> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment fonctionne le flux d’autorisation de l’appareil et pourquoi vous devriez l’utiliser pour les appareils à saisie limitée, comme les téléviseurs intelligents et les consoles multimédias. À utiliser avec des applications natives.

# Flux d’autorisation de l’appareil

Avec les appareils à saisie limitée qui se connectent à Internet, au lieu d’authentifier directement l’utilisateur, l’appareil lui demande d’accéder à un lien sur son ordinateur ou son téléphone intelligent pour autoriser l’appareil. Cela évite une piètre expérience utilisateur sur les appareils qui n’offrent pas de moyen simple de saisir du texte. Pour ce faire, les applications de l’appareil utilisent le flux d’<Tooltip tip="Flux d’autorisation : grant d’autorisation (ou workflow) défini dans le framework OAuth 2.0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Authorization+Flow">autorisation</Tooltip> de l’appareil (normalisé dans [OAuth 2.0](https://tools.ietf.org/html/rfc8628)), dans lequel elles transmettent leur <Tooltip tip="ID client : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Client+ID">ID client</Tooltip> pour lancer le processus d’autorisation et obtenir un token.

<div id="how-it-works">
  ## Comment ça fonctionne
</div>

Le flux d’autorisation de l’appareil comprend deux parcours distincts : l’un se déroule sur l’appareil qui demande l’autorisation, et l’autre dans un navigateur. Le parcours du flux dans le navigateur, dans lequel un device code est associé à la session dans le navigateur, se déroule en parallèle d’une partie du parcours du flux de l’appareil.

<Frame>
  <img src="https://mintcdn.com/translations/raZlN0BXDjNonwyb/docs/images/cdy7uua7fh8z/1A6jpG3W1H6SC9ZK92NyKd/40af53209f90a7c392f621f329fb4424/auth-sequence-device-auth.png?fit=max&auto=format&n=raZlN0BXDjNonwyb&q=85&s=89186d1ffa912a29cf5d0d36d71eb8a8" alt="Flows - Device Authorization - diagramme de séquence d’autorisation" width="1500" height="1543" data-path="docs/images/cdy7uua7fh8z/1A6jpG3W1H6SC9ZK92NyKd/40af53209f90a7c392f621f329fb4424/auth-sequence-device-auth.png" />
</Frame>

<div id="device-flow">
  ### Flux de l’appareil
</div>

1. L’utilisateur lance l’application sur l’appareil.
2. L’application de l’appareil demande une autorisation au serveur d’autorisation Auth0 à l’aide de son ID client (point de terminaison `/oauth/device/code`).
3. Le serveur d’autorisation Auth0 renvoie un `device_code`, un `user_code`, un `verification_uri`, un `verification_uri_complete`, un `expires_in` (durée de vie en secondes du `device_code` et du `user_code`) ainsi qu’un `interval` d’interrogation.
4. L’application de l’appareil demande à l’utilisateur d’activer l’application à l’aide de son ordinateur ou de son téléphone intelligent. Elle peut le faire de l’une des façons suivantes :

   * demander à l’utilisateur d’ouvrir le `verification_uri` et de saisir le `user_code` après avoir affiché ces valeurs à l’écran
   * demander à l’utilisateur d’utiliser soit un code QR, soit une URL raccourcie avec code utilisateur intégré générée à partir du `verification_uri_complete`
   * accéder directement à la page de vérification avec le code utilisateur intégré au moyen de `verification_uri_complete`, si elle s’exécute nativement sur un appareil basé sur un navigateur
5. L’application de l’appareil commence à interroger votre serveur d’autorisation Auth0 pour obtenir un jeton d’accès (point de terminaison **/oauth/token**) selon l’intervalle indiqué par `interval`, calculé à partir de la réception de la réponse à la dernière requête d’interrogation. L’application de l’appareil continue l’interrogation jusqu’à ce que l’utilisateur termine le parcours du flux dans le navigateur ou que le code utilisateur expire.
6. Lorsque l’utilisateur termine avec succès le parcours du flux dans le navigateur, votre serveur d’autorisation Auth0 renvoie un jeton d’accès (et, au besoin, un jeton d’actualisation). L’application de l’appareil doit alors supprimer son `device_code`, puisqu’il expirera.
7. Votre application de l’appareil peut utiliser le jeton d’accès pour faire une requête à une API afin d’accéder aux renseignements sur l’utilisateur.
8. L’API renvoie les données demandées.

<div id="browser-flow">
  ### Flux dans le navigateur
</div>

1. L’utilisateur se rend au `verification_uri` sur son ordinateur, saisit le `user_code` et confirme que l’appareil en cours d’activation affiche le `user_code`. Si l’utilisateur accède au `verification_uri_complete` par un autre moyen (par exemple, en balayant un QR code), seule la confirmation de l’appareil sera nécessaire.
2. Votre serveur d’autorisation Auth0 redirige l’utilisateur vers les écrans de connexion et de consentement, au besoin.
3. L’utilisateur s’authentifie à l’aide de l’une des options de connexion configurées et შეიძლება voir une page de consentement lui demandant d’autoriser l’application de l’appareil.
4. Votre application de l’appareil est autorisée à accéder à l’API.

<div id="how-to-implement-it">
  ## Comment l’implémenter
</div>

La façon la plus simple d’implémenter le flux d’autorisation de l’appareil est de suivre notre tutoriel : [Call API à l’aide du flux d’autorisation de l’appareil](/docs/fr-ca/get-started/authentication-and-authorization-flow/device-authorization-flow/call-your-api-using-the-device-authorization-flow).

<div id="force-device-reauthorization">
  ## Forcer la réautorisation de l’appareil
</div>

Pour forcer l’utilisateur à réautoriser un appareil, vous devez révoquer le <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un jeton d’accès renouvelé sans obliger les utilisateurs à se connecter de nouveau." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Refresh+Token">jeton d’actualisation</Tooltip> attribué à l’appareil. Pour savoir comment faire, consultez [Dissocier des appareils des utilisateurs](/docs/fr-ca/manage-users/user-accounts/unlink-devices-from-users). Notez que l’appareil ne sera pas forcé de se réautoriser tant que le <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Token">jeton d’accès</Tooltip> actuel n’aura pas expiré et que l’application n’essaiera pas d’utiliser le jeton d’actualisation révoqué. Pour en savoir plus sur les jetons d’actualisation, consultez [Jetons d’actualisation](/docs/fr-ca/secure/tokens/refresh-tokens).

<div id="learn-more">
  ## En savoir plus
</div>

* [Jetons](/docs/fr-ca/secure/tokens)
* [Bonnes pratiques relatives aux jetons](/docs/fr-ca/secure/tokens/token-best-practices)
* [Quel flux OAuth 2.0 devrais-je utiliser ?](/docs/fr-ca/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
* [Actions Auth0](/docs/fr-ca/customize/actions)
