> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Connexion sociale avec le jeton d’accès du fournisseur

> Point de terminaison obsolète permettant d’authentifier les utilisateurs à l’aide du jeton d’accès d’un fournisseur social; utilisez plutôt la connexion sociale dans le navigateur.

export const ResponseSchema = ({statusCode, type = "{}", children}) => {
  const [open, setOpen] = useState(false);
  return <div className="border border-gray-100 dark:border-gray-800 rounded-lg mb-3 overflow-hidden">
      <div className={`flex items-center gap-2.5 px-4 py-2.5 cursor-pointer select-none ${open ? "bg-gray-50 dark:bg-gray-800" : ""}`} onClick={() => setOpen(!open)}>
        {statusCode && <span className="border border-gray-300 dark:border-gray-600 text-gray-700 dark:text-gray-300 font-mono text-xs px-1.5 py-0.5 rounded">
            {statusCode.startsWith("default") ? "default" : statusCode}
          </span>}
        <span className="text-gray-500 dark:text-gray-400 text-sm font-mono">
          {type}
        </span>
        <span className="text-gray-400 dark:text-gray-500 text-sm italic">
          application/json
        </span>
        <svg className={`ml-auto opacity-50 transition-transform duration-200 ${open ? "rotate-180" : ""}`} width="16" height="16" viewBox="0 0 16 16" fill="none">
          <path d="M4 6l4 4 4-4" stroke="currentColor" strokeWidth="1.5" strokeLinecap="round" strokeLinejoin="round" />
        </svg>
      </div>
      {open && <div className="px-4 pt-1 pb-3 border-t border-gray-100 dark:border-gray-800">
          {children}
        </div>}
    </div>;
};

<div id="endpoint">
  ## Point de terminaison
</div>

`POST /oauth/access_token`

<Note>
  Ce point de terminaison fait partie de l’ancien pipeline d’authentification. Nous vous recommandons plutôt d’ouvrir le navigateur pour effectuer l’authentification sociale, comme le recommandent [Google et Facebook](https://developers.googleblog.com/2016/08/modernizing-oauth-interactions-in-native-apps.html). Pour en savoir plus sur le pipeline d’authentification le plus récent, consultez [Présentation de l’authentification OIDC Conformant](/fr-CA/api-auth/intro).

  Cette fonctionnalité est désactivée par défaut pour les nouveaux locataires depuis le 8 juin 2017. Consultez [Types d’octroi d’application](/fr-CA/applications/concepts/application-grant-types) pour en savoir plus.
</Note>

À partir du jeton d’accès du fournisseur social et de la `connection`, ce point de terminaison authentifie l’utilisateur auprès du fournisseur et renvoie une réponse JSON contenant le jeton d’accès et, facultativement, un ID Token. Ce point de terminaison fonctionne uniquement avec Facebook, Google, Twitter et Weibo.

<div id="remarks">
  ### Remarques
</div>

* La valeur `profile` du `scope` demande l’accès aux revendications de profil par défaut de l’utilisateur final, soit : `name`, `family_name`, `given_name`, `middle_name`, `nickname`, `preferred_username`, `profile`, `picture`, `website`, `gender`, `birthdate`, `zoneinfo`, `locale` et `updated_at`.

* La valeur `email` du `scope` demande l’accès aux revendications `email` et `email_verified`.

<div id="learn-more">
  ### En savoir plus
</div>

* [Appeler l’API d’un fournisseur d’identité](https://auth0.com/docs/authenticate/identity-providers/calling-an-external-idp-api)
* [Jetons d’accès du fournisseur d’identité](https://auth0.com/docs/secure/tokens/access-tokens/identity-provider-access-tokens)
* [Ajouter des scopes/autorisations pour appeler les API du fournisseur d’identité](https://auth0.com/docs/authenticate/identity-providers/adding-scopes-for-an-external-idp)

<div id="body-parameters">
  ## Paramètres du corps
</div>

<ParamField body="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField body="access_token" type="string" required>
  Le jeton d’accès du fournisseur social.
</ParamField>

<ParamField body="connection" type="string" required>
  Le nom d’un fournisseur d’identité configuré pour votre application.
</ParamField>

<ParamField body="scope" type="string">
  Utilisez `openid` pour obtenir un ID Token, ou `openid profile email` pour inclure des informations sur l’utilisateur.
</ParamField>

<div id="response-schema">
  ## Schéma de réponse
</div>

<ResponseSchema statusCode="200">
  <ResponseField name="id_token" type="string">
    L’ID Token.
  </ResponseField>

  <ResponseField name="access_token" type="string">
    Le jeton d’accès.
  </ResponseField>

  <ResponseField name="token_type" type="string">
    Le type de jeton. Généralement, `Bearer`.
  </ResponseField>
</ResponseSchema>

<ResponseSchema statusCode="400 / 401 / 403">
  <ResponseField name="error" type="string">
    Code d’erreur.
  </ResponseField>

  <ResponseField name="error_description" type="string">
    Description de l’erreur.
  </ResponseField>
</ResponseSchema>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut  | Description              |
| ------- | ------------------------ |
| 200     | Authentification réussie |
| 400     | Requête incorrecte       |
| 401     | Non autorisé             |
| 403     | Interdit                 |
| default | Erreur inattendue        |
