> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Explication de l’authentification inter-origines dans Auth0 et de sa compatibilité avec les navigateurs

# Authentification inter-origines

Lorsque des requêtes d’authentification sont envoyées depuis votre application (au moyen du widget Lock ou d’un formulaire de connexion personnalisé) à Auth0, les identifiants de l’utilisateur sont transmis à un domaine différent de celui qui héberge votre application. Le fait de recueillir les identifiants d’un utilisateur dans une application servie à partir d’une origine, puis de les envoyer vers une autre origine, peut entraîner certaines vulnérabilités de sécurité, notamment un risque d’hameçonnage.

Auth0 offre un flux d’authentification inter-origines qui utilise des cookies tiers. L’utilisation de cookies tiers permet à Lock et au serveur principal d’Auth0 d’effectuer les vérifications nécessaires pour autoriser des transactions d’authentification sécurisées entre différentes origines. Cela aide à prévenir l’hameçonnage lors de la mise en place d’une expérience de <Tooltip tip="Single Sign-On (SSO) : service qui, après la connexion d’un utilisateur à une application, le connecte automatiquement à d’autres applications." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Single+Sign-on">Single Sign-On</Tooltip> avec le widget Lock ou un formulaire de connexion personnalisé dans votre application, et contribue aussi à offrir une expérience de connexion sécurisée même si le SSO n’est pas l’objectif.

L’authentification inter-origines n’est pas recommandée et n’est nécessaire que pour l’authentification auprès d’un répertoire à l’aide d’un nom d’utilisateur et d’un mot de passe. Les <Tooltip tip="fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=IdPs">IdP</Tooltip> sociaux et la fédération d’entreprise utilisent un mécanisme différent, avec redirection au moyen de protocoles standard comme <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les informations de connexion." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OpenID">OpenID</Tooltip> Connect et <Tooltip tip="OpenID : norme ouverte d’authentification qui permet aux applications de vérifier l’identité des utilisateurs sans recueillir ni stocker les informations de connexion." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip>. De plus, l’authentification inter-origines s’applique uniquement à la connexion intégrée sur le Web (à l’aide de Lock ou d’auth0.js). Les applications natives qui utilisent la connexion intégrée ont recours au <Tooltip tip="Point de terminaison des jetons : point de terminaison sur le serveur d’autorisation utilisé pour demander des jetons par programmation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip> <Tooltip tip="OAuth 2.0 : cadre d’autorisation qui définit des protocoles et des flux de travail d’autorisation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Token+endpoint">point de terminaison des jetons</Tooltip> standard.

<div id="limitations">
  ## Limites
</div>

Comme l’authentification inter-origines repose sur des cookies tiers, la désactivation de ces cookies fera échouer l’authentification inter-origines. Certains navigateurs, comme la plus récente version de Firefox, désactivent les cookies tiers par défaut, ce qui signifie que l’authentification inter-origines ne fonctionnera pas pour les utilisateurs de Firefox. La seule façon de faire fonctionner la connexion intégrée pour les utilisateurs de Firefox est d’utiliser un <Tooltip tip="Domaine personnalisé : domaine tiers avec un nom spécialisé ou personnalisé." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=custom+domain">domaine personnalisé</Tooltip>, comme décrit ci-dessous.

Vous pouvez suivre deux approches pour résoudre le problème :

* Activez un [Domaine personnalisé](/fr-CA/docs/customize/custom-domains) sur votre locataire et hébergez votre application Web sur un domaine ayant le même domaine de premier niveau que votre domaine personnalisé Auth0. Par exemple, vous hébergez une application à l’adresse `https://northwind.com` et définissez votre domaine personnalisé Auth0 comme `https://login.northwind.com`. De cette façon, les cookies ne sont plus des cookies tiers (puisque votre locataire Auth0 et votre application utilisent tous deux le même domaine de premier niveau) et ne sont donc pas bloqués par les navigateurs.
* Créez et liez une page de vérification inter-origines qui permettra à l’authentification inter-origines de fonctionner dans un nombre limité de navigateurs, même lorsque les cookies tiers sont désactivés.

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Configurer le partage de ressources entre origines multiples (CORS)](/fr-CA/docs/get-started/applications/set-up-cors)
* [Connexion hébergée ou connexion intégrée](/fr-CA/docs/authenticate/login/universal-vs-embedded-login)
* [Universal Login d’Auth0](/fr-CA/docs/authenticate/login/auth0-universal-login)
