> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment inclure un jeton d’accès Auth0 dans des requêtes API à l’aide du schéma d’autorisation HTTP Bearer.

# Utiliser des jetons d’accès

Les <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+tokens">jetons d’accès</Tooltip> sont utilisés dans l’authentification par jeton pour permettre à une application d’accéder à une API. Par exemple, une application de calendrier doit accéder à une API de calendrier dans le cloud afin de pouvoir lire les événements prévus de l’utilisateur et créer de nouveaux événements.

Une fois qu’une application a reçu un jeton d’accès, elle inclura ce jeton comme information d’autorisation lorsqu’elle effectue des requêtes API. Pour ce faire, elle doit transmettre le jeton d’accès à l’API comme justificatif **Bearer** dans un en-tête HTTP **Authorization**.

Par exemple :

```http lines theme={null}
GET /calendar/v1/events
    Host​: api.example.com
    
    Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJodHRwczovL2V4YW1wbGUuYXV0aDAuY29tLyIsImF1ZCI6Imh0dHBzOi8vYXBpLmV4YW1wbGUuY29tL2NhbGFuZGFyL3YxLyIsInN1YiI6InVzcl8xMjMiLCJpYXQiOjE0NTg3ODU3OTYsImV4cCI6MTQ1ODg3MjE5Nn0.CA7eaHjIHz5NxeIJoFK9krqaeZrPLwmMmgI_XiQiIkQ
```

Dans cet exemple, le jeton d’accès est un <Tooltip tip="jeton Web JSON (JWT) : format standard des ID Token (et souvent des jetons d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JWT">JWT</Tooltip> qui, une fois décodé, donne les claims suivantes :

```json lines theme={null}
{
      "alg": "RS256",
      "typ": "JWT"
    }
    .
    {
      "iss": "https://example.auth0.com/",
      "aud": "https://api.example.com/calendar/v1/",
      "sub": "usr_123",
      "scope": "read write",
      "iat": 1458785796,
      "exp": 1458872196
    }
```

Avant d’autoriser l’accès à l’API au moyen de ce jeton, l’API doit [valider le jeton d’accès](/docs/fr-ca/secure/tokens/access-tokens/validate-access-tokens).

Une fois le jeton d’accès validé avec succès, l’API peut être certaine de ce qui suit :

* Le jeton a été émis par Auth0.
* Le jeton a été émis pour une application utilisée par un utilisateur dont l’identifiant est `usr_123`.
* L’utilisateur a accordé à l’application l’accès en lecture et en écriture à son calendrier.

L’API peut maintenant traiter la requête et permettre à l’application de lire et d’écrire dans le calendrier de l’utilisateur `usr_123`.

<div id="learn-more">
  ## En savoir plus
</div>

* [Obtenir des jetons d’accès](/docs/fr-ca/secure/tokens/access-tokens/get-access-tokens)
* [Valider les jetons d’accès](/docs/fr-ca/secure/tokens/access-tokens/validate-access-tokens)
* [Jetons d’accès du fournisseur d’identité](/docs/fr-ca/secure/tokens/access-tokens/identity-provider-access-tokens)
* [Jetons d’accès de l’API Management](/docs/fr-ca/secure/tokens/access-tokens/management-api-access-tokens)
* [Jetons Web JSON](/docs/fr-ca/secure/tokens/json-web-tokens)
* [Bonnes pratiques relatives aux jetons](/docs/fr-ca/secure/tokens/token-best-practices)
