> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Connexion hébergée ou connexion intégrée

> Décrit les différences entre la connexion hébergée (Universal Login) et la connexion intégrée.

Lorsque vous concevez l’expérience de connexion de votre application, vous devez décider si vous souhaitez qu’elle soit hébergée ([Universal Login](/fr-CA/docs/authenticate/login/auth0-universal-login)) ou intégrée.

<div id="hosted-login">
  ## Connexion hébergée
</div>

Dans un flux de connexion hébergée, l’application redirige l’utilisateur vers le <Tooltip tip="Serveur d’autorisation : serveur centralisé qui aide à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités auxquelles un utilisateur a accès." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=authorization+server">serveur d’autorisation</Tooltip> pour l’authentifier, puis le serveur d’autorisation le redirige vers l’application.

<div id="universal-login-flow">
  ### Flux Universal Login
</div>

Dans l’expérience d’authentification utilisateur type avec <Tooltip tip="Universal Login : votre application redirige vers Universal Login, hébergé sur le serveur d’autorisation d’Auth0, pour vérifier l’identité d’un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Universal+Login">Universal Login</Tooltip> :

1. Votre application lance une demande d’authentification en appelant la méthode de connexion d’un SDK Auth0 ou en appelant directement le [point de terminaison Login de l’API d’authentification d’Auth0](https://auth0.com/docs/api/authentication/login/).
2. Votre application redirige l’utilisateur vers le serveur d’autorisation d’Auth0 (votre locataire Auth0).
3. Auth0 vérifie la présence d’un témoin de session dans la [couche de session Auth0](/fr-CA/docs/manage-users/sessions/session-layers).

   * Si aucun témoin de session n’est trouvé, Auth0 redirige l’utilisateur vers Universal Login pour l’authentifier et crée le témoin de session associé.
   * Si un témoin de session est trouvé, Auth0 l’utilise pour authentifier l’utilisateur.
4. Auth0 redirige l’utilisateur vers votre application avec un [jeton d’identité](/fr-CA/docs/secure/tokens/id-tokens) et un [jeton d’accès](/fr-CA/docs/secure/tokens/access-tokens).

<div id="embedded-login">
  ## Connexion intégrée
</div>

Dans un processus de connexion intégrée, l’utilisateur s’authentifie directement dans votre application. L’application présente le formulaire de connexion, recueille les identifiants de l’utilisateur, envoie ces données au fournisseur d’authentification, puis reçoit une réponse contenant le <Tooltip tip="ID Token : jeton destiné à l’application cliente elle-même, et non à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+token">jeton d’identité</Tooltip> et le <Tooltip tip="ID Token : jeton destiné à l’application cliente elle-même, et non à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip> de l’utilisateur.

Pour les applications web, la connexion intégrée utilise l’[authentification inter-origines](/fr-CA/docs/authenticate/login/cross-origin-authentication), à moins que vous ne [configuriez un domaine personnalisé](/fr-CA/docs/customize/custom-domains) pour votre locataire Auth0. L’authentification inter-origines utilise des témoins tiers pour permettre des transactions d’authentification sécurisées entre différentes origines.

<div id="feature-comparison">
  ## Comparaison des fonctionnalités
</div>

| Fonctionnalité                                                               | Hébergé                                                                                                                                                                                                                                                                                                                                                      | Intégré                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| ---------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **[Authentification unique (SSO)](/fr-CA/docs/authenticate/single-sign-on)** | Prise en charge complète avec Universal Login au moyen de [cookies de session](/fr-CA/docs/manage-users/sessions) sur le serveur d’autorisation Auth0 (votre locataire Auth0).                                                                                                                                                                               | Prise en charge limitée. Les applications Web qui utilisent les bibliothèques [Lock](/fr-CA/docs/libraries/lock/lock-api-reference#checksession-) ou [Auth0.js](/fr-CA/docs/libraries/auth0js#using-checksession-to-acquire-new-tokens) peuvent partager des sessions. Les applications natives peuvent partager des sessions avec des applications Web grâce au [SSO natif vers le Web](/fr-CA/docs/authenticate/single-sign-on/native-to-web). |
| **[Personnalisation](/fr-CA/docs/customize)**                                | Universal Login vous permet de personnaliser facilement de nombreux aspects de l’expérience (y compris le thème, les modèles de page, les éléments de texte et les invites).<br /><br />La personnalisation complète est prise en charge grâce aux [Advanced Customizations for Universal Login.](/fr-CA/docs/customize/login-pages/advanced-customizations) | Niveau de personnalisation le plus élevé, puisque vous contrôlez entièrement l’interface et l’expérience utilisateur de votre application.                                                                                                                                                                                                                                                                                                       |
| **Gestion des fonctionnalités**                                              | Les fonctionnalités peuvent être gérées de façon centralisée dans Auth0 Dashboard ou au moyen de la Management API.<br /><br />Par exemple, lorsque vous activez ou désactivez MFA dans votre Dashboard, le changement se reflète immédiatement lors des connexions ultérieures des utilisateurs.                                                            | Les fonctionnalités doivent être gérées individuellement pour chaque application.<br /><br />Par exemple, si vous vouliez mettre en œuvre MFA pour votre application Web et votre application native, vous devriez mettre à jour et publier de nouvelles versions des deux.                                                                                                                                                                      |
| **Expérience utilisateur**                                                   | Les utilisateurs sont redirigés entre votre application et le serveur d’autorisation Auth0 pendant l’authentification.<br /><br />Pour les applications natives, cela nécessite l’implémentation de liens universels ou de liens profonds.                                                                                                                   | Les utilisateurs restent dans votre application pendant l’authentification.                                                                                                                                                                                                                                                                                                                                                                      |
| **Sécurité et maintenance**                                                  | Auth0 surveille les tendances en matière de sécurité et met à jour Universal Login en conséquence.                                                                                                                                                                                                                                                           | Il vous incombe de suivre les pratiques exemplaires en matière de sécurité et de mettre en œuvre les technologies fournies en conséquence.                                                                                                                                                                                                                                                                                                       |

<div id="best-practice">
  ## Bonne pratique
</div>

Conformément à la [RFC 8252: OAuth 2.0 for Native Apps on IETF](https://www.rfc-editor.org/rfc/rfc8252.txt), seules les applications natives devraient utiliser des agents utilisateur externes (comme le navigateur) pour les flux d’authentification.
