> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment les jetons d’identité sont utilisés dans l’authentification par jeton pour mettre en cache les renseignements du profil utilisateur et les fournir à une application cliente.

# Jetons d’identité

<Tooltip tip="ID Token : justificatif destiné au client lui-même plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+tokens">Jetons d’identité</Tooltip> sont utilisés dans l’authentification par jeton pour mettre en cache les renseignements du profil utilisateur et les fournir à une application cliente, ce qui améliore les performances et l’expérience utilisateur. L’application reçoit un jeton d’identité après qu’un utilisateur s’est authentifié avec succès, puis elle l’utilise pour en extraire des renseignements sur l’utilisateur, qu’elle peut ensuite exploiter pour personnaliser son expérience.

Par exemple, supposons que vous ayez une application Web traditionnelle que vous [enregistrez auprès d’Auth0](/docs/fr-ca/get-started/auth0-overview/create-applications/regular-web-apps) et que vous configurez pour permettre aux utilisateurs d’ouvrir une session avec Google. Une fois l’utilisateur connecté, utilisez le jeton d’identité pour recueillir des renseignements comme son nom et son adresse courriel, que vous pouvez ensuite utiliser pour générer et envoyer automatiquement un courriel de bienvenue personnalisé.

Les jetons d’identité ne doivent jamais être utilisés pour obtenir un accès direct aux API ni pour prendre des décisions d’autorisation.

<div id="id-token-security">
  ## Sécurité des jetons d’identité
</div>

Comme pour les autres [JWTs](/docs/fr-ca/secure/tokens/json-web-tokens), il est recommandé de suivre les [pratiques exemplaires d’utilisation des jetons](/docs/fr-ca/secure/tokens/token-best-practices) lorsque vous utilisez et stockez des jetons d’identité.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Assurez-vous de [valider les jetons d’identité](/docs/fr-ca/secure/tokens/id-tokens/validate-id-tokens) avant d’utiliser les informations qu’ils contiennent. Vous pouvez utiliser une [bibliothèque](https://jwt.io/#libraries-io) pour vous aider dans cette tâche.
</Callout>

La sécurisation des applications qui effectuent des appels d’API soulève aussi des enjeux particuliers. Vous devrez vous assurer que les jetons et les autres données sensibles ne sont pas vulnérables aux attaques de type cross-site scripting (XSS) et qu’ils ne peuvent pas être lus par du code Javascript malveillant.

<div id="id-token-lifetime">
  ## Durée de vie du jeton d’identité
</div>

Par défaut, un jeton d’identité est valide pendant 36 000 secondes (10 heures). Si vous avez des préoccupations en matière de sécurité, vous pouvez raccourcir sa durée de validité, tout en gardant à l’esprit que l’un des objectifs du jeton est d’améliorer l’expérience utilisateur grâce à la mise en cache des renseignements sur l’utilisateur. Consultez [Update ID Token Lifetime](/docs/fr-ca/secure/tokens/id-tokens/update-id-token-lifetime) pour en savoir plus.

<div id="learn-more">
  ## En savoir plus
</div>

* [Valider les jetons d’identité](/docs/fr-ca/secure/tokens/id-tokens/validate-id-tokens)
* [Obtenir des jetons d’identité](/docs/fr-ca/secure/tokens/id-tokens/get-id-tokens)
* [Révoquer des jetons](/docs/fr-ca/secure/tokens/revoke-tokens)
* [Structure du jeton d’identité](/docs/fr-ca/secure/tokens/id-tokens/id-token-structure)
* [Pratiques exemplaires relatives aux jetons](/docs/fr-ca/secure/tokens/token-best-practices)
