> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les paramètres des applications offerts dans Auth0 Dashboard.

# Paramètres de l’application

Dans la page [Applications](https://manage.auth0.com/#/applications) d’Auth0 Dashboard, repérez votre application dans la liste, puis cliquez sur son nom pour afficher les paramètres disponibles.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Les [applications tierces](/fr-CA/docs/get-started/applications/third-party-applications) disposent d’un ensemble restreint de propriétés configurables. Les propriétés qui ne font pas partie de l’ensemble pris en charge ne peuvent pas être configurées dans Auth0 Dashboard ni au moyen de la Management API. Pour en savoir plus, consultez [Contrôles de sécurité pour les applications tierces](/fr-CA/docs/get-started/applications/third-party-applications/security-controls#restricted-client-configuration).
</Callout>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ecNwGgFQZxdP57p0tp3jT/cd608fcfae22e195b604e2707e5a848d/App_List_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=dbea1d7710544fca12dda3c859a64f7c" alt="Liste des applications dans Auth0 Dashboard" width="1102" height="723" data-path="docs/images/cdy7uua7fh8z/1ecNwGgFQZxdP57p0tp3jT/cd608fcfae22e195b604e2707e5a848d/App_List_-_EN.png" />
</Frame>

<div id="basic-settings">
  ## Paramètres de base
</div>

Lorsque vous modifiez les paramètres d’une application existante ou créez une application, vous saisissez des renseignements sur l’application dans la vue **Paramètres**.

<div id="basic-information">
  ### Renseignements de base
</div>

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2GPUw7BODYuYYH3658Upz3/92a49ec57e6b4d07be96093989baac03/2023-04-11_15-34-58.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=05a38bc0c648b9a92efa5969ce90297b" alt="Auth0 Dashboard Applications onglet paramètres de l’application renseignements de base" width="1039" height="673" data-path="docs/images/cdy7uua7fh8z/2GPUw7BODYuYYH3658Upz3/92a49ec57e6b4d07be96093989baac03/2023-04-11_15-34-58.png" />
</Frame>

* **Nom** : Le nom de votre application. Il est modifiable et sera visible dans le portail, les courriels, les journaux, etc.
* **Domaine** : Le nom de votre locataire Auth0. Vous le choisissez lorsque vous créez un nouveau locataire Auth0 et il ne peut pas être modifié. Si vous avez besoin d’un autre domaine, vous devez créer un nouveau locataire en sélectionnant **+ Create Tenant** dans le menu en haut à droite.
* **<Tooltip tip="ID client : valeur d’identification attribuée à votre ressource enregistrée par Auth0." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Client+ID">ID client</Tooltip>** : L’identifiant unique de votre application. Vous l’utiliserez pour configurer l’authentification avec Auth0. Il est généré par le système lorsque vous créez une nouvelle application et ne peut pas être modifié.
* **<Tooltip tip="Secret client : secret utilisé par une application pour s’authentifier auprès du serveur d’autorisation; il ne doit être connu que de l’application et du serveur d’autorisation et doit être suffisamment aléatoire pour ne pas pouvoir être deviné." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Client+Secret">Secret client</Tooltip>** : Une chaîne utilisée pour signer et valider les <Tooltip tip="Secret client : secret utilisé par une application pour s’authentifier auprès du serveur d’autorisation; il ne doit être connu que de l’application et du serveur d’autorisation et doit être suffisamment aléatoire pour ne pas pouvoir être deviné." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+Tokens">ID Tokens</Tooltip> dans les flux d’authentification et pour accéder à certains points de terminaison de l’API Auth0. Par défaut, la valeur est masquée; cochez donc la case **Reveal Client Secret** pour l’afficher. Bien que l’ID client soit considéré comme une information publique, le Secret client **doit rester confidentiel**. Si quelqu’un a accès à votre Secret client, cette personne peut émettre des jetons et accéder à des ressources auxquelles elle ne devrait pas avoir accès.
* **Description** : Une description libre de l’objectif de l’application. Maximum de 140 caractères.

<div id="application-properties">
  ### Propriétés de l’application
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4Z66jnQOVFwNo5iuHtdlxo/153fabafccac939aa15c23a65ba974cb/Application_Properties_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=b658d360f1aee7992ac94f84052ee7ed" alt="Auth0 Dashboard Applications Onglet paramètres de l’application Propriétés de l’application" width="976" height="640" data-path="docs/images/cdy7uua7fh8z/4Z66jnQOVFwNo5iuHtdlxo/153fabafccac939aa15c23a65ba974cb/Application_Properties_-_English.png" />
</Frame>

* **Logo de l’application** : l’URL d’un logo (taille recommandée : 150 x 150 pixels) à afficher pour l’application. Il apparaît à plusieurs endroits, notamment dans la liste des applications de l’Auth0 Dashboard et dans les formulaires de consentement personnalisés. Si aucun logo n’est défini, le badge par défaut de ce type d’application s’affiche.
* **Propriété de l’application** : indique si l’application est de première partie ou tierce. Les applications tierces sont soumises à des [contrôles de sécurité renforcés](/fr-CA/docs/get-started/applications/third-party-applications/security-controls). La propriété de l’application est définie lors de sa création et ne peut pas être modifiée. Pour en savoir plus, consultez [Applications de première partie et applications tierces](/fr-CA/docs/get-started/applications/first-party-and-third-party-applications).
* **Type d’application** : le type d’application Auth0 détermine les paramètres que vous pouvez configurer dans l’Auth0 Dashboard. (Non modifiable pour les applications M2M. Parfois désactivé pour d’autres types d’applications Auth0 si les types d’octroi sélectionnés ne sont autorisés que pour le type d’application actuellement sélectionné.) Utilisez la liste déroulante pour sélectionner l’un des types suivants :

  * [Machine à machine](/fr-CA/docs/get-started/auth0-overview/create-applications/machine-to-machine-apps) : applications non interactives, comme les outils en ligne de commande, les démons, les appareils IoT ou les services exécutés sur votre backend. En général, utilisez cette option si vous avez un service qui doit accéder à une API.
  * [Application native](/fr-CA/docs/get-started/auth0-overview/create-applications/native-apps) : applications mobiles ou de bureau qui s’exécutent nativement sur un appareil (comme iOS ou Android).
  * [Application Web standard](/fr-CA/docs/get-started/auth0-overview/create-applications/regular-web-apps) : applications Web traditionnelles qui exécutent la majeure partie de leur logique applicative sur le serveur (comme Express.js ou ASP.NET).
  * [Application Web monopage](/fr-CA/docs/get-started/auth0-overview/create-applications/single-page-web-apps) : applications JavaScript qui exécutent la majeure partie de leur logique d’interface utilisateur dans un navigateur Web et communiquent principalement avec un serveur Web au moyen d’API (comme AngularJS + Node.js ou React).

<div id="application-uris">
  ### URI de l’application
</div>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1QhW2i4fTCCp8owey2tMPI/a19f7fc3f84118920d0e5cb2357144da/Application_URIs.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=90f4824b5e8a3853b4efb1ec3c7e05c0" alt="Auth0 Dashboard Applications paramètres de l’application URI de l’application" width="1202" height="1218" data-path="docs/images/cdy7uua7fh8z/1QhW2i4fTCCp8owey2tMPI/a19f7fc3f84118920d0e5cb2357144da/Application_URIs.png" />
</Frame>

* **URI de connexion de l’application** : Dans certains cas, Auth0 doit rediriger vers la page de connexion de votre application. Cette URI doit pointer vers une route de votre application qui redirige vers le [point de terminaison](https://auth0.com/docs/api/authentication#authorize-application) `/authorize` de votre locataire. Elle prend généralement la forme `https://myapp.org/login`. Vous pouvez utiliser les espaces réservés suivants dans ce champ :

  * [**Espaces réservés des métadonnées de l’organisation**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#organization-url-placeholders) : Utilisez `{organization.metadata.KEY}` pour renseigner dynamiquement l’URL à partir des métadonnées de l’Organisation Auth0 associée à la requête (par exemple, `https://{organization.metadata.public_login_host}/login`).
  * [**Espaces réservés du Domaine personnalisé**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders) : Utilisez `{custom_domain.metadata.KEY}` pour renseigner dynamiquement l’URL à partir des métadonnées du domaine personnalisé utilisé dans la requête (par exemple, `https://{custom_domain.metadata.public_app_host}/login`).

  Pour en savoir plus, consultez [Configurer les routes de connexion par défaut](/fr-CA/docs/authenticate/login/auth0-universal-login/configure-default-login-routes#dynamic-login-uris-with-metadata-placeholders).
* **Allowed Callback URLs** : Ensemble d’URL vers lesquelles Auth0 est autorisé à rediriger les utilisateurs après leur authentification. Vous pouvez spécifier plusieurs URL valides en les séparant par des virgules (généralement pour gérer différents environnements, comme l’assurance qualité ou les tests). Pour les environnements de production, vérifiez que les URL ne pointent pas vers localhost. Vous pouvez utiliser les espaces réservés suivants dans ce champ :
  * [**Caractères génériques**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders) : Utilisez `*` pour les sous-domaines (`*.google.com`) *Non recommandé pour les environnements de production.*
  * [**Espaces réservés de l’organisation**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#organization-url-placeholders) : Utilisez `{organization_name}` pour indiquer dynamiquement le nom d’une organisation enregistrée (par exemple, `https://{organization_name}.example.com`).
  * [**Espaces réservés du Domaine personnalisé**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders) : Utilisez `{custom.domain.metadata.KEY}` pour renseigner dynamiquement l’URL à partir des métadonnées du domaine personnalisé utilisé dans la requête (par exemple, `https://{custom_domain.metadata.public_app_url}/callback`).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La première URL indiquée dans ce champ est utilisée comme URL de rappel par défaut lorsque le flux de protocole correspondant n’en précise pas explicitement une. Cela s’applique précisément aux flux SAML, WS-Fed et SSO SAML initié par l’IdP.
</Callout>

N’utilisez pas d’espaces réservés génériques ni d’URL localhost dans les callbacks de votre application ou dans les champs d’origines autorisées. L’utilisation d’URL de redirection avec des espaces réservés génériques peut rendre votre application vulnérable aux attaques. Pour en savoir plus, consultez [Unvalidated Redirects and Forwards Cheat Sheet on owasp.org](https://www.owasp.org/index.php/Unvalidated_Redirects_and_Forwards_Cheat_Sheet). Le cas échéant, privilégiez plutôt les URL avec l’espace réservé `{organization_name}`. Pour en savoir plus, consultez [Espaces réservés d’URL de sous-domaine](/fr-CA/docs/get-started/applications/wildcards-for-subdomains).

* **Allowed Logout URLs** : Après qu’un utilisateur s’est déconnecté d’Auth0, vous pouvez le rediriger à l’aide du paramètre de chaîne de requête `returnTo`. L’URL utilisée dans `returnTo` doit être indiquée ici. Vous pouvez spécifier plusieurs URL valides en les séparant par des virgules. Pour les environnements de production, vérifiez que les URL ne pointent pas vers localhost.
  * [**Caractères génériques**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders) : Utilisez `*` pour les sous-domaines (`*.google.com`) *Non recommandé pour les environnements de production.*
  * [**Espaces réservés de domaine personnalisé**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders) : Utilisez `{custom.domain.metadata.KEY}` pour renseigner dynamiquement l’URL en fonction des métadonnées du domaine personnalisé utilisé dans la requête (par exemple, `https://{custom_domain.metadata.public_app_url}/callback`).
* **Origines Web autorisées** : Liste des URL à partir desquelles peut provenir une requête d’autorisation utilisant [l’authentification inter-origine](/fr-CA/docs/authenticate/login/cross-origin-authentication), le [flux d’appareil](/fr-CA/docs/get-started/authentication-and-authorization-flow/device-authorization-flow) et `web_message` comme mode de réponse. Vous pouvez spécifier plusieurs URL valides en les séparant par des virgules. Pour les environnements de production, vérifiez que les URL ne pointent pas vers localhost. Les chemins, les chaînes de requête et les informations de hash ne sont pas pris en compte lors de la validation de ces URL (et peuvent même faire échouer la correspondance). Vous pouvez fournir jusqu’à 100 URL dans le champ **Origines Web autorisées**.
  * [**Caractères génériques**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders) : Utilisez `*` pour les sous-domaines (`*.google.com`) *Non recommandé pour les environnements de production.*
  * [**Espaces réservés de domaine personnalisé**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders) : Utilisez `{custom.domain.metadata.KEY`} pour renseigner dynamiquement l’URL en fonction des métadonnées du domaine personnalisé utilisé dans la requête (par exemple, `https://{custom_domain.metadata.public_app_url}/callback`).
* **Origines autorisées (CORS)** : Liste des URL autorisées à effectuer des requêtes Cross-Origin Resource Sharing (CORS) vers Auth0.
  * [**Espaces réservés de domaine personnalisé**](/fr-CA/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders) : Utilisez `{custom.domain.metadata.KEY}` pour renseigner dynamiquement l’URL en fonction des métadonnées du domaine personnalisé utilisé dans la requête (par exemple, `https://{custom_domain.metadata.public_app_url}/callback`).

<Warning>
  Si vous configurez les URL de votre application exclusivement à l’aide d’espaces réservés de domaine personnalisé, les requêtes d’authentification effectuées via le domaine canonique de votre locataire (par exemple, [https://your-tenant.us.auth0.com](https://your-tenant.us.auth0.com)) échoueront.

  Cela se produit parce que le domaine canonique ne contient pas les métadonnées personnalisées requises pour résoudre l’espace réservé. Assurez-vous que votre application utilise le domaine personnalisé précis pour l’authentification, ou fournissez une URL de secours statique si l’utilisation du domaine canonique est requise.
</Warning>

<div id="id-token">
  ### ID Token
</div>

Dans la section **ID Token**, saisissez le **délai d’expiration de l’ID Token** (en secondes), soit le temps avant l’expiration du `id_token` d’Auth0. La valeur par défaut est de 36000 secondes, soit 10 heures.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  **Utilisez Auth0 plutôt que l’IdP pour l’authentification unique** : si ce paramètre est activé, Auth0 empêche la redirection des utilisateurs authentifiés ayant des sessions valides vers le fournisseur d’identité (comme Facebook ou ADFS). **Anciens locataires uniquement.**
</Callout>

<div id="refresh-token-rotation">
  ### Rotation des jetons d’actualisation
</div>

Dans la section **rotation du <Tooltip tip="Jeton d’actualisation : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Refresh+Token">Jeton d’actualisation</Tooltip>**, activez ou désactivez la rotation. Lorsqu’elle est activée, l’échange d’un jeton d’actualisation entraîne l’émission d’un nouveau jeton d’actualisation et l’invalidation du jeton existant. Cela permet de détecter automatiquement la réutilisation du jeton s’il est compromis. Saisissez aussi la **Période de chevauchement pour la rotation** (en secondes). Cet intervalle correspond au délai de tolérance pendant lequel le même `refresh_token` peut être utilisé pour demander un `access_token` sans déclencher la détection automatique de réutilisation. Pour en savoir plus, consultez [la rotation des jetons d’actualisation](/fr-CA/docs/secure/tokens/refresh-tokens/refresh-token-rotation).

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=29623897622c999e433647cc1dc5961a" alt="Auth0 Dashboard Applications Applications onglet Settings rotation des jetons d’actualisation" width="699" height="257" data-path="docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png" />
</Frame>

<div id="refresh-token-expiration">
  ### Expiration du jeton d’actualisation
</div>

Dans la section **Expiration du jeton d’actualisation**, activez ou désactivez l’expiration absolue et l’expiration pour inactivité, puis définissez la durée de validité (en secondes) de chacune. Pour en savoir plus, consultez [Configurer l’expiration du jeton d’actualisation](/fr-CA/docs/secure/tokens/refresh-tokens/configure-refresh-token-expiration).

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2EnpIEc4kBxjnS3T67xPzC/22fdb95e2a2f31cee6f01e02d0a709c2/Refresh_Token_Expiration_-_English.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=e3365765c3348db9b2cfc782ee47017e" alt="Auth0 Dashboard Applications Applications onglet Settings Expiration du jeton d’actualisation" width="1202" height="594" data-path="docs/images/cdy7uua7fh8z/2EnpIEc4kBxjnS3T67xPzC/22fdb95e2a2f31cee6f01e02d0a709c2/Refresh_Token_Expiration_-_English.png" />
</Frame>

<div id="open-redirect-protection">
  ### Protection contre les redirections ouvertes
</div>

Détermine comment Auth0 gère les redirections pour les applications tierces. Ce paramètre n’est offert que pour les applications tierces avec des contrôles de sécurité renforcés.

<Frame>
  <img src="https://mintcdn.com/translations/S4csL9vq6QUX5-Rr/docs/images/third-party-applications/open-redirect-protection.png?fit=max&auto=format&n=S4csL9vq6QUX5-Rr&q=85&s=5219fdc46874d2892accf5fd161a16af" alt="Bascule de protection contre les redirections ouvertes dans Auth0 Dashboard" width="581" height="177" data-path="docs/images/third-party-applications/open-redirect-protection.png" />
</Frame>

Lorsqu’elle est activée (par défaut pour les applications tierces), Auth0 ne redirige pas vers l’URL de rappel de l’application en cas d’erreur d’authentification et n’expose pas `application.callback_domain` dans les modèles de courriel. Cela permet d’éviter les attaques par redirection ouverte lorsque l’URI de redirection est contrôlée par une partie non fiable.

Désactivez la protection contre les redirections ouvertes uniquement pour les applications tierces dont les URI de redirection configurées sont fiables.

Pour en savoir plus, consultez [Protection contre les redirections](/fr-CA/docs/get-started/applications/third-party-applications/security-controls#redirect-protection).

<div id="advanced-settings">
  ## Paramètres avancés
</div>

La section **Paramètres avancés** vous permet de :

* Gérer ou ajouter les métadonnées de l’application ainsi que les paramètres de l’appareil, d’<Tooltip tip="OAuth 2.0 : cadre d’autorisation qui définit les protocoles et les flux d’autorisation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=OAuth">OAuth</Tooltip> et de WS-Federation
* Obtenir des certificats et des renseignements sur le <Tooltip tip="Point de terminaison du serveur d’autorisation utilisé pour demander des jetons par programmation." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Token+endpoint">point de terminaison de jeton</Tooltip>
* Définir le ou les types d’octroi pour l’application

<div id="application-metadata">
  ### Métadonnées d’application
</div>

Les métadonnées d’application sont des clés et des valeurs textuelles personnalisées (chacune comportant un maximum de 255 caractères), définies pour chaque application. Les métadonnées figurent dans l’objet application sous `client_metadata`, et dans les Rules sous `context.clientMetadata`. Vous pouvez créer jusqu’à 10 ensembles de métadonnées.

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7GWHyQloNihda3fuYiVEWQ/b3cced7c53690e6f3cbf7b2e23ff8646/App_Metadata_-_English.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=18cc9eca498c9532a5bb97b8fecb97f5" alt="Onglet Métadonnées d’application dans les paramètres avancés des applications de l’Auth0 Dashboard" width="1138" height="604" data-path="docs/images/cdy7uua7fh8z/7GWHyQloNihda3fuYiVEWQ/b3cced7c53690e6f3cbf7b2e23ff8646/App_Metadata_-_English.png" />
</Frame>

<div id="device-settings">
  ### Paramètres de l’appareil
</div>

Si vous développez une application mobile, saisissez les paramètres iOS/Android requis.

* Si vous développez une application iOS, vous devez fournir votre **Team ID** et votre **App ID**. Pour en savoir plus, consultez [Activer la prise en charge des liens universels dans Apple Xcode](/fr-CA/docs/get-started/applications/enable-universal-links-support-in-apple-xcode).
* Si vous développez une application Android, vous devez fournir le **nom du package de l’application** et vos **empreintes de hachage de clé**. Pour en savoir plus, consultez [Activer la prise en charge des liens d’application Android](/fr-CA/docs/get-started/applications/enable-android-app-links-support).

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/YKKPtWtswHn2FZGFSVWNw/086b32e41b3fd446ac8aa678be33648d/Device_Settings_-_EN.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=21b80f793d3c0e42848d4d52a0e5feb5" alt="Onglet Paramètres de l’application dans Applications de l’Auth0 Dashboard, onglet Avancé, onglet Paramètres de l’appareil" width="1150" height="744" data-path="docs/images/cdy7uua7fh8z/YKKPtWtswHn2FZGFSVWNw/086b32e41b3fd446ac8aa678be33648d/Device_Settings_-_EN.png" />
</Frame>

<div id="oauth">
  ### OAuth
</div>

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/OAuth-tab.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=3dcfb963a88cd65ca0f4565a56a2a64e" alt="Applications du Auth0 Dashboard onglet Paramètres de l’application onglet Paramètres avancés onglet OAuth" width="552" height="741" data-path="docs/images/cdy7uua7fh8z/OAuth-tab.png" />
</Frame>

* Par défaut, toutes les applications/API peuvent effectuer une demande de délégation, mais si vous voulez accorder explicitement des autorisations à certaines applications/API, vous pouvez le faire dans **Applications/API autorisées**.
* Pour les clients qui utilisent l’option Highly Regulated Identity, utilisez le paramètre **Niveau d’application de la conformité** pour définir votre niveau de conformité. Pour en savoir plus, consultez [Configurer la conformité FAPI](/fr-CA/docs/get-started/applications/configure-fapi-compliance).
* **Confirmation de l’utilisateur final pour l’URI de rappel non vérifiable** : utilisez ce paramètre pour déterminer si l’utilisateur doit être invité à confirmer la connexion lorsqu’un URI non vérifiable est utilisé comme URI de rappel. Auth0 recommande de ne pas ignorer la confirmation de l’utilisateur final dans ces cas. Ce paramètre prend le pas sur le paramètre du locataire portant le même nom. Pour en savoir plus, consultez [Mesures contre l’usurpation d’application](/fr-CA/docs/secure/security-guidance/measures-against-app-impersonation.mdx).
* Définissez l’algorithme utilisé ([**HS256**](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) ou [**RS256**](https://en.wikipedia.org/wiki/Public-key_cryptography)) pour signer vos <Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent du jeton d’accès) utilisé pour représenter des revendications de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JSON+web+tokens">JSON Web Token</Tooltip>. Pour en savoir plus, consultez [Algorithmes de signature JSON Web Token](/fr-CA/docs/get-started/applications/signing-algorithms). Lorsque vous sélectionnez `RS256` (recommandé), le jeton est signé avec la clé privée de votre locataire.
* Activez ou désactivez le paramètre **Faire confiance à l’en-tête IP du point de terminaison de jeton**; si ce paramètre est activé, `auth0-forwarded-for` est considéré comme fiable et utilisé comme source d’information sur l’adresse IP de l’utilisateur final afin de protéger le point de terminaison de jeton contre les attaques par force brute. Ce paramètre n’est disponible que pour les applications Web standard et les applications M2M.
* Basculez l’interrupteur pour indiquer si votre application est **OIDC Conformant** ou non. Les applications marquées comme OIDC Conformant suivront strictement la spécification OIDC.

<div id="grant-types">
  ### Types d’octroi
</div>

Sélectionnez les types d’octroi à activer ou à désactiver pour votre application. Les types d’octroi disponibles dépendent du type d’application et du [propriété de l’application](/fr-CA/docs/get-started/applications/first-party-and-third-party-applications). Les applications tierces dotées de contrôles de sécurité renforcés prennent en charge `authorization_code`, `refresh_token` et `client_credentials`.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=5083bdbcea33b900f5232ba624546deb" alt="Onglet Types d’octroi dans Applications > paramètres de l’application > Avancé de l’Auth0 Dashboard" data-og-width="1202" width="1202" data-og-height="558" height="558" data-path="docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?w=280&fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=1230030b4fae8cf54f3ec1ec9b494a10 280w, https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?w=560&fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=978b7a628e3da6ef862d45ad938742a3 560w, https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?w=840&fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=b1de7d413c00b138735afa749e51372e 840w, https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?w=1100&fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=8dbffdef4eb3012a0ff6e43361c24a09 1100w, https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?w=1650&fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=eeea7d10c3a6e157d755cdace0da6d42 1650w, https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?w=2500&fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=644d9164424d442f486643465194994c 2500w" />
</Frame>

<div id="ws-federation">
  ### WS-Federation
</div>

Gérez ou ajoutez les paramètres WS-Federation.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3zuhwy8aQfveqIep1NilGk/8e1b9e5e2cbb3c2e7ac9caf7f6d508cb/WS-Federation_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=48dc9c10b1ad46c97af8122db9239adb" alt="Auth0 Dashboard Applications onglet paramètres de l’application onglet Avancé onglet WS-Federation" width="1138" height="616" data-path="docs/images/cdy7uua7fh8z/3zuhwy8aQfveqIep1NilGk/8e1b9e5e2cbb3c2e7ac9caf7f6d508cb/WS-Federation_-_English.png" />
</Frame>

<div id="certificates">
  ### Certificats
</div>

Gérez ou ajoutez le certificat de signature, ainsi que son empreinte et son thumbprint.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=588eeca6600d953c1c6de0f3c956bace" alt="Onglet Certificats des paramètres avancés des applications dans Auth0 Dashboard" width="1670" height="942" data-path="docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png" />
</Frame>

<div id="endpoints">
  ### Points de terminaison
</div>

Consultez les renseignements sur les points de terminaison pour OAuth, <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=SAML">SAML</Tooltip> et <Tooltip tip="Security Assertion Markup Language (SAML) : protocole normalisé permettant à deux parties d’échanger des informations d’authentification sans mot de passe." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=WS-Fed">WS-Fed</Tooltip>, notamment les URL d’autorisation et de métadonnées.

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Créer des applications](/fr-CA/docs/get-started/auth0-overview/create-applications)
* [Supprimer des applications](/fr-CA/docs/get-started/applications/remove-applications)
* [Configurer des applications avec la découverte OIDC](/fr-CA/docs/get-started/applications/configure-applications-with-oidc-discovery)
* [Applications confidentielles et publiques](/fr-CA/docs/get-started/applications/confidential-and-public-applications)
* [Applications propriétaires et tierces](/fr-CA/docs/get-started/applications/first-party-and-third-party-applications)
