> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment activer l'accès à l'API pour l'extension Authorization.

# Activer l'accès à l'API pour l'extension Authorization

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 offre deux façons d'implémenter le contrôle d'accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d'accès de votre API, ou en combinaison avec celui-ci :

  * [Authorization Core](/fr-CA/docs/manage-users/access-control/rbac)
  * [Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension)

  Les fonctionnalités d'Authorization Core correspondent à celles d'Authorization Extension, tout en améliorant les performances et l'évolutivité, et en offrant un système RBAC plus souple qu'Authorization Extension.

  À l'heure actuelle, les deux implémentent les fonctionnalités clés du RBAC et vous permettent de restreindre les scopes personnalisés définis pour une API à ceux qui ont été attribués à l'utilisateur comme permissions.
</Callout>

Une fois configurée et mise en place, votre extension devrait contenir des utilisateurs, ainsi que des groupes, des rôles et des permissions. Vous pouvez automatiser le provisionnement et interroger le contexte d'autorisation de vos utilisateurs en temps réel si vous activez l'accès à l'API pour votre extension.

<div id="enable-api-access">
  ## Activer l’accès à l’API
</div>

1. Accédez à [Auth0 Dashboard > Extensions > Auth0 Authorization](https://manage.auth0.com/#/extensions).
2. Pour accéder à la section **API**, sélectionnez le nom de votre locataire Auth0 en haut à droite du **Authorization Dashboard**, puis sélectionnez **API**.

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6cF78dwvbK7Sc0JbuxJF85/fbd895fb6f7338559628ea71b3003f52/click-configuration_select-api.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=e9c4f668e1c377ea2e09ec940736c477" alt="Dashboard - Extensions - Authorization Extensions Dashboard - Select API" width="814" height="462" data-path="docs/images/cdy7uua7fh8z/6cF78dwvbK7Sc0JbuxJF85/fbd895fb6f7338559628ea71b3003f52/click-configuration_select-api.png" />
   </Frame>
3. Sur la page **Settings**, activez le commutateur **API Access**.

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/5toxhsSik9EWMnQoK5wTjH/fc40d80a32461e9216f5c69a89e031ec/enable-api-access.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=96c49df4d14d2376bc78695b9796e973" alt="Dashboard - Extensions - Authorization Extensions Dashboard - Enable API Access" width="681" height="341" data-path="docs/images/cdy7uua7fh8z/5toxhsSik9EWMnQoK5wTjH/fc40d80a32461e9216f5c69a89e031ec/enable-api-access.png" />
   </Frame>
4. Une fois l’accès à l’API activé, vous pourrez afficher ou gérer (dans l’extension) certains paramètres des jetons émis par l’API. Vous pouvez régler la **durée avant expiration** du jeton, ainsi que consulter son **audience**, son **émetteur** et son **URL** d’accès à l’API.

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3WfHXaEyi8FvD8pTDlYQpt/cbe92c5b5f4baf9c35a8c686ff4f511d/api-access-enabled.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=0bce7dcd4af828802954d470ad8f01df" alt="Dashboard - Extensions - Authorization Extensions Dashboard - API Access Enabled" width="683" height="455" data-path="docs/images/cdy7uua7fh8z/3WfHXaEyi8FvD8pTDlYQpt/cbe92c5b5f4baf9c35a8c686ff4f511d/api-access-enabled.png" />
   </Frame>

<div id="access-extension-api">
  ## Accéder à l’API de l’extension
</div>

Lorsque vous avez activé l’accès à l’API pour l’extension, Auth0 a automatiquement créé une API pour votre usage dans le [Auth0 Dashboard](https://manage.auth0.com/#/apis). Pour accéder à l’API, vous devrez créer une Machine to Machine Application, c’est-à-dire l’entité qui interagit directement avec l’API.

<div id="create-applications">
  ### Créer des applications
</div>

1. Accédez à [Auth0 Dashboard > Applications > Applications](https://manage.auth0.com/#/applications), puis sélectionnez **Create Application**. Donnez un nom à votre nouvelle application et choisissez le type **Machine to Machine Application**. Sélectionnez **Create** pour continuer.
   Vous serez redirigé vers la page **Quick Start** de l’application, où vous pourrez personnaliser la documentation interactive selon l’API avec laquelle vous utiliserez l’application. Sélectionnez l’API qu’Auth0 a créée pour votre extension (elle devrait s’appeler **auth0-authorization-extension-api** ou un nom semblable).
   Comme c’est la première fois que vous utilisez l’API et l’application ensemble, vous verrez un message indiquant : « This application is not authorized for this API. » Pour autoriser l’application à utiliser l’API, sélectionnez **Navigate to the API and Authorize**.

   <Frame>
     <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/UbMM1C6a1GjMIhNlk8cCD/462b9dcd29e5d7f5bbd261490e6a46b0/Dashboard_-_Authorization_Extensions_-_Client_Quick_Start.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=600800eb98c9edf001bd8d936a687eb0" alt="Dashboard - Extensions d’autorisation - Démarrage rapide du client" width="1202" height="456" data-path="docs/images/cdy7uua7fh8z/UbMM1C6a1GjMIhNlk8cCD/462b9dcd29e5d7f5bbd261490e6a46b0/Dashboard_-_Authorization_Extensions_-_Client_Quick_Start.png" />
   </Frame>
2. Vous verrez une liste des **Machine to Machine Applications** que vous pouvez utiliser avec votre API. Activez le commutateur à côté de l’application que vous venez de créer pour l’autoriser.

   <Frame>
     <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4WFJ3BhCf2kZjbRWhQ0sCp/38aeb0ca9360fd75bd7d54f897ac1735/Dashboard_-_Authorization_Extension_-_Clients_for_API.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=b9496a9d1f0a2f92a51f992a163a5402" alt="Dashboard - Extension d’autorisation - Clients pour l’API" width="1140" height="600" data-path="docs/images/cdy7uua7fh8z/4WFJ3BhCf2kZjbRWhQ0sCp/38aeb0ca9360fd75bd7d54f897ac1735/Dashboard_-_Authorization_Extension_-_Clients_for_API.png" />
   </Frame>

   Une fois l’application autorisée, vous verrez le **Grant ID**. Vous pouvez aussi sélectionner les **Scopes** à accorder à l’application. Les scopes que vous accordez dépendent des points de terminaison auxquels vous voulez accéder.
3. Si vous modifiez les scopes, sélectionnez **Update** pour enregistrer les changements.

   <Frame>
     <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2RvMFmLusnUOmBp1uXPh1/a78add868b094d37cec63365f745f196/extensions-auth-api-scopes.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=a26a630a359ed080481f604ef3cd1a26" alt="Dashboard - Tableau de bord de l’extension d’autorisation - Scopes du client" width="1504" height="856" data-path="docs/images/cdy7uua7fh8z/2RvMFmLusnUOmBp1uXPh1/a78add868b094d37cec63365f745f196/extensions-auth-api-scopes.png" />
   </Frame>

<div id="get-access-token">
  ### Obtenir un jeton d’accès
</div>

Pour accéder à l’API, vous devrez [demander et obtenir le jeton approprié](/fr-CA/docs/get-started/authentication-and-authorization-flow/client-credentials-flow/call-your-api-using-the-client-credentials-flow).

<div id="call-the-api">
  ### Appeler l’API
</div>

Vous pouvez appeler l’API de l’une des façons suivantes :

* Une requête HTML
* Une commande cURL

Vous trouverez aussi des renseignements détaillés sur les points de terminaison, ainsi que des exemples montrant comment appeler chacun d’eux à l’aide des trois méthodes ci-dessus, dans l’[Authorization Extension API Explorer](https://auth0.com/docs/api/authorization-extension).

Vous pouvez aussi consulter l’**API Explorer**, qui décrit tout ce que vous pouvez faire en ligne de commande une fois l’accès à votre extension activé via l’API.

Sélectionnez la page **Explorer** pour consulter la documentation de l’API.

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/5mwKE5muQHYbXKqYZvWOwR/aa0ecec3e5cb803a105d857f24c8b6b7/api-explorer.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=1b08bef6bb161fbe400a23135dd77da5" alt="Authorization Extension API Explorer" width="812" height="467" data-path="docs/images/cdy7uua7fh8z/5mwKE5muQHYbXKqYZvWOwR/aa0ecec3e5cb803a105d857f24c8b6b7/api-explorer.png" />
</Frame>

<div id="learn-more">
  ## En savoir plus
</div>

* [Utiliser Rules avec l’Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
* [Importer et exporter les données de l’Authorization Extension](/fr-CA/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
