> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment chiffrer des jetons d’accès à l’aide de JSON Web Encryption.

# JSON Web Encryption

JSON Web Encryption (JWE) est une [norme de l’IETF](https://datatracker.ietf.org/doc/html/rfc7516) qui permet de représenter du contenu chiffré au moyen de JSON. Dans Auth0, vous pouvez configurer des API pour chiffrer les informations contenues dans un <Tooltip tip="Access Token : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip> au format JWE.

Lorsque JWE est utilisé, Auth0 génère un <Tooltip tip="Access Token : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JWT">JWT</Tooltip> jeton d’accès contenant un ensemble de revendications signées à l’aide de JSON Web Signature (JWS). Ce jeton d’accès JWT est ensuite chiffré à l’aide de JWE, puis sérialisé au format compact JWE. Cela permet de préserver la confidentialité des données contenues dans les revendications des jetons d’accès, tout en assurant aussi la protection de leur intégrité au moyen d’une signature.

<div id="generate-and-validate-an-access-token">
  #### Générer et valider un jeton d’accès
</div>

[Configurer JWE pour chaque API](/fr-CA/docs/get-started/apis/configure-json-web-encryption). Si vous avez configuré `apiIdentifier` pour utiliser JWE, l’exemple de code demande un jeton d’accès chiffré au moyen du type d’octroi des identifiants de l’application pour une application machine à machine (M2M). JWE est offert pour tous les types d’octroi pris en charge par Auth0.

```bash lines theme={null}
curl -X POST --location "https://{domain}/oauth/token" \
    -H "Content-Type: application/x-www-form-urlencoded" \
    -d "client_id={clientId}&client_secret={clientSecret}&audience={apiIdentifier}&grant_type=client_credentials"
```

 Une réponse valide contient un jeton d’accès chiffré :

```json lines theme={null}
{
  "access_token": "eyJ…XAw",
  "expires_in": 86400,
  "token_type": "Bearer"
}
```

Lorsqu’un jeton d’accès est utilisé, le <Tooltip tip="Serveur de ressources : serveur hébergeant des ressources protégées. Les serveurs de ressources acceptent les demandes de ressources protégées et y répondent." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=resource+server">serveur de ressources</Tooltip> doit déchiffrer et valider le jeton JWE.
L’en-tête du jeton JWE contient des métadonnées qui décrivent l’algorithme cryptographique ([`alg`](https://datatracker.ietf.org/doc/html/rfc7516#section-4.1.1)), l’algorithme de chiffrement du contenu ([`enc`](https://datatracker.ietf.org/doc/html/rfc7516#section-4.1.2)) et, s’il est fourni lors de la [configuration de l’API](/fr-CA/docs/get-started/apis/configure-json-web-encryption), l’identifiant de clé (`kid`) utilisé pour chiffrer le payload.

```json lines theme={null}
{
  …
  "alg": "A256GCM",
  "enc": "RSA-OAEP-256",
  "kid": "my-kid"
}
```

À l’aide de ces renseignements, le serveur de ressources devrait pouvoir déchiffrer le jeton JWE. Le résultat est un JWT signé standard, qui peut être vérifié à l’aide des clés du locataire Auth0.

Pour savoir comment configurer JWE pour votre API, consultez [Configurer JSON Web Encryption](/fr-CA/docs/get-started/apis/configure-json-web-encryption).

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer le chiffrement JSON Web Encryption (JWE)](/fr-CA/docs/get-started/apis/configure-json-web-encryption)
