> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Validez les jetons d’identité Auth0 dans votre application en vérifiant leur signature, les claims standard et le nonce facultatif afin de confirmer l’identité de l’utilisateur.

# Valider le jeton d’identité

Un [jeton d’identité](/docs/fr-ca/secure/tokens/id-tokens), qui contient des attributs du profil utilisateur, est utilisé par une application et sert généralement à l’affichage de l’interface utilisateur. Auth0 émet tous les <Tooltip tip="ID Token : information d’identification destinée au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+tokens">jetons d’identité</Tooltip> au format [JSON Web Token (JWT)](/docs/fr-ca/secure/tokens/json-web-tokens).

Si l’une de ces vérifications échoue, le jeton est considéré comme invalide et la requête doit être rejetée.

1. [Validez le JWT](/docs/fr-ca/secure/tokens/json-web-tokens/validate-json-web-tokens).
2. Vérifiez les claims standard supplémentaires. Si vous avez effectué la validation JWT standard, vous avez déjà décodé le [payload du JWT](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-structure) et examiné ses claims standard. Les claims supplémentaires à vérifier pour les jetons d’identité comprennent :

   * **Audience du jeton** (`aud`, string) : La valeur d’audience du jeton doit correspondre au client ID de l’application, tel qu’il est défini dans les [Settings de l’application](https://manage.auth0.com/#/applications), dans le champ **Client ID**.
   * **Nonce** (`nonce`, string) : Il est recommandé de transmettre un nonce dans la requête de jeton (obligatoire pour le flux implicite) pour aider à prévenir les attaques par rejeu. La valeur du nonce dans le jeton doit correspondre exactement au nonce d’origine envoyé dans la requête. Consultez [Atténuer les attaques par rejeu](/docs/fr-ca/get-started/authentication-and-authorization-flow/implicit-flow-with-form-post/mitigate-replay-attacks-when-using-the-implicit-flow) pour en savoir plus.

<div id="learn-more">
  ## En savoir plus
</div>

* [Obtenir des jetons d’identité](/docs/fr-ca/secure/tokens/id-tokens/get-id-tokens)
* [Structure du jeton d’identité](/docs/fr-ca/secure/tokens/id-tokens/id-token-structure)
* [Mettre à jour la durée de vie du jeton d’identité](/docs/fr-ca/secure/tokens/id-tokens/update-id-token-lifetime)
* [Limiter les attaques par rejeu lors de l’utilisation du flux implicite](/docs/fr-ca/get-started/authentication-and-authorization-flow/implicit-flow-with-form-post/mitigate-replay-attacks-when-using-the-implicit-flow)
