> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Explorez les principaux sujets liés à l’utilisation des API.

# API

Une API est une entité qui représente une ressource externe et qui peut accepter des demandes de ressources protégées faites par des applications, puis y répondre. Dans la [spécification OAuth2](https://tools.ietf.org/html/rfc6749), une API correspond à un **<Tooltip tip="Serveur de ressources : serveur hébergeant des ressources protégées. Les serveurs de ressources acceptent les demandes de ressources protégées et y répondent." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Resource+Server">serveur de ressources</Tooltip>**.

À terme, vos API personnalisées devront permettre un accès limité à leurs ressources protégées pour le compte des utilisateurs. L’autorisation désigne le processus qui consiste à vérifier à quoi un utilisateur a accès. Bien qu’elle soit souvent utilisée de façon interchangeable avec l’[authentification](/fr-CA/docs/authenticate), l’autorisation remplit une fonction fondamentalement différente. Pour en savoir plus, consultez [Authentification et autorisation](/fr-CA/docs/get-started/identity-fundamentals/authentication-and-authorization).

Dans le cadre de l’autorisation, l’accès à une API est accordé à un utilisateur ou à une application après que l’API a déterminé l’étendue des permissions à attribuer. Habituellement, l’autorisation intervient une fois l’identité validée par l’authentification, afin que l’API puisse déterminer le niveau d’accès à accorder.

L’autorisation peut être établie au moyen de [politiques](/fr-CA/docs/manage-users/access-control/authorization-policies) et de [règles](/fr-CA/docs/manage-users/access-control/rules-for-authorization-policies), qui peuvent être utilisées avec le [contrôle d’accès basé sur les rôles (RBAC)](/fr-CA/docs/manage-users/access-control/rbac). Que le RBAC soit utilisé ou non, l’accès demandé est transmis à l’API au moyen de scopes, et l’accès accordé est renvoyé dans les <Tooltip tip="Jeton d’accès : justificatif d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Access+Tokens">Jetons d’accès</Tooltip> émis.

L’application peut ensuite utiliser le Jeton d’accès pour accéder aux ressources protégées de l’API. Le même Jeton d’accès peut être utilisé pour accéder aux ressources de l’API sans devoir s’authentifier de nouveau jusqu’à son expiration.

<div id="api-permissions">
  ## Permissions de l’API
</div>

Comme seule l’API peut connaître toutes les actions possibles qu’elle peut prendre en charge, elle doit disposer de son propre système interne de contrôle d’accès, dans lequel elle définit ses propres permissions. Pour déterminer les permissions effectives d’une application appelante, une API doit combiner les scopes entrants avec les permissions attribuées dans son propre système interne de contrôle d’accès et prendre les décisions de contrôle d’accès qui s’imposent.

<div id="configure-an-api">
  ## Configurer une API
</div>

Pour protéger une API, vous devez l’enregistrer à l’aide de l’<Tooltip tip="Auth0 Dashboard : console principale d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Pour en savoir plus, consultez [Enregistrer des API](/fr-CA/docs/get-started/auth0-overview/set-up-apis).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Avant d’enregistrer des API dans l’Auth0 Dashboard, une API existe déjà : l’**Auth0 Management API**. Pour en savoir plus sur les fonctionnalités de la Management API et les points de terminaison offerts, consultez [Management API](https://auth0.com/docs/api/management/v2).
</Callout>

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Scopes d’API](/fr-CA/docs/get-started/apis/scopes/api-scopes)
* [Quel flux OAuth 2.0 dois-je utiliser ?](/fr-CA/docs/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
* [Jetons](/fr-CA/docs/secure/tokens)
* [Enregistrer les API](/fr-CA/docs/get-started/auth0-overview/set-up-apis)
* [Paramètres d’API](/fr-CA/docs/get-started/apis/api-settings)
