> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Ce tutoriel montre comment configurer Apache pour ajouter l’authentification et l’autorisation à votre application web.

# Ajouter l’authentification à votre application Apache

export const AuthCodeBlock = ({filename, icon, language, highlight, children}) => {
  const [displayText, setDisplayText] = useState(children);
  const [copyText, setCopyText] = useState(children);
  const wrapperRef = React.useRef(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      if (!window.autorun || !window.rootStore) {
        return;
      }
      unsubscribe = window.autorun(() => {
        let processedChildrenForDisplay = children;
        let processedChildrenForCopy = children;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replaceAll(/[.*+?^${}()|[\]\\]/g, (String.raw)`\$&`);
          let displayValue = value;
          if (key === "{yourClientSecret}" && value !== "{yourClientSecret}") {
            displayValue = value.substring(0, 3) + "*****MASKED*****";
          }
          processedChildrenForDisplay = processedChildrenForDisplay.replaceAll(new RegExp(escapedKey, "g"), displayValue);
          processedChildrenForCopy = processedChildrenForCopy.replaceAll(new RegExp(escapedKey, "g"), value);
        }
        setDisplayText(processedChildrenForDisplay);
        setCopyText(processedChildrenForCopy);
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [children]);
  useEffect(() => {
    if (!wrapperRef.current) return;
    const originalWriteText = navigator.clipboard.writeText.bind(navigator.clipboard);
    let isOverriding = false;
    const handleClick = e => {
      const button = e.target.closest('[data-testid="copy-code-button"]');
      if (!button || !wrapperRef.current.contains(button)) return;
      isOverriding = true;
      navigator.clipboard.writeText = text => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
          return originalWriteText(copyText);
        }
        return originalWriteText(text);
      };
      setTimeout(() => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
        }
      }, 100);
    };
    const wrapper = wrapperRef.current;
    wrapper.addEventListener('click', handleClick, true);
    return () => {
      wrapper.removeEventListener('click', handleClick, true);
      if (navigator.clipboard.writeText !== originalWriteText) {
        navigator.clipboard.writeText = originalWriteText;
      }
    };
  }, [copyText]);
  return <div ref={wrapperRef}>
      <CodeBlock filename={filename} icon={icon} language={language} lines highlight={highlight}>
        {displayText}
      </CodeBlock>
    </div>;
};

export const configSnippet = `OIDCProviderMetadataURL https://{yourDomain}/.well-known/openid-configuration
OIDCClientID {yourClientId}
OIDCClientSecret {yourClientSecret}

OIDCScope "openid name email"
OIDCRedirectURI https://your_apache_server/your_path/redirect_uri/
OIDCCryptoPassphrase <passwordToEncryptTheSessionInformationOnTheCookie>

<Location /your_path>
  AuthType openid-connect
  Require valid-user
  LogLevel debug
</Location>

<Location /admin>
  AuthType openid-connect
  #Require valid-user
  Require claim folder:admin
</Location>`;

<Accordion title="Utiliser l’IA pour intégrer Auth0" icon="microchip-ai" iconType="solid" defaultOpen>
  Si vous utilisez un assistant de codage par IA comme Claude Code, Cursor ou GitHub Copilot, vous pouvez ajouter l’authentification Auth0 automatiquement en quelques minutes à l’aide des [agent skills](https://agentskills.io/home).

  **Installer :**

  ```bash theme={null}
  npx skills add auth0/agent-skills --skill auth0-quickstart --skill auth0-apache
  ```

  **Demandez ensuite à votre assistant IA :**

  ```text theme={null}
  Ajoute l’authentification Auth0 à mon serveur Apache
  ```

  Votre assistant IA créera automatiquement votre application Auth0, récupérera les identifiants et configurera mod\_auth\_openidc. [Documentation complète sur les agent skills →](/fr-CA/docs/quickstart/agent-skills)
</Accordion>

<Note>
  **Configuration requise**

  Ce tutoriel et ce projet d’exemple ont été testés avec les éléments suivants :

  * Apache 2.4
</Note>

<div id="get-started">
  ## Pour commencer
</div>

Ce tutoriel explique comment configurer Apache pour ajouter l’authentification et l’autorisation à votre application Web. Nous vous recommandons de vous connecter afin de suivre ce guide de démarrage rapide avec des exemples configurés pour votre compte.

<Steps>
  <Step title="Installer et activer le module mod_auth_openidc" stepNumber={1}>
    Commencez par installer le module `mod_auth_openidc` pour Apache.

    Vous pouvez télécharger les binaires depuis [GitHub](https://github.com/OpenIDC/mod_auth_openidc/releases) et les installer pour votre système d’exploitation. Si votre système d’exploitation n’est compatible avec aucun de ces binaires, vous pouvez tout de même [le compiler à partir du code source](https://github.com/OpenIDC/mod_auth_openidc/blob/master/INSTALL).

    Une fois le module installé, activez-le dans Apache à l’aide de la commande `a2enmod`. Pour en savoir plus, consultez [a2enmod on Ubuntu Manpage](https://manpages.ubuntu.com/manpages/focal/man8/a2enmod.8.html) :

    ```shellscript theme={null}
    a2enmod auth_openidc
    ```

    <Info>
      Sous Windows, vous pouvez utiliser [ce script PowerShell](https://github.com/enderandpeter/win-a2enmod#installation) pour faire fonctionner `a2enmod` sur votre système.
    </Info>
  </Step>

  <Step title="Configurer le module avec les informations de votre compte Auth0" stepNumber={2}>
    Mettez à jour votre nouveau fichier de configuration (`auth_openidc.conf`), situé dans le dossier `/etc/apache2/mods-available`.

    <Info>
      Sous Windows, vous devez utiliser le fichier `/apache/conf/httpd.conf`.
    </Info>

    <AuthCodeBlock children={configSnippet} language="apache" filename="auth_openidc.conf" />
  </Step>

  <Step title="Configurer Auth0" stepNumber={3}>
    Dans le [Auth0 Dashboard](https://manage.auth0.com/) :

    1. Accédez à **Applications** > **Applications**, puis sélectionnez votre application dans la liste.
    2. Ouvrez l’onglet **Settings**, puis repérez la section **Application URIs**.
    3. Ajoutez la valeur de `OIDCRedirectURI` à **Allowed Callback URLs**.
    4. Repérez **Advanced Settings** au bas de la page.
    5. Ouvrez l’onglet **OAuth**.
    6. Définissez **JSON Web Token (JWT) Signature Algorithm** à `RS256`.
  </Step>

  <Step title="Autorisation" stepNumber={4}>
    Vous pouvez configurer Apache pour protéger un emplacement précis en fonction de la valeur d’un claim dans le ID Token de l’utilisateur en ajoutant un bloc `Location` à votre fichier `auth_openidc.conf`.

    Par exemple, vous pourriez créer une Action qui lit les rôles de l’utilisateur, puis ajoute un claim qui accorde l’accès à un emplacement protégé :

    ```js lines theme={null}
    exports.onExecutePostLogin = async (event, api) => {
      const roles = event.authorization.roles; // ['user', 'admin']
      if (roles.includes('admin')) {
        api.idToken.setCustomClaim('folder', 'admin');
      }
    };
    ```
  </Step>
</Steps>

<Check>
  **Point de contrôle**

  Excellent travail ! Si vous vous êtes rendu jusque-là, la connexion, la déconnexion et les renseignements du profil utilisateur devraient maintenant fonctionner dans votre application.
</Check>

***

<div id="next-steps">
  ## Prochaines étapes
</div>

Ceci conclut notre guide de démarrage rapide, mais il reste encore beaucoup à explorer. Pour en savoir plus sur ce que vous pouvez faire avec Auth0, consultez :

* [Auth0 Dashboard](https://manage.auth0.com/) - Découvrez comment configurer et gérer votre locataire Auth0 et vos applications
* [Auth0 Marketplace](https://marketplace.auth0.com/) - Découvrez les intégrations que vous pouvez activer pour étendre les fonctionnalités d’Auth0
