> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les noms de champs, les types de données, ainsi que les limites et restrictions des métadonnées utilisateur, des métadonnées d’accès et des métadonnées d’application (client).

# Noms de champs et types de données des métadonnées

Auth0 distingue trois types de métadonnées servant à stocker des types précis d’information.

<Warning>
  Les métadonnées Auth0 ne constituent pas un stockage de données sécurisé et ne doivent pas être utilisées pour stocker des renseignements sensibles, comme des secrets à haut risque et des renseignements personnels identifiables (PII), tels que des numéros d’assurance sociale ou de carte de crédit. Auth0 recommande fortement à ses clients d’évaluer les données stockées dans les métadonnées et de n’y conserver que ce qui est nécessaire à des fins de gestion des identités et des accès.
</Warning>

| Type de métadonnées                | Nom du champ                                                                                                                         | Description                                                                                                                                                                                                                                                                                                                                   |
| ---------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Informations utilisateur**       | `user_metadata`                                                                                                                      | Stocke des attributs utilisateur, comme des préférences, qui n’ont pas d’incidence sur les fonctionnalités de base de l’utilisateur. Ces données **peuvent** être modifiées par les utilisateurs connectés si vous créez un formulaire à l’aide de la Management API et ne doivent **pas** être utilisées comme stockage de données sécurisé. |
| **Informations d’accès**           | `app_metadata`                                                                                                                       | Stocke des renseignements comme les permissions, le plan Auth0 et les ID externes, qui peuvent avoir une incidence sur l’accès de l’utilisateur aux fonctionnalités. Ces données **ne peuvent pas** être modifiées par les utilisateurs, et il existe des restrictions quant à ce qui peut être stocké dans ce champ.                         |
| **Informations sur l’application** | `client_metadata` dans l’objet `Client`, `context.clientMetadata` dans Rules et `event.client.metadata` dans les Actions post-login. | Stocke des renseignements sur une application (ou *client* dans la terminologie OIDC OAuth2). Par exemple, l’URL de la page d’accueil de l’application (toute valeur qu’Auth0 ne définit pas dans les paramètres de l’application).                                                                                                           |

<div id="metadata-field-names">
  ## Noms de champ des métadonnées
</div>

<div id="accepted-characters">
  ### Caractères acceptés
</div>

Les noms de champ ne doivent pas contenir les caractères `.` (point) ni `$` (signe dollar).

Par exemple, ceci n’est pas permis :

```json lines theme={null}
{
  "preference.color": "pink"
}
```

Mais vous pouvez l’étendre ainsi :

```json lines theme={null}
{
    "preference": { 
        "color": "pink" 
    }
}
```

<div id="dynamic-field-names">
  ### Noms de champ dynamiques
</div>

Les noms de champ doivent être statiques. Les noms de champ dynamiques réduisent l’efficacité de l’indexation et nuisent aux performances des requêtes de recherche. Un schéma statique est plus facile à interroger, à manipuler et à utiliser.

Au lieu de faire ceci :

```json lines theme={null}
{
    "participants": [
        "Alice": {
            "role": "sender"
         },
        "Bob": {
            "role": "receiver"
        }
    ]
}
```

Faites ceci :

```json lines theme={null}
{
    "participants": [
        {
            "name": "Alice",
            "role": "sender"
        },
        {
            "name" : "Bob",
            "role": "receiver"
        }
    ]
}
```

<div id="name-collision">
  ### Collision de noms
</div>

Évitez d’utiliser le même nom pour les champs `app_metadata` et les champs du profil racine. Le champ `app_metadata` est fusionné au profil racine, dans Rules comme dans Actions, ce qui peut remplacer des champs du profil racine.

Par exemple, si un utilisateur a un champ `groups` dans son profil racine (renvoyé par un <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des renseignements d’authentification sans mot de passe." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=SAML">SAML</Tooltip> <Tooltip tip="Fournisseur d’identité (IdP) : service qui stocke et gère des identités numériques." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=identity+provider">fournisseur d’identité</Tooltip>) et un champ `groups` dans `app_metadata`, son profil pourrait ressembler à ceci :

```json lines theme={null}
{
    "user_id": "samlp|example-samlp-connection|username@domain.com",
    "groups": [
        "external-group-1",
        "external-group-2"
    ],
    "app_metadata": {
        "groups": [
            "internal-group-1",
            "internal-group-2"
        ]
    }
}
```

Lorsque vous lisez le champ `groups` dans l’[objet `user`](/docs/fr-ca/customize/rules/user-object-in-rules) depuis une [Rule](/docs/fr-ca/manage-users/user-accounts/metadata/manage-metadata-rules), il renvoie : `["internal-group-1", "internal-group-2"]`.

<div id="metadata-data-types">
  ## Types de données des métadonnées
</div>

Les champs de métadonnées prennent en charge tous les [types de données compatibles avec JSON](https://datatracker.ietf.org/doc/html/rfc7159) :

* String
* Number
* Array
* Object

Assurez-vous d’utiliser des types de données cohérents d’un utilisateur à l’autre. Par exemple, si vous stockez une valeur sous forme de chaîne pour un utilisateur (`user.user_metadata.age = "23"`) et sous forme de nombre pour un autre (`user.user_metadata.age = 23`), vous pourriez rencontrer des problèmes lors de la récupération des données.

<div id="limitations-and-restrictions">
  ## Limites et restrictions
</div>

<div id="rate-limits">
  ### Limites de débit
</div>

Lorsque vous mettez à jour des métadonnées pendant la connexion à l’aide de [Rules](/docs/fr-ca/manage-users/user-accounts/metadata/manage-metadata-rules) ou [Actions](/docs/fr-ca/manage-users/user-accounts/metadata/manage-user-metadata), vous êtes soumis aux limites de débit de votre tenant. Pour en savoir plus, consultez [les limites de débit des points de terminaison de la Management API](/docs/fr-ca/troubleshoot/customer-support/operational-policies/rate-limit-policy/management-api-endpoint-rate-limits).

<Warning>
  Vous ne devriez stocker dans les métadonnées que les données liées à l'authentification de l'utilisateur. Les capacités de stockage et de recherche d'Auth0 sont conçues pour des cas d'utilisation qui ne nécessitent pas des recherches fréquentes ni des mises à jour fréquentes.

  Si vous devez conserver des données détaillées liées au profil des utilisateurs, vous devriez le faire dans un système externe. Vous pouvez stocker l'identifiant de l'utilisateur dans ce système comme champ de métadonnées dans Auth0.
</Warning>

<div id="size-limits-and-storage">
  ### Limites de taille et stockage
</div>

* Il existe une limite de 1 Mo par utilisateur pour les données utilisateur pouvant être indexées, interrogées et renvoyées par le [point de terminaison de recherche d’utilisateurs](https://auth0.com/docs/api/management/v2/users/get-users). Si un profil utilisateur dépasse 1 Mo, les valeurs d’attribut de plus de 256 caractères dans `app_metadata` et `user_metadata` ne seront pas interrogeables ni renvoyées dans les résultats de recherche. Si le profil utilisateur dépasse encore 1 Mo après l’omission de ces valeurs volumineuses, aucun des attributs `app_metadata` et `user_metadata` ne pourra être interrogé ni renvoyé pour cet utilisateur. Auth0 capture et consigne les cas où un profil utilisateur dépasse toujours 1 Mo après ces omissions sous le `wum` [code d’événement](/docs/fr-ca/deploy-monitor/logs/log-event-type-codes). Le [point de terminaison Get User](https://auth0.com/docs/api/management/v2/users/get-users-by-id) doit être utilisé pour récupérer tous les attributs de métadonnées des profils utilisateur de trop grande taille.
* Lorsque vous définissez le champ `user_metadata` à l’aide du [point de terminaison Signup](https://auth0.com/docs/api/authentication?javascript#signup) de l’Auth0 Authentication API, vous pouvez inclure un maximum de 10 champs de type chaîne dont les valeurs ne dépassent pas 500 caractères chacune. Pour obtenir un exemple d’utilisation des métadonnées dans un processus d’inscription personnalisé, consultez [Custom Signup](/docs/fr-ca/libraries/custom-signup).
* Le champ `client_metadata` peut contenir un maximum de 10 clés. Ses clés et ses valeurs ont chacune une longueur maximale de 255 caractères et ne peuvent pas contenir de caractères spéciaux UTF-8.

<div id="restrictions">
  ### Restrictions
</div>

Le champ `app_metadata` ne doit contenir aucune des propriétés suivantes :

* `__tenant`
* `_id`
* `blocked`
* `clientID`
* `created_at`
* `email_verified`
* `email`
* `globalClientID`
* `global_client_id`
* `identities`
* `lastIP`
* `lastLogin`
* `loginsCount`
* `metadata`
* `multifactor_last_modified`
* `multifactor`
* `updated_at`
* `user_id`

<div id="learn-more">
  ## En savoir plus
</div>

* [Gérer les métadonnées à l’aide de Rules](/docs/fr-ca/manage-users/user-accounts/metadata/manage-metadata-rules)
* [Gérer les métadonnées à l’aide de la Management API](/docs/fr-ca/manage-users/user-accounts/metadata/manage-metadata-api)
* [Configurer les métadonnées de l’application](/docs/fr-ca/get-started/applications/configure-application-metadata)
* [Stockage des données utilisateur](/docs/fr-ca/secure/security-guidance/data-security/user-data-storage)
