Skip to main content
Lorsque vous enregistrez une application dans Auth0, vous décidez si elle est de première partie ou tierce selon l’entité qui la possède et l’exploite.
  • Les applications de première partie appartiennent à votre organisation et sont exploitées par celle-ci. Vous contrôlez leur déploiement, leurs identifiants et leur comportement.
  • Les applications tierces appartiennent à une organisation externe et sont exploitées par celle-ci, par exemple un partenaire, un développeur indépendant ou un agent d’IA. Vous leur accordez l’accès à vos ressources, mais vous ne pouvez pas contrôler directement ce qu’elles font avec cet accès. “Tierce” renvoie au contrôle opérationnel, et non à la création. De nombreuses organisations confient à l’externe le développement de leurs propres applications. Par exemple, le fait qu’un sous-traitant développe votre application n’en fait pas une application tierce. La distinction essentielle est la suivante : qui la déploie, qui détient les identifiants et qui peut l’arrêter.
Les applications de première partie comme les applications tierces peuvent être confidentielles (applications Web traditionnelles) ou publiques (SPA, applications natives).

Applications de première partie

Les applications de première partie sont contrôlées par la même organisation ou la même personne qui possède le domaine Auth0. Par exemple, supposons que vous ayez créé une API Contoso et une application qui se connecte à contoso.com et consomme l’API Contoso. Vous enregistreriez à la fois l’API et l’application sous le même domaine Auth0, et l’application serait alors une application de première partie. Par défaut, toutes les applications créées dans le Auth0 Dashboard sont des applications de première partie.

Applications tierces

Les applications tierces sont contrôlées par une personne qui, selon toute vraisemblance, ne devrait pas avoir d’accès administratif à votre domaine Auth0. Les applications tierces permettent à des parties externes ou à des partenaires d’accéder de façon sécurisée aux ressources protégées derrière votre API. Par exemple, si une entreprise partenaire crée un tableau de bord d’analyse de données pour visualiser les informations de votre service, elle doit d’abord enregistrer son application dans votre tenant Auth0 afin d’obtenir un et un secret. Même si cette application est enregistrée dans votre environnement, elle est considérée comme tierce, car le code et les identifiants appartiennent au partenaire et sont gérés par lui, et non par votre organisation. Toutes les applications créées au moyen de l’enregistrement dynamique des clients sont des applications tierces. Pour en savoir plus sur les applications tierces dans Auth0, consultez Applications tierces.

de première partie et tierce dans Auth0

Le tableau suivant résume les différences entre les applications de première partie et tierces dans Auth0 : Pour en savoir plus sur les applications tierces dans Auth0, consultez Third-Party Applications.

Propriété de l’application

La propriété de l’application est déterminée au moment de sa création et ne peut pas être modifiée par la suite. Par défaut, les applications sont créées comme de première partie, ce qui leur applique des paramètres de sécurité moins restrictifs. Pour vous assurer que les contrôles de sécurité appropriés sont appliqués, vous devez identifier correctement comme tierces les applications appartenant à des tiers lorsque vous les créez dans l’Auth0 Dashboard ou au moyen de la Management API. Pour savoir comment faire, consultez Configurer les applications tierces.
La propriété de l’application est immuable. Vous ne pouvez pas convertir une application tierce en application de première partie, ni l’inverse.

Vérifier à qui appartient l’application

Pour vérifier si une application est de première partie ou tierce :
  1. Accédez à Applications > Applications.
  2. Sélectionnez l’application. Les applications tierces affichent un badge indiquant qu’il s’agit d’applications tierces.
Paramètres de l’application dans le Dashboard montrant le badge d’application tierce

En savoir plus