(processedChildrenForDisplay);
        setCopyText(processedChildrenForCopy);
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [children]);
  useEffect(() => {
    if (!wrapperRef.current) return;
    const originalWriteText = navigator.clipboard.writeText.bind(navigator.clipboard);
    let isOverriding = false;
    const handleClick = e => {
      const button = e.target.closest('[data-testid="copy-code-button"]');
      if (!button || !wrapperRef.current.contains(button)) return;
      isOverriding = true;
      navigator.clipboard.writeText = text => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
          return originalWriteText(copyText);
        }
        return originalWriteText(text);
      };
      setTimeout(() => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
        }
      }, 100);
    };
    const wrapper = wrapperRef.current;
    wrapper.addEventListener('click', handleClick, true);
    return () => {
      wrapper.removeEventListener('click', handleClick, true);
      if (navigator.clipboard.writeText !== originalWriteText) {
        navigator.clipboard.writeText = originalWriteText;
      }
    };
  }, [copyText]);
  return <div ref={wrapperRef}>
      <CodeBlock filename={filename} icon={icon} language={language} lines highlight={highlight}>
        {displayText}
      </CodeBlock>
    </div>;
};

export const codeExample = `curl --request PATCH \\
  --url 'https://{yourDomain}/api/v2/resource-servers/API_ID' \\
  --header 'authorization: Bearer MGMT_API_ACCESS_TOKEN' \\
  --header 'content-type: application/json' \\
  --data '{"token_dialect": "TOKEN_DIALECT" }'
`;

Vous pouvez choisir le profil de <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+token">jeton d’accès</Tooltip> à utiliser pour vos API : le profil de jeton Auth0 ou le profil de jeton RFC 9068. Le profil de jeton d’accès que vous configurez détermine le format des jetons d’accès émis pour l’API.

Par défaut, Auth0 émet des jetons d’accès à l’aide du profil de jeton Auth0. Le profil de jeton Auth0 émet des jetons d’accès au format [JSON Web Tokens (JWTs)](/docs/fr-ca/secure/tokens/json-web-tokens), qui contiennent de l’information sur une entité sous forme de claims.

Auth0 prend aussi en charge le profil de jeton RFC 9068. Le profil de jeton RFC 9068 émet des jetons d’accès au format <Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de jeton d’accès) utilisé pour représenter de façon sécurisée des claims entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JWTs">JWTs</Tooltip>, conformément au [profil JWT de l’IETF pour les jetons d’accès OAuth 2.0 (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068). Pour en savoir plus sur les différences entre ces profils de jeton, consultez [Profils de jetons d’accès](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles).

Lorsque vous [enregistrez une API](/docs/fr-ca/get-started/auth0-overview/set-up-apis), vous pouvez sélectionner le profil de jeton d’accès dans le <Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Après avoir enregistré l’API, vous pouvez configurer le profil de jeton d’accès en tout temps à l’aide de la [Management API](https://auth0.com/docs/api/management/v2) et du [Auth0 Dashboard](https://manage.auth0.com/).

<div id="configure-access-token-profile-for-an-api">
  ## Configurer le profil de jeton d’accès d’une API
</div>

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Accédez à [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis) et cliquez sur le nom de l’API à afficher.

    2. Faites défiler jusqu’à **Access Token Settings** et sélectionnez le profil de jeton d’accès sous **JSON Web Token (JWT) Profile**. Le profil sélectionné détermine le format et les claims des jetons d’accès émis pour l’API. Les valeurs prises en charge sont `Auth0` et `RFC 9068`. Pour en savoir plus sur la différence entre les deux profils, consultez [Profil de jeton d’accès](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles).

    3. Cliquez sur **Save**.
  </Tab>

  <Tab title="Management API">
    Lorsque vous utilisez la Management API, les profils de jeton d’accès sont appelés des dialectes de jeton. Pour configurer votre profil de jeton d’accès, définissez le paramètre `token_dialect` d’une API à l’aide de la Management API.

    L’exemple de code suivant effectue une requête PATCH vers le [point de terminaison Update a resource server](https://auth0.com/docs/api/management/v2/resource-servers/patch-resource-servers-by-id) :

    <AuthCodeBlock children={codeExample} language="bash" />

    Remplacez `API_ID`, `MGMT_API_ACCESS_TOKEN` et `TOKEN_DIALECT` par leurs valeurs respectives, comme décrit dans le tableau suivant :

    | Paramètre               | Description                                                                                                                     |
    | ----------------------- | ------------------------------------------------------------------------------------------------------------------------------- |
    | `API_ID`                | ID de l’API pour laquelle vous souhaitez mettre à jour le dialecte de jeton.                                                    |
    | `MGMT_API_ACCESS_TOKEN` | [Access Token for the Management API](https://auth0.com/docs/api/management/v2/tokens) avec le scope `update:resource_servers`. |
    | `TOKEN_DIALECT`         | Dialecte du jeton d’accès pour l’API spécifiée. Pour en savoir plus, consultez [Token dialect options](#token-dialect-options). |

    #### Options de dialecte de jeton

    Auth0 prend en charge les dialectes de jeton suivants :

    | Valeur                  | Description                                                                                                                                                                                                                                                                                                                    |
    | ----------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
    | `access_token`          | Le profil de jeton Auth0 par défaut génère un jeton d’accès au format JSON Web Token (JWT). Pour en savoir plus, consultez [Profil de jeton d’accès](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles).                                                                                                           |
    | `access_token_authz`    | Le profil de jeton Auth0 par défaut (`access_token`) avec le claim `permissions`. Pour en savoir plus sur les permissions RBAC, consultez [Enable Role-Based Access Control for APIs](/docs/fr-ca/get-started/apis/enable-role-based-access-control-for-apis).                                                                 |
    | `rfc9068_profile`       | Le profil de jeton RFC 9068 génère un jeton d’accès au format JWT conformément au [profil JWT de l’IETF pour les jetons d’accès OAuth 2.0 (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068). Pour en savoir plus, consultez [Profil de jeton d’accès](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles). |
    | `rfc9068_profile_authz` | Le profil RFC 9068 (`rfc9068_profile`) avec le claim `permissions`. Pour en savoir plus sur les permissions RBAC, consultez [Enable Role-Based Access Control for APIs](/docs/fr-ca/get-started/apis/enable-role-based-access-control-for-apis).                                                                               |
  </Tab>
</Tabs>
