> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Mode permissif pour les applications tierces

> Découvrez le mode permissif pour les applications tierces.

Les clients qui avaient au moins un locataire utilisant des applications tierces avant avril 2026 peuvent avoir des applications qui fonctionnent en mode permissif. Ce mode conserve le comportement existant afin d’assurer la rétrocompatibilité.

<div id="who-can-use-permissive-mode">
  ## Qui peut utiliser le mode permissif
</div>

Le mode permissif est offert aux clients qui ont au moins un locataire avec des applications tierces avant avril 2026. Tous les locataires associés au compte de ce client peuvent créer des applications tierces en mode permissif, même les locataires qui n’avaient pas auparavant d’applications tierces.

Ces clients peuvent :

* Continuer d’utiliser les applications tierces existantes avec leur comportement actuel
* Créer de nouvelles applications tierces avec `third_party_security_mode: "permissive"` au moyen de la Management API
* Créer de nouvelles applications avec des contrôles de sécurité renforcés en tout temps

Les clients qui n’avaient jamais utilisé d’applications tierces créent toujours des applications avec des contrôles de sécurité renforcés. Ils ne peuvent pas utiliser le mode permissif.

<div id="what-permissive-mode-means">
  ## Ce que signifie le mode permissif
</div>

Les applications tierces en mode permissif se comportent de façon semblable aux applications de première partie quant aux fonctionnalités offertes :

* La plupart des types d’octroi sont disponibles (`authorization code`, `implicit`, `client credentials`, `device code`)
* Les scopes OIDC et les ID Tokens sont pris en charge
* L’accès à l’API suit la [politique d’accès](/fr-CA/docs/get-started/apis/api-access-policies-for-applications) configurée pour l’API (sans obligation d’exiger une autorisation client)
* Format standard de l’ID client (sans préfixe `tpc_`)
* Toutes les propriétés de l’application peuvent être configurées

Le mode permissif exige davantage de configuration de la part de l’administrateur pour appliquer les contrôles de sécurité. Vous êtes responsable de :

* Configurer les [politiques d’accès aux API](/fr-CA/docs/get-started/apis/api-access-policies-for-applications) pour chaque API afin de contrôler quelles applications tierces peuvent y accéder
* Vérifier quels types d’octroi et quelles fonctionnalités sont activés pour chaque application
* Surveiller le comportement des applications tierces à l’aide des [journaux du locataire](/fr-CA/docs/deploy-monitor/logs)

<div id="the-third_party_security_mode-property">
  ## La propriété `third_party_security_mode`
</div>

Chaque application tierce possède une propriété `third_party_security_mode` qui indique son mode de sécurité. Cette propriété est définie lors de la création et ne peut pas être modifiée.

| **Valeur**   | **Signification**                                                                                                                      |
| ------------ | -------------------------------------------------------------------------------------------------------------------------------------- |
| `strict`     | Contrôles de sécurité renforcés. Conformité avec OAuth 2.1, autorisation explicite de l’API, ensemble de fonctionnalités ciblé.        |
| `permissive` | Comportement existant. Toutes les fonctionnalités sont offertes, et l’administrateur configure manuellement les contrôles de sécurité. |

Les applications tierces créées avant l’introduction des modes de sécurité renvoient `third_party_security_mode: "permissive"` dans les réponses de l’API.

<div id="feature-comparison">
  ## Comparaison des fonctionnalités
</div>

| **Fonctionnalité**                  | **Contrôles de sécurité renforcés (stricts)**                                                                                                       | **Comportement existant (permissif)**           |
| ----------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------- |
| **Types d’octroi**                  | `authorization_code`, `refresh_token`, `client_credentials`                                                                                         | La plupart des types d’octroi (sauf `password`) |
| **PKCE**                            | Obligatoire                                                                                                                                         | Facultatif                                      |
| **OIDC**                            | Non pris en charge. Prévu dans une version ultérieure.                                                                                              | Pris en charge                                  |
| **Autorisation d’API**              | Exige toujours une autorisation client explicite                                                                                                    | Suit la politique d’accès à l’API               |
| **Classic Login**                   | Non pris en charge                                                                                                                                  | Pris en charge                                  |
| **Points de terminaison existants** | Non pris en charge                                                                                                                                  | Disponibles                                     |
| **Format de l’ID client**           | Préfixe `tpc_`                                                                                                                                      | Format standard                                 |
| **Propriétés configurables**        | [Ensemble restreint de propriétés](/fr-CA/docs/get-started/applications/third-party-applications/security-controls#restricted-client-configuration) | Toutes les propriétés                           |
| **Fonctionnalités futures**         | Limites de débit et futures améliorations des capacités de sécurité et de gestion                                                                   | Non disponibles                                 |
| **Création dans le Dashboard**      | Pris en charge                                                                                                                                      | Non offerte dans le Dashboard                   |

<div id="dynamic-client-registration-in-permissive-mode">
  ## Enregistrement dynamique des applications en mode permissif
</div>

Si votre compte est admissible au mode permissif et que vous utilisez l’[enregistrement dynamique des applications](/fr-CA/docs/get-started/applications/dynamic-client-registration), vous pouvez contrôler le mode de sécurité des applications enregistrées dynamiquement à l’aide d’un paramètre distinct au niveau du locataire.

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Accédez à **Settings > Advanced**.
    2. Sous **Dynamic Client Registration (DCR) Security Mode**, sélectionnez **Permissive**.
    3. Sélectionnez **Save**.

    <Frame>
      <img src="https://mintcdn.com/translations/S4csL9vq6QUX5-Rr/docs/images/third-party-applications/dcr-security-mode.png?fit=max&auto=format&n=S4csL9vq6QUX5-Rr&q=85&s=77e2e7288830e0216cde7492364e1dfb" alt="Paramètres avancés du locataire dans le Dashboard avec la liste déroulante DCR Security Mode" width="584" height="419" data-path="docs/images/third-party-applications/dcr-security-mode.png" />
    </Frame>
  </Tab>

  <Tab title="Management API">
    ```bash theme={null}
    curl --request PATCH \
      --url 'https://{yourDomain}/api/v2/tenants/settings' \
      --header 'Authorization: Bearer {YOUR_MANAGEMENT_API_TOKEN}' \
      --header 'Content-Type: application/json' \
      --data '{
        "dynamic_client_registration_security_mode": "permissive"
      }'
    ```
  </Tab>
</Tabs>

Le paramètre `dynamic_client_registration_security_mode` est indépendant de la valeur par défaut des applications créées au moyen de `POST /api/v2/clients`. Vous pouvez le configurer à tout moment.

<Warning>
  Si vous définissez `dynamic_client_registration_security_mode` sur `strict`, configurez d’abord les [autorisations d’API par défaut](/fr-CA/docs/get-started/applications/application-access-to-apis-client-grants#default-permissions-for-third-party-applications). Sans celles-ci, les applications enregistrées dynamiquement ne peuvent accéder à aucune API.
</Warning>

<div id="adopt-enhanced-security-controls">
  ## Adopter des contrôles de sécurité renforcés
</div>

Auth0 recommande d’adopter des contrôles de sécurité renforcés pour toutes les nouvelles applications tierces. La propriété `third_party_security_mode` ne peut pas être modifiée après la création d’une application — vous ne pouvez pas convertir une application permissive existante en application stricte, ni l’inverse. Vous devez plutôt choisir le mode de sécurité à utiliser au moment de créer de nouvelles applications.

Pour comprendre comment la valeur par défaut pour les nouvelles applications évolue et comment vous y préparer, consultez [Migrer vers la sécurité renforcée pour les applications tierces](/fr-CA/docs/troubleshoot/product-lifecycle/deprecations-and-migrations/migrate-to-enhanced-security-third-party-applications).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si vous devez remplacer une application permissive existante par une application stricte, vous devez créer une nouvelle application. Cela invalide tous les jetons d’actualisation existants ainsi que toutes les autorisations utilisateur pour l’ancienne application. Coordonnez le basculement avec la tierce partie afin de réduire au minimum les perturbations.
</Callout>

<div id="learn-more">
  ## En savoir plus
</div>

* [Applications tierces](/fr-CA/docs/get-started/applications/third-party-applications)
* [Contrôles de sécurité pour les applications tierces](/fr-CA/docs/get-started/applications/third-party-applications/security-controls)
* [Migrer vers la sécurité renforcée pour les applications tierces](/fr-CA/docs/troubleshoot/product-lifecycle/deprecations-and-migrations/migrate-to-enhanced-security-third-party-applications)
* [Accès des applications aux API : autorisations client](/fr-CA/docs/get-started/applications/application-access-to-apis-client-grants)
* [Politiques d’accès aux API pour les applications](/fr-CA/docs/get-started/apis/api-access-policies-for-applications)
