> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment demander un jeton d’identité lors de l’authentification des utilisateurs, en y incluant des claims sur l’utilisateur au moyen de scopes OIDC.

# Obtenir des jetons d’identité

Pour obtenir un <Tooltip tip="Jeton d’identité : information d’identification destinée au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+token">jeton d’identité</Tooltip>, vous devez le demander au moment d’authentifier les utilisateurs. Auth0 permet à votre application d’authentifier facilement des utilisateurs à l’aide des éléments suivants :

* [Quickstarts](/docs/fr-ca/quickstarts) : La façon la plus simple de mettre en œuvre l’authentication; ils peuvent vous montrer comment utiliser [Universal Login](/docs/fr-ca/authenticate/login/auth0-universal-login), le widget Lock et les SDKs d’Auth0 propres à chaque langage et framework. Notre [documentation Lock](/docs/fr-ca/libraries/lock) et la [documentation Auth0.js](/docs/fr-ca/libraries/auth0js) donnent plus de détails sur la récupération d’un jeton d’identité après l’authentification.
* [Authentication API](https://auth0.com/docs/api/authentication) : Si vous préférez créer votre propre solution, vous pouvez envoyer une requête directement à notre API. Vous devez d’abord savoir [quel flow utiliser](/docs/fr-ca/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use) avant de suivre le tutoriel correspondant.

<div id="control-id-token-contents">
  ## Contrôler le contenu de l’jeton d’identité
</div>

Vous déterminez quelles claims sur l’utilisateur authentifié sont incluses dans l’jeton d’identité utilisé par votre application en ajoutant des [OpenID Connect Scopes](/docs/fr-ca/get-started/apis/scopes/openid-connect-scopes) précis au paramètre `scope` lorsque vous demandez des jetons pour authentifier des utilisateurs.

Vous pouvez aussi créer des [custom claims](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-claims), c’est-à-dire des claims que vous définissez, contrôlez et ajoutez à un token à l’aide d’une règle. Comme pour les autres <Tooltip tip="Format standard du JSON Web Token (JWT) : format standard de jeton d’identité (et souvent d’Access Token) utilisé pour représenter des claims de manière sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JWTs">JWTs</Tooltip>, vous devriez [valider un jeton d’identité](/docs/fr-ca/secure/tokens/id-tokens/validate-id-tokens) avant de présumer que son contenu est fiable.

<div id="renew-id-tokens">
  ## Renouveler les jetons d’identité
</div>

Par défaut, un jeton d’identité est valide pendant 36 000 secondes (10 heures). Si vous avez des préoccupations en matière de sécurité, vous pouvez [réduire la durée de validité du jeton](/docs/fr-ca/secure/tokens/id-tokens/update-id-token-lifetime), mais n’oubliez pas que l’un des objectifs de ce jeton est d’améliorer les performances en mettant en cache les renseignements sur l’utilisateur.

Une fois qu’un jeton d’identité a expiré, vous devrez peut-être le renouveler. Pour renouveler le jeton d’identité, vous pouvez soit authentifier de nouveau l’utilisateur avec Auth0, soit utiliser un [jeton d’actualisation](/docs/fr-ca/secure/tokens/refresh-tokens).

<div id="learn-more">
  ## En savoir plus
</div>

* [Valider les jetons d’identité](/docs/fr-ca/secure/tokens/id-tokens/validate-id-tokens)
* [JSON Web Tokens](/docs/fr-ca/secure/tokens/json-web-tokens)
* [Claims des JSON Web Tokens](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-claims)
* [Meilleures pratiques pour les jetons](/docs/fr-ca/secure/tokens/token-best-practices)
