> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez les différences entre l’authentification et l’autorisation.

# Authentification ou autorisation

Bien qu’on les emploie souvent de façon interchangeable, l’[authentification](/fr-CA/docs/authenticate) et l’autorisation correspondent à des fonctions fondamentalement différentes. Dans cet article, nous les comparons afin de montrer comment elles protègent les applications de manière complémentaire.

<div id="what-are-authentication-and-authorization">
  ## Que sont l’authentification et l’autorisation ?
</div>

En termes simples, l’authentification consiste à vérifier l’identité d’un utilisateur, tandis que l’autorisation consiste à vérifier à quoi il a accès.

Pour illustrer ces processus par un exemple concret, lorsque vous passez le contrôle de sécurité à l’aéroport, vous présentez une pièce d’identité pour confirmer votre identité. Ensuite, lorsque vous arrivez à la porte d’embarquement, vous présentez votre carte d’embarquement à l’agent d’embarquement afin qu’il puisse vous autoriser à monter à bord et à accéder à l’avion.

<div id="authentication-vs-authorization">
  ## Authentification et autorisation
</div>

Voici un aperçu rapide des différences entre l’authentification et l’autorisation :

| Authentification                                                                                                                                                       | Autorisation                                                                                                                               |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
| Détermine si les utilisateurs sont bien ceux qu’ils prétendent être                                                                                                    | Détermine à quoi les utilisateurs peuvent et ne peuvent pas accéder                                                                        |
| Demande à l’utilisateur de valider ses identifiants (par exemple, au moyen d’un mot de passe, de réponses à des questions de sécurité ou de la reconnaissance faciale) | Vérifie si l’accès est autorisé en fonction de politiques et de règles                                                                     |
| A généralement lieu avant l’autorisation                                                                                                                               | A généralement lieu après une authentification réussie                                                                                     |
| Transmet généralement l’information au moyen d’un ID Token                                                                                                             | Transmet généralement l’information au moyen d’un [Jeton d’accès](/fr-CA/docs/glossary?term=Access+Token)                                  |
| Est généralement régie par le [protocole OpenID Connect (OIDC)](/fr-CA/docs/glossary?term=OpenID+Connect+%28OIDC%29+protocol)                                          | Est généralement régie par le cadre OAuth 2.0                                                                                              |
| Exemple : les employés d’une entreprise doivent s’authentifier sur le réseau avant d’accéder à leur courriel professionnel                                             | Exemple : après l’authentification réussie d’un employé, le système détermine à quelles informations les employés sont autorisés à accéder |

En bref, l’accès à une ressource est protégé à la fois par l’authentification et l’autorisation. Si vous ne pouvez pas prouver votre identité, l’accès à une ressource vous sera refusé. Et même si vous pouvez prouver votre identité, si vous n’êtes pas autorisé à accéder à cette ressource, l’accès vous sera quand même refusé.

Auth0 offre des produits et services d’authentification, comme [Passwordless](/fr-CA/docs/authenticate/passwordless/passwordless-with-universal-login), l’[authentification multifacteur](/fr-CA/docs/secure/multi-factor-authentication) (<Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=MFA">MFA</Tooltip>), et l’[authentification unique (SSO)](/fr-CA/docs/authenticate/single-sign-on), que vous pouvez configurer à l’aide de <Tooltip tip="Authentification multifacteur (MFA) : processus d’authentification de l’utilisateur qui utilise un facteur en plus du nom d’utilisateur et du mot de passe, comme un code envoyé par SMS." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> ou de la <Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip>. Pour l’autorisation, Auth0 offre le [contrôle d’accès basé sur les rôles](/fr-CA/docs/manage-users/access-control/rbac) (RBAC) ou l’[autorisation fine](/https://docs.fga.dev/fga) <Tooltip tip="Autorisation fine (FGA) : produit Auth0 permettant aux utilisateurs individuels d’accéder à des objets ou ressources précis." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=FGA">FGA</Tooltip>).
