> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les paramètres des API disponibles dans l’Auth0 Dashboard.

# Paramètres de l’API

Utilisez l’onglet **Settings** dans l’<Tooltip tip="Auth0 Dashboard : produit principal d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, à [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis), pour configurer les API enregistrées que vos applications autorisées peuvent utiliser. Pour configurer les paramètres d’une API, cliquez sur **...** à côté de l’API dans la liste et sélectionnez **Settings**, ou cliquez sur le nom de l’API. Pour savoir comment créer et enregistrer une API, consultez [Register APIs](/fr-CA/docs/get-started/auth0-overview/set-up-apis).

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=2e2b2011e06ce0bae2558b5edfd56667" alt="Liste des API des applications du Dashboard" width="1478" height="562" data-path="docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png" />
</Frame>

<div id="settings">
  ## Paramètres
</div>

Utilisez les paramètres de cet onglet pour configurer l’expiration du jeton, le contrôle d’accès basé sur les rôles (RBAC) et d’autres paramètres d’accès. Cliquez sur **Enregistrer** en bas de l’onglet pour sauvegarder les modifications.

<div id="general-settings">
  ### Paramètres généraux
</div>

Ces champs ont été définis lorsque vous avez enregistré l’API initialement, sauf dans le cas de la <Tooltip tip="Management API : produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> d’Auth0. Vous ne pouvez modifier que le **Nom**.

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=1978832c4765019e076b9783fcb79439" alt="Auth0 Dashboard Applications APIs Settings Tab Paramètres généraux" width="700" height="314" data-path="docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png" />
</Frame>

* **Id** : Chaîne alphanumérique unique générée par Auth0. Cette information est en lecture seule et vous n’en aurez besoin que si vous travaillez directement avec les [points de terminaison Resource Servers de la Management API d’Auth0](https://auth0.com/docs/api/management/v2#!/Resource_Servers/get_resource_servers_by_id).
* **Nom** : Nom convivial de l’API. N’a aucune incidence sur les fonctionnalités. Les caractères suivants ne sont pas autorisés : `< >`.
* **Identifiant** : Identifiant unique de votre API. Cette valeur est définie lors de la création de l’API et ne peut pas être modifiée par la suite. Nous recommandons d’utiliser une URL, mais il n’est pas nécessaire qu’elle soit accessible publiquement ; Auth0 n’appellera pas du tout votre API.

<div id="token-settings">
  ### Paramètres du jeton
</div>

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=9efbac0d9a40180865b1ca4c724acc2e" alt="Dashboard - API - Paramètres du jeton - Expiration" width="1972" height="1464" data-path="docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png" />
</Frame>

* **Durée de vie maximale du <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Access+Token">Jeton d’accès</Tooltip> (secondes)** : Le délai (en secondes) avant l’expiration d’un jeton d’accès. La valeur par défaut est de 86400 secondes (24 heures). La valeur maximale que vous pouvez définir est de 2592000 secondes (30 jours).
* **Durée de vie du jeton d’accès du flux implicite / hybride (secondes)** : Le délai (en secondes) avant l’expiration d’un jeton d’accès émis au moyen d’un flux implicite ou hybride. La valeur par défaut est de 86400 secondes (24 heures). Cette valeur ne peut pas dépasser la durée de vie maximale du jeton d’accès.
* **Profil <Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent de jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JSON+Web+Token">JSON Web Token</Tooltip> (JWT)** : Le profil détermine le format des jetons d’accès émis pour l’API. Les valeurs disponibles sont `Auth0` et `RFC 9068`. Pour en savoir plus, consultez [Profils de jeton d’accès](/fr-CA/docs/secure/tokens/access-tokens/access-token-profiles).
* **JSON Web Token (JWT) <Tooltip tip="Algorithme de signature : algorithme utilisé pour signer numériquement les jetons afin de garantir qu’ils n’ont pas été altérés." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Signing+Algorithm">Algorithme de signature</Tooltip>** : L’algorithme utilisé pour signer les jetons. La signature sert à vérifier que l’expéditeur du JWT est bien celui qu’il prétend être et à garantir que le message n’a pas été modifié en cours de route. Les valeurs disponibles sont [`HS256`](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) et [`RS256`](https://en.wikipedia.org/wiki/Public-key_cryptography). Si vous sélectionnez `RS256` (recommandé), le jeton sera signé avec la clé privée de votre locataire. Cette valeur est définie lors de la création de votre API et ne peut pas être modifiée par la suite. Pour en savoir plus sur les algorithmes de signature et leur fonctionnement dans Auth0, consultez [Algorithmes de signature](/fr-CA/docs/get-started/applications/signing-algorithms).

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    La signature fait partie d’un JWT. Si vous ne connaissez pas bien la structure d’un JWT, consultez [Structure d’un JSON Web Token](/fr-CA/docs/secure/tokens/json-web-tokens/json-web-token-structure).
  </Callout>
* **JSON Web Encryption (JWE) :** Lorsque cette option est activée, les jetons d’accès émis sont chiffrés au moyen de JSON Web Encryption (JWE). Pour en savoir plus, consultez [JSON Web Encryption](/fr-CA/docs/secure/tokens/access-tokens/json-web-encryption).

<div id="rbac-settings">
  ### Paramètres RBAC
</div>

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=eb1461b7d34e7acb830b90a0c8f77619" alt="Bascule RBAC des paramètres d’API dans Auth0 Dashboard" width="1200" height="408" data-path="docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png" />
</Frame>

* **Enable RBAC** : Activez ce paramètre pour appliquer les stratégies RBAC à l’API. Pour en savoir plus, consultez [Contrôle d’accès basé sur les rôles](/fr-CA/docs/manage-users/access-control/rbac) et [Activer le contrôle d’accès basé sur les rôles pour les API](/fr-CA/docs/get-started/apis/enable-role-based-access-control-for-apis).
* **Add Permissions in the Access Token** : Activez ce paramètre pour ajouter la revendication Permissions au jeton d’accès. Ce paramètre n’est disponible que si vous activez RBAC. Vous pouvez configurer les autorisations dans l’onglet **Permissions**.

<div id="access-settings">
  ### Paramètres d’accès
</div>

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=e569ce401c8a991e270dd4a4d4053f01" alt="Paramètres d’accès dans l’onglet Paramètres des API des applications de l’Auth0 Dashboard" width="702" height="376" data-path="docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png" />
</Frame>

* **Autoriser l’omission du consentement de l’utilisateur** : Activez ce paramètre pour permettre à l’API d’ignorer le consentement de l’utilisateur pour les applications marquées comme « first party ».
* **Autoriser l’accès hors ligne** : Activez ce paramètre pour permettre aux applications de demander des <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un nouveau Jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> pour l’API.

<div id="default-policy-setting">
  #### Paramètre de stratégie par défaut
</div>

<Warning>
  Le niveau d’assurance de l’authentification pour la **My Account API** est actuellement en Accès anticipé avec une stratégie à option unique. En utilisant cette fonctionnalité, vous acceptez les conditions applicables de l’essai gratuit dans le [Contrat principal d’abonnement](https://www.okta.com/legal) d’Okta. Pour en savoir plus sur le cycle de publication des produits d’Auth0, consultez [Étapes de publication des produits](/fr-CA/docs/troubleshoot/product-lifecycle/product-release-stages). Pour participer au programme, communiquez avec [l’assistance Auth0](https://support.auth0.com).
</Warning>

<Frame>
  <img src="https://mintcdn.com/translations/raZlN0BXDjNonwyb/docs/images/api-settings-access-default-policy.png?fit=max&auto=format&n=raZlN0BXDjNonwyb&q=85&s=772df05b3098b56aff49dc9754576e81" alt="Paramètre de stratégie par défaut de l’API" width="809" height="143" data-path="docs/images/api-settings-access-default-policy.png" />
</Frame>

* **Exiger la 2FA** : Lorsqu’elle est activée, Auth0 applique la stratégie par défaut à la My Account API pour déclencher la [Step-Up Authentication](/fr-CA/docs/secure/multi-factor-authentication/step-up-authentication). Les utilisateurs doivent s’authentifier à l’aide d’un deuxième facteur dans les 15 minutes. Pour en savoir plus sur le comportement complet et sur la façon de l’activer, consultez [My Account API: stratégie par défaut](/fr-CA/docs/manage-users/my-account-api#default-policy).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La stratégie par défaut n’est pas offerte avec Classic Login.
</Callout>

<div id="permissions">
  ## Autorisations
</div>

Utilisez les paramètres de l’onglet **Autorisations** pour définir les autorisations (scopes) que l’API utilisera. Pour en savoir plus, consultez [Ajouter des autorisations d’API](/fr-CA/docs/get-started/apis/add-api-permissions) et [Supprimer des autorisations d’API](/fr-CA/docs/get-started/apis/delete-api-permissions).

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=5d8530bcc5a8928441e127c5b398064f" alt="Auth0 Dashboard Ajouter des autorisations d’API à l’API Écran Définir les autorisations" width="1758" height="1626" data-path="docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png" />
</Frame>

<div id="machine-to-machine-applications">
  ## Applications de machine à machine
</div>

Si vous avez des applications de machine à machine, elles s’afficheront dans une liste dans cet onglet. Utilisez les commutateurs pour autoriser les applications de la liste. Pour en savoir plus, consultez [Enregistrer des applications de machine à machine](/fr-CA/docs/get-started/auth0-overview/create-applications/machine-to-machine-apps).

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=a0cfaef46257daef3d04090f09bca278" alt="Applications de machine à machine de l’API dans Auth0 Dashboard" width="1888" height="1804" data-path="docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png" />
</Frame>

<div id="test">
  ## Test
</div>

Une application de test est automatiquement créée par Auth0 pour effectuer des tests avec l’API. Pour savoir comment créer d’autres applications de machine à machine destinées aux tests de la Management API, consultez [Créer des applications de machine à machine pour les tests](/fr-CA/docs/get-started/apis/create-m2m-app-test).

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=5e6e42c1b0af541f28ee0dad2db59f11" alt="Onglet Test de l’API dans les applications de l’Auth0 Dashboard" width="1570" height="1790" data-path="docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png" />
</Frame>

<div id="management-api-explorer">
  ## API Explorer de la Management API
</div>

Si vous consultez les **Paramètres** de l’Auth0 Management API, vous verrez un onglet supplémentaire appelé **API Explorer**.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=905f5758d64cf1d6d4b719661bd2e2c6" alt="Auth0 Dashboard Applications API Explorer de la Management API" width="1678" height="1792" data-path="docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png" />
</Frame>

<div id="learn-more">
  ## En savoir plus
</div>

* [Enregistrer des API](/fr-CA/docs/get-started/auth0-overview/set-up-apis)
* [Jetons](/fr-CA/docs/secure/tokens)
* [Algorithmes de signature](/fr-CA/docs/get-started/applications/signing-algorithms)
* [Scopes d’API](/fr-CA/docs/get-started/apis/scopes/api-scopes)
* [Configurer une API logique pour plusieurs API](/fr-CA/docs/get-started/apis/set-logical-api)
* [Créer des applications de machine à machine pour les tests](/fr-CA/docs/get-started/apis/create-m2m-app-test)
