> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer les requêtes d’autorisation poussées (PAR) pour votre application.

# Configurer les requêtes d’autorisation poussées (PAR)

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour utiliser les fonctionnalités de Highly Regulated Identity, vous devez avoir un plan Enterprise avec le module complémentaire Highly Regulated Identity. Consultez [Auth0 Pricing](https://auth0.com/pricing/) pour en savoir plus.
</Callout>

L’implémentation Auth0 de Pushed Authorization Requests (PAR) s’appuie sur la spécification [OAuth RFC9126: Push Authorization Request](https://www.rfc-editor.org/rfc/rfc9126.html). Pour en savoir plus, consultez [flux du code d’autorisation avec des requêtes d’autorisation poussées](/docs/fr-ca/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-par).

Par défaut, PAR n’est pas activé pour votre tenant. Vous pouvez l’activer dans le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> dans les paramètres de votre tenant. Pour en savoir plus, consultez [Activer PAR pour un tenant](#enable-par-for-a-tenant).

Après avoir activé PAR pour votre tenant, vous pouvez envoyer des requêtes d’autorisation aux endpoints `/oauth/par` et `/authorize`. Cependant, pour sécuriser entièrement votre <Tooltip tip="Flux d’autorisation : grant d’autorisation (ou flux de travail) spécifié dans le framework OAuth 2.0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=authorization+flow">flux d’autorisation</Tooltip>, rendez PAR obligatoire pour une application au moyen de la [Management API](https://auth0.com/docs/api/management/v2) ou des **Application Settings** dans l’Auth0 Dashboard.

<div id="enable-par-for-a-tenant">
  ## Activer PAR pour un tenant
</div>

Pour activer PAR pour un tenant, utilisez l’[Auth0 Dashboard](https://manage.auth0.com/).

1. Accédez à Auth0 Dashboard > Paramètres > Avancé.

2. Faites défiler jusqu’à **Paramètres** et activez l’option **Autoriser les requêtes d’autorisation poussées (PAR)**.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4TBr65JaWE4homyb9NgntO/53d2d91d59882f7dedb29da3a0885d1f/Screenshot_2024-07-31_at_08.16.41.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=d2997c2c9f127b51b9b6ba44742eacb0" alt="" width="579" height="142" data-path="docs/images/cdy7uua7fh8z/4TBr65JaWE4homyb9NgntO/53d2d91d59882f7dedb29da3a0885d1f/Screenshot_2024-07-31_at_08.16.41.png" />
</Frame>

<div id="require-par-for-an-application">
  ## Exiger l’utilisation de PAR pour une application
</div>

<Tabs>
  <Tab title="Auth0 Dashboard">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Votre tenant doit avoir l’option **autoriser les requêtes d’autorisation poussées (PAR)** activée à l’échelle du tenant avant d’activer PAR au niveau de l’application.
    </Callout>

    1. Accédez à Auth0 Dashboard > Applications.
    2. Sélectionnez l’application.
    3. Sélectionnez l’onglet **Application Settings**.
    4. Dans la section **Authorization Requests**, activez la bascule **Require Pushed Authorization Requests (PAR)**.
  </Tab>

  <Tab title="Management API">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Votre tenant doit avoir l’option **autoriser les requêtes d’autorisation poussées (PAR)** activée à l’échelle du tenant avant d’activer PAR au niveau de l’application.
    </Callout>

    Utilisez l’exemple de code suivant pour configurer PAR pour votre application à l’aide de la Management API :

    ```bash lines theme={null}
    curl -X PATCH --location 'https://TENANT.auth0.com/api/v2/clients/CLIENT_ID' \
      --header 'Authorization: Bearer MANAGEMENT_ACCESS_TOKEN' \
      --header 'Content-Type: application/json' \
      --data-raw '{
       "require_pushed_authorization_requests": true
    }'
    ```
  </Tab>
</Tabs>

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Flux du code d’autorisation avec des requêtes d’autorisation poussées (PAR)](/docs/fr-ca/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-par)
