> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les claims enregistré et personnalisé des JSON Web Tokens (JWT), leur structure dans les jetons Auth0 et comment éviter les collisions de noms grâce aux claims avec espace de noms.

# Claims de JSON Web Token

Les claims des [JSON Web Tokens (JWT)](/docs/fr-ca/secure/tokens/json-web-tokens) correspondent à des renseignements déclarés au sujet d’un sujet. Par exemple, un [jeton ID](/docs/fr-ca/secure/tokens/id-tokens) (qui est toujours un <Tooltip tip="JSON Web Token (JWT) : format standard de jeton ID (et souvent de jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JWT">JWT</Tooltip>) peut contenir un claim appelé `name`, indiquant que le nom de l’utilisateur qui s’authentifie est "John Doe". Dans un JWT, un claim se présente sous la forme d’une paire nom-valeur, où le nom est toujours une chaîne de caractères et la valeur peut être être n’importe quelle valeur JSON. En général, lorsque nous parlons d’un claim dans le contexte d’un JWT, nous faisons référence à son nom (ou à sa clé). Par exemple, l’objet JSON suivant contient trois claims (`sub`, `name`, `admin`) :

```json lines theme={null}
{
      "sub": "1234567890",
      "name": "John Doe",
      "admin": true
    }
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour en savoir plus sur les claims standard d’OpenID Connect (OIDC), consultez [OpenID Connect Scopes](/docs/fr-ca/get-started/apis/scopes/openid-connect-scopes) et [Claims standard d’OpenID Connect](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims).
</Callout>

Il existe deux types de claims JWT :

* **enregistré** : des claims standard enregistrés auprès de l’[Internet Assigned Numbers Authority (IANA)](https://www.iana.org/assignments/jwt/jwt.xhtml) et définis par la [spécification JWT](https://tools.ietf.org/html/rfc7519) afin d’assurer l’interopérabilité avec des applications tierces, ou externes. Les claims standard d’OIDC sont des claims réservés.
* **personnalisé** : comprend des claims publics ou privés non enregistrés. Les claims publics sont résistants aux collisions, tandis que les claims privés peuvent entraîner des collisions.

<div id="registered-claims">
  ## Claims enregistrées
</div>

La spécification JWT définit sept claims réservées qui ne sont pas obligatoires, mais qui sont recommandées afin de permettre l’interopérabilité avec les [applications tierces](/docs/fr-ca/get-started/applications/third-party-applications/configure-third-party-applications). Les voici :

* `iss` (issuer) : Émetteur du JWT
* `sub` (subject) : Sujet du JWT (l’utilisateur)
* `aud` (<Tooltip tip="Audience : Identifiant unique de l’audience d’un jeton émis. Appelée aud dans un jeton, sa valeur contient l’ID d’une application (Client ID) pour un ID Token ou d’une API (identifiant d’API) pour un jeton d’accès." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=audience">audience</Tooltip>) : Destinataire auquel le JWT est destiné
* `exp` (date d’expiration) : Moment après lequel le JWT expire
* `nbf` (date de début de validité) : Moment avant lequel le JWT ne doit pas être accepté pour traitement
* `iat` (date d’émission) : Moment où le JWT a été émis; peut servir à déterminer l’ancienneté du JWT
* `jti` (JWT ID) : Identifiant unique; peut servir à empêcher la réutilisation du JWT (ce qui permet qu’un jeton ne soit utilisé qu’une seule fois)

Vous pouvez consulter la liste complète des claims enregistrées dans le [registre des claims JSON Web Token de l’IANA](https://www.iana.org/assignments/jwt/jwt.xhtml#claims).

<div id="custom-claims">
  ## Claims personnalisées
</div>

Vous pouvez définir vos propres claims personnalisées, que vous contrôlez, et les ajouter à un jeton à l’aide d’Actions. Voici quelques exemples :

* Ajoutez l’adresse courriel d’un utilisateur à un <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=access+token">jeton d’accès</Tooltip> et utilisez-la pour identifier l’utilisateur de façon unique.
* Ajoutez des renseignements personnalisés stockés dans un profil utilisateur Auth0 à un <Tooltip tip="Jeton ID : information d’authentification destinée au client lui-même, plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=ID+token">jeton ID</Tooltip>.

Tant que l’Action est en place, les claims personnalisées qu’elle ajoute apparaîtront dans les nouveaux jetons émis lors de l’utilisation d’un [jeton d’actualisation](/docs/fr-ca/secure/tokens/refresh-tokens).

Pour voir un exemple de la façon d’ajouter des claims personnalisées à un jeton, consultez [Exemples de cas d’utilisation : portées et revendications](/docs/fr-ca/get-started/apis/scopes/sample-use-cases-scopes-and-claims).

<div id="public-claims">
  ### Claims publics
</div>

Vous pouvez créer des claims personnalisés destinés au public, qui peuvent contenir des renseignements généraux comme le nom et l’adresse courriel. Si vous créez des claims publics, vous devez soit les enregistrer, soit utiliser, au moyen d’un espace de noms, des noms résistants aux collisions, et prendre des précautions raisonnables pour vous assurer de contrôler l’espace de noms que vous utilisez.

Dans le [registre des claims JSON Web Token de l’IANA](https://www.iana.org/assignments/jwt/jwt.xhtml#claims), vous pouvez voir quelques exemples de claims publics enregistrés par <Tooltip tip="OpenID : norme ouverte pour l’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker leurs renseignements de connexion." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) :

* `auth_time`
* `acr`
* `nonce`

<div id="private-claims">
  ### Claims privés
</div>

Vous pouvez créer des claims personnalisés privés pour transmettre des renseignements propres à votre application. Par exemple, alors qu’un claim public peut contenir des renseignements généraux comme le nom et l’adresse courriel, les claims privés peuvent être plus précis, comme l’ID d’employé et le nom du département.

<div id="auth0-restrictions">
  ## Restrictions d’Auth0
</div>

Auth0 applique les restrictions générales suivantes aux claims personnalisées :

* la charge utile des claims personnalisées est limitée à 100 KB maximum
* un sous-ensemble des claims standard enregistrées d’OIDC et d’autres claims utilisées en interne par Auth0 ne peuvent pas être personnalisées ni modifiées
* les jetons d’accès avec une audience d’Auth0 API, à l’exception du endpoint `/userinfo`, ne peuvent pas contenir de claims personnalisées privées non namespacées
* seules les claims de profil utilisateur OIDC spécifiées peuvent être ajoutées aux jetons d’accès

Pour en savoir plus sur les claims personnalisées, consultez [Create Custom Claims](/docs/fr-ca/secure/tokens/json-web-tokens/create-custom-claims).

<div id="learn-more">
  ## En savoir plus
</div>

* [Valider les JSON Web Tokens](/docs/fr-ca/secure/tokens/json-web-tokens/validate-json-web-tokens)
* [Structure d’un JSON Web Token](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-structure)
* [JSON Web Key Sets](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-key-sets)
* [Propriétés du JSON Web Key Set](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-key-set-properties)
