> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer un profil de jeton d’accès pour votre API.

# Configurer un profil de jeton d’accès

export const AuthCodeBlock = ({filename, icon, language, highlight, children}) => {
  const [displayText, setDisplayText] = useState(children);
  const [copyText, setCopyText] = useState(children);
  const wrapperRef = React.useRef(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      if (!window.autorun || !window.rootStore) {
        return;
      }
      unsubscribe = window.autorun(() => {
        let processedChildrenForDisplay = children;
        let processedChildrenForCopy = children;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replaceAll(/[.*+?^${}()|[\]\\]/g, (String.raw)`\$&`);
          let displayValue = value;
          if (key === "{yourClientSecret}" && value !== "{yourClientSecret}") {
            displayValue = value.substring(0, 3) + "*****MASKED*****";
          }
          processedChildrenForDisplay = processedChildrenForDisplay.replaceAll(new RegExp(escapedKey, "g"), displayValue);
          processedChildrenForCopy = processedChildrenForCopy.replaceAll(new RegExp(escapedKey, "g"), value);
        }
        setDisplayText(processedChildrenForDisplay);
        setCopyText(processedChildrenForCopy);
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [children]);
  useEffect(() => {
    if (!wrapperRef.current) return;
    const originalWriteText = navigator.clipboard.writeText.bind(navigator.clipboard);
    let isOverriding = false;
    const handleClick = e => {
      const button = e.target.closest('[data-testid="copy-code-button"]');
      if (!button || !wrapperRef.current.contains(button)) return;
      isOverriding = true;
      navigator.clipboard.writeText = text => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
          return originalWriteText(copyText);
        }
        return originalWriteText(text);
      };
      setTimeout(() => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
        }
      }, 100);
    };
    const wrapper = wrapperRef.current;
    wrapper.addEventListener('click', handleClick, true);
    return () => {
      wrapper.removeEventListener('click', handleClick, true);
      if (navigator.clipboard.writeText !== originalWriteText) {
        navigator.clipboard.writeText = originalWriteText;
      }
    };
  }, [copyText]);
  return <div ref={wrapperRef}>
      <CodeBlock filename={filename} icon={icon} language={language} lines highlight={highlight}>
        {displayText}
      </CodeBlock>
    </div>;
};

export const codeExample = `curl --request PATCH \\
  --url 'https://{yourDomain}/api/v2/resource-servers/API_ID' \\
  --header 'authorization: Bearer MGMT_API_ACCESS_TOKEN' \\
  --header 'content-type: application/json' \\
  --data '{"token_dialect": "TOKEN_DIALECT" }'
`;

Vous pouvez choisir le profil de <Tooltip tip="Jeton d’accès : information d’identification d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip> à utiliser pour vos API : le profil de jeton Auth0 ou le profil de jeton RFC 9068. Le profil de jeton d’accès que vous configurez détermine le format des jetons d’accès émis pour l’API.

Par défaut, Auth0 émet des jetons d’accès en utilisant le profil de jeton Auth0. Le profil de jeton Auth0 émet des jetons d’accès au format [JSON Web Tokens (JWT)](/fr-CA/docs/secure/tokens/json-web-tokens), qui contiennent des informations sur une entité sous forme de revendications.

Auth0 prend également en charge le profil de jeton RFC 9068. Le profil de jeton RFC 9068 émet des jetons d’accès au format <Tooltip tip="JSON Web Token (JWT) : format standard des jetons d’identité (et souvent des jetons d’accès) utilisé pour représenter des revendications de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JWTs">JWT</Tooltip> conformément au [profil JWT de l’IETF pour les jetons d’accès OAuth 2.0 (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068). Pour en savoir plus sur les différences entre ces profils de jeton, consultez [Profils de jeton d’accès](/fr-CA/docs/secure/tokens/access-tokens/access-token-profiles).

Lorsque vous [enregistrez une API](/fr-CA/docs/get-started/auth0-overview/set-up-apis), vous pouvez sélectionner le profil de jeton d’accès dans le <Tooltip tip="Tableau de bord Auth0 : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">tableau de bord Auth0</Tooltip>. Une fois l’API enregistrée, vous pouvez configurer le profil de jeton d’accès en tout temps à l’aide de la [API de gestion](https://auth0.com/docs/api/management/v2) et du [tableau de bord Auth0](https://manage.auth0.com/).

<div id="configure-access-token-profile-for-an-api">
  ## Configurer le profil du jeton d’accès pour une API
</div>

<Tabs>
  <Tab title="Tableau de bord Auth0">
    1. Accédez à [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis), puis cliquez sur le nom de l’API pour l’afficher.

    2. Faites défiler jusqu’à **Access Token Settings** et sélectionnez le profil du jeton d’accès sous **JSON Web Token (JWT) Profile**. Le profil sélectionné détermine le format et les revendications des jetons d’accès émis pour l’API. Les valeurs prises en charge sont `Auth0` et `RFC 9068`. Pour en savoir plus sur la différence entre les deux profils, consultez [Profils de jeton d’accès](/fr-CA/docs/secure/tokens/access-tokens/access-token-profiles).

    3. Cliquez sur **Save**.
  </Tab>

  <Tab title="API de gestion">
    Lorsque vous utilisez l’API de gestion, nous appelons les profils de jeton d’accès des dialectes de jeton. Pour configurer votre profil de jeton d’accès, définissez le paramètre `token_dialect` d’une API à l’aide de l’API de gestion.

    L’exemple de code suivant envoie une requête PATCH au point de terminaison [Update a resource server endpoint](https://auth0.com/docs/api/management/v2/resource-servers/patch-resource-servers-by-id) :

    <AuthCodeBlock children={codeExample} language="bash" />

    Remplacez `API_ID`, `MGMT_API_ACCESS_TOKEN` et `TOKEN_DIALECT` par leurs valeurs respectives, comme indiqué dans le tableau suivant :

    | Paramètre               | Description                                                                                                                            |
    | ----------------------- | -------------------------------------------------------------------------------------------------------------------------------------- |
    | `API_ID`                | Identifiant de l’API pour laquelle vous souhaitez mettre à jour le dialecte de jeton.                                                  |
    | `MGMT_API_ACCESS_TOKEN` | [Jeton d’accès pour l’API de gestion](https://auth0.com/docs/api/management/v2/tokens) avec la portée `update:resource_servers`.       |
    | `TOKEN_DIALECT`         | Dialecte du jeton d’accès pour l’API spécifiée. Pour en savoir plus, consultez [Options de dialecte de jeton](#token-dialect-options). |

    #### Options de dialecte de jeton

    Auth0 prend en charge les dialectes de jeton suivants :

    | Valeur                  | Description                                                                                                                                                                                                                                                                                                                     |
    | ----------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `access_token`          | Le profil de jeton Auth0 par défaut génère un jeton d’accès au format JSON Web Token (JWT). Pour en savoir plus, consultez [Profils de jeton d’accès](/fr-CA/docs/secure/tokens/access-tokens/access-token-profiles).                                                                                                           |
    | `access_token_authz`    | Le profil de jeton Auth0 par défaut (`access_token`) avec la revendication `permissions`. Pour en savoir plus sur les autorisations RBAC, consultez [Activer le contrôle d’accès basé sur les rôles pour les API](/fr-CA/docs/get-started/apis/enable-role-based-access-control-for-apis).                                      |
    | `rfc9068_profile`       | Le profil de jeton RFC 9068 génère un jeton d’accès au format JWT conformément au [profil JWT de l’IETF pour les jetons d’accès OAuth 2.0 (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068). Pour en savoir plus, consultez [Profils de jeton d’accès](/fr-CA/docs/secure/tokens/access-tokens/access-token-profiles). |
    | `rfc9068_profile_authz` | Le profil RFC 9068 (`rfc9068_profile`) avec la revendication `permissions`. Pour en savoir plus sur les autorisations RBAC, consultez [Activer le contrôle d’accès basé sur les rôles pour les API](/fr-CA/docs/get-started/apis/enable-role-based-access-control-for-apis).                                                    |
  </Tab>
</Tabs>
