> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment le pipeline conforme à OIDC influence votre utilisation des API externes et des jetons utilisés pour les sécuriser.

# API externes avec OIDC

Avec le pipeline conforme à OIDC, vous devez définir les applications et les API (ressources) comme des entités Auth0 distinctes. Parmi les avantages :

* Intégration d’API simplifiée : les API ne sont plus liées aux applications qui les appellent.
* Scénarios d’intégration [machine à machine (M2M)](/fr-CA/docs/get-started/authentication-and-authorization-flow/client-credentials-flow) : les applications peuvent s’authentifier en leur propre nom (au lieu d’agir au nom d’un utilisateur) pour obtenir, de façon programmatique et sécurisée, un <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Access+Token">Jeton d’accès</Tooltip>.

<div id="architecture">
  ## Architecture
</div>

Les solutions suggérées conformes à OIDC pour différents scénarios comprennent :

* **Plusieurs applications appellent une API avec un seul <Tooltip tip="ID client : valeur d’identification attribuée par Auth0 à votre ressource enregistrée." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=client+ID">ID client</Tooltip>** : Représentez chaque application par une application Auth0 distincte, chacune pouvant interagir avec l’API dont elle dépend.
* **Échanger les jetons obtenus par une application contre des jetons pour une autre application avec délégation** : Utilisez une solution multiapplication, où chaque application s’authentifie auprès du même <Tooltip tip="Serveur de ressources : serveur hébergeant des ressources protégées. Les serveurs de ressources acceptent les demandes d’accès à des ressources protégées et y répondent." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=resource+server">serveur de ressources</Tooltip>.
* **Les applications ne dépendent pas d’API externes; elles servent uniquement à authentifier les utilisateurs** : Vous n’avez pas besoin de définir une API tant que les <Tooltip tip="ID Token : informations d’identification destinées à l’application cliente elle-même plutôt qu’à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+tokens">jetons d’identité</Tooltip> sont :

  * traités uniquement par l’application.
  * non envoyés à des services externes.

<div id="learn-more">
  ## En savoir plus
</div>

* [Jetons d’accès avec OIDC](/fr-CA/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-access-tokens)
* [Flux de code d’autorisation avec OIDC](/fr-CA/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-auth-code-flow)
* [Flux des identifiants de l’application avec OIDC](/fr-CA/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-client-credentials-flow)
* [Délégation avec OIDC](/fr-CA/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-delegation)
* [Flux implicite avec OIDC](/fr-CA/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-implicit-flow)
* [Jetons d’actualisation avec OIDC](/fr-CA/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-refresh-tokens)
