> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment utiliser les clés Web JSON (JWK) découvertes à l’aide du point de terminaison JSON Web Key Set (JWKS) pour vérifier la signature d’un JWT.

# Trouver les JSON Web Key Sets

Utilisez ce point de terminaison de découverte pour configurer votre application ou votre API afin de trouver automatiquement le point de terminaison [JSON Web Key Set (JWKS)](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-key-sets) (`jwks_uri`), qui contient le JWKS utilisé pour signer tous les <Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de Access Token) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JSON+Web+Tokens">JSON Web Tokens</Tooltip> (JWT) émis par Auth0 et signés avec l’<Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de Access Token) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=signing+algorithm">algorithme de signature</Tooltip> RS256. Le point de terminaison se trouve à l’adresse suivante :

`https://{yourDomain}/.well-known/openid-configuration`.

Lorsque vous [validez un JWT](/docs/fr-ca/secure/tokens/json-web-tokens/validate-json-web-tokens) à l’aide d’un JWKS, vous devrez :

1. Récupérer le JWKS à partir du point de terminaison de découverte d’Auth0, puis filtrer les clés de signature potentielles (par exemple, toute clé sans clé publique ou avec une propriété `kid`).
2. Récupérer la propriété `kid` dans l’en-tête du JWT décodé.
3. Rechercher dans votre JWKS filtré la clé dont la propriété `kid` correspond.
4. Créer un certificat à l’aide de la propriété `x5c` correspondante dans votre JWKS.
5. Utiliser le certificat pour vérifier la signature du JWT.

Pour voir un exemple qui utilise un JWKS pour vérifier la signature d’un JWT, consultez [Navigating RS256 and JWKS](https://auth0.com/blog/navigating-rs256-and-jwks/) (utilise Node.js), ou consultez nos [Quickstarts Backend/API](/docs/fr-ca/quickstart/backend).

Pour en savoir plus sur la structure d’un JWT, consultez [JSON Web Token Structure](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-structure).

Il est recommandé de partir du principe que plusieurs clés de signature peuvent être présentes dans votre JWKS. Cela peut sembler inutile, puisque le point de terminaison JWKS d’Auth0 contient généralement une seule clé de signature; toutefois, plusieurs clés peuvent s’y trouver pendant la rotation des certificats de signature.

Nous vous recommandons de [mettre vos clés de signature en cache](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-key-sets#cache-the-json-web-key-set) pour améliorer les performances de l’application et éviter d’atteindre les limites de requêtes.

<div id="learn-more">
  ## En savoir plus
</div>

* [JSON Web Key Sets](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-key-sets)
* [Propriétés du JSON Web Key Set](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-key-set-properties)
* [Claims du JSON Web Token](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-claims)
* [Structure du JSON Web Token](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-structure)
* [Valider les JSON Web Tokens](/docs/fr-ca/secure/tokens/json-web-tokens/validate-json-web-tokens)
* [Bonnes pratiques relatives aux jetons](/docs/fr-ca/secure/tokens/token-best-practices)
