> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment enregistrer des API dans l’Auth0 Dashboard.

# Enregistrer des API

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Avant d’enregistrer des API dans l’Auth0 Dashboard, une API existe déjà : l’**Auth0 Management API**. Pour en savoir plus sur les fonctionnalités de la Management API et les points de terminaison offerts, consultez [Management API](https://auth0.com/docs/api/management/v2).
</Callout>

1. Accédez à [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis), puis sélectionnez **+ Create API**.
2. Saisissez les renseignements suivants pour votre API, puis cliquez sur **Create** :

   | Champ                                                  | Description                                                                                                                                                                                                                                                                                                                                                                                              | Exemple                  |
   | ------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------ |
   | **Name**                                               | Un nom convivial pour l’API. N’affecte aucune fonctionnalité.                                                                                                                                                                                                                                                                                                                                            | `yourDomain`             |
   | **Identifier**                                         | Un identifiant unique pour l’API. Auth0 recommande d’utiliser une URL. Auth0 fait une distinction entre les URL qui comprennent une barre oblique finale. Par exemple, `https://example.com` et `https://example.com/` sont deux identifiants différents. L’URL n’a pas à être accessible publiquement. Auth0 n’enverra aucune requête à votre API. Cette valeur ne peut pas être modifiée par la suite. | `https://{yourDomain}`   |
   | **JSON Web Token (JWT) Profile**                       | Le profil détermine le format des jetons d’accès émis pour l’API. Les valeurs offertes sont `Auth0` et `RFC 9068`. Pour en savoir plus, consultez [Access Token Profiles](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles).                                                                                                                                                                | `Auth0`                  |
   | **JSON Web Token (JWT) Signing Algorithm**             | L’algorithme utilisé pour signer les jetons d’accès. Les valeurs offertes sont `HS256`, `PS256`, `RS256`. Si vous sélectionnez `RS256`, le jeton sera signé à l’aide de la clé privée du tenant.                                                                                                                                                                                                         | `RS256`                  |
   | **Access Policy for Applications within user flow**    | Permet aux applications d’accéder à l’API au nom de l’utilisateur. Pour en savoir plus, consultez [API Access Policies for Applications](/docs/fr-ca/get-started/apis/api-access-policies-for-applications).                                                                                                                                                                                             | `Allow via client-grant` |
   | **Access Policy for Applications within client flows** | Permet aux applications Machine to Machine d’accéder à l’API. Pour en savoir plus, consultez [API Access Policies for Applications](/docs/fr-ca/get-started/apis/api-access-policies-for-applications).                                                                                                                                                                                                  | `Allow via client-grant` |
3. Apportez à votre API les changements d’implémentation décrits dans le Quickstart. Ces changements consistent à choisir une bibliothèque JWT dans une liste prédéfinie et à la configurer pour valider les jetons d’accès dans votre API.

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3nk0LfDGkGv4WhwpEDiaW4/72f200fee347092462f5025c55bd9946/Application_Settings_-_Quickstart_tab_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=b44a27c980543747831787cd02b159ec" alt="Dashboard - Applications - APIs - Quickstart" width="1002" height="633" data-path="docs/images/cdy7uua7fh8z/3nk0LfDGkGv4WhwpEDiaW4/72f200fee347092462f5025c55bd9946/Application_Settings_-_Quickstart_tab_-_English.png" />
   </Frame>

   <Warning>
     Si vous créez une API personnalisée et que vous avez aussi des applications Single-Page ou Native dans votre tenant, vous devez activer RBAC pour éviter que des utilisateurs connectés à ces applications génèrent un jeton d’accès pour votre API sans tenir compte des scopes. Pour savoir comment activer RBAC pour votre API, consultez [Enable Role-Based Access Control for APIs](/docs/fr-ca/get-started/apis/enable-role-based-access-control-for-apis).
   </Warning>

Les autres vues offertes dans le Dashboard pour votre API sont :

* **Settings** : Répertorie les paramètres de votre API. Certains peuvent être modifiés. Vous pouvez y changer la durée d’expiration du jeton et activer l’accès hors ligne (ainsi, Auth0 permettra à vos applications de demander des <Tooltip tip="Refresh Token : Jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> pour cette API).
* **Scopes** : Définissez les scopes de cette API en indiquant un nom et une description.
* **Machine to Machine Applications** : Répertorie toutes les applications pour lesquelles l’autorisation **Client Credentials** est activée. Par défaut, cette autorisation est activée pour les applications Web régulières et les applications machine-to-machine. Vous pouvez autoriser n’importe laquelle de ces applications à demander des <Tooltip tip="Access Token : Information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+tokens">jetons d’accès</Tooltip> pour votre API. Au besoin, vous pouvez sélectionner un sous-ensemble des scopes définis pour limiter l’accès de l’application autorisée.
* **Test** : Exécutez un exemple de flux client credentials avec n’importe laquelle de vos applications autorisées pour vérifier que tout fonctionne comme prévu.

<div id="learn-more">
  ## En savoir plus
</div>

* [Paramètres de l’API](/docs/fr-ca/get-started/apis/api-settings)
* [Meilleures pratiques relatives aux jetons](/docs/fr-ca/secure/tokens/token-best-practices)
* [Quel flux OAuth 2.0 choisir ?](/docs/fr-ca/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
