> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit comment les ID Tokens sont utilisés dans l’authentification par jeton pour mettre en cache les informations du profil utilisateur et les fournir à une application cliente.

# ID Tokens

<Tooltip tip="ID Token : jeton destiné à l’application cliente elle-même, et non à l’accès à une ressource." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=ID+tokens">ID tokens</Tooltip> sont utilisés dans l’authentification par jeton pour mettre en cache les informations du profil utilisateur et les fournir à une application cliente, ce qui améliore les performances et l’expérience utilisateur. L’application reçoit un ID token une fois que l’utilisateur s’est authentifié avec succès, puis l’utilise pour en extraire les informations sur l’utilisateur, qu’elle peut ensuite exploiter pour personnaliser son expérience.

Par exemple, supposons que vous ayez une application Web classique que vous [enregistrez auprès d’Auth0](/fr-CA/docs/get-started/auth0-overview/create-applications/regular-web-apps) et que vous configurez pour permettre aux utilisateurs de se connecter avec Google. Une fois l’utilisateur connecté, utilisez l’ID token pour recueillir des informations comme le nom et l’adresse de courriel, que vous pourrez ensuite utiliser pour générer et envoyer automatiquement un courriel de bienvenue personnalisé.

Les ID Tokens ne doivent jamais être utilisés pour obtenir un accès direct à des API ni pour prendre des décisions d’autorisation.

<div id="id-token-security">
  ## Sécurité du jeton d’identité
</div>

Comme pour les autres [JWT](/fr-CA/docs/secure/tokens/json-web-tokens), vous devriez suivre les [pratiques exemplaires d’utilisation des jetons](/fr-CA/docs/secure/tokens/token-best-practices) lorsque vous utilisez et stockez des ID tokens.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Assurez-vous de [valider les ID tokens](/fr-CA/docs/secure/tokens/id-tokens/validate-id-tokens) avant d’utiliser les informations qu’ils contiennent. Vous pouvez utiliser une [bibliothèque](https://jwt.io/#libraries-io) pour vous aider dans cette tâche.
</Callout>

La sécurisation des applications qui effectuent des appels d’API s’accompagne de ses propres enjeux. Vous devrez vous assurer que les jetons et les autres données sensibles ne sont pas vulnérables aux scripts intersites (XSS) et qu’ils ne peuvent pas être lus par du JavaScript malveillant.

<div id="id-token-lifetime">
  ## Durée de vie du jeton d’identité
</div>

Par défaut, un jeton d’identité est valide pendant 36000 secondes (10 heures). Si la sécurité vous préoccupe, vous pouvez réduire sa durée de validité, tout en gardant à l’esprit que l’un des objectifs du jeton est d’améliorer l’expérience utilisateur en mettant en cache les informations de l’utilisateur. Consultez [Update ID Token Lifetime](/fr-CA/docs/secure/tokens/id-tokens/update-id-token-lifetime) pour plus de détails.

<div id="learn-more">
  ## En savoir plus
</div>

* [Valider les ID tokens](/fr-CA/docs/secure/tokens/id-tokens/validate-id-tokens)
* [Obtenir des ID tokens](/fr-CA/docs/secure/tokens/id-tokens/get-id-tokens)
* [Révoquer des jetons](/fr-CA/docs/secure/tokens/revoke-tokens)
* [Structure des ID tokens](/fr-CA/docs/secure/tokens/id-tokens/id-token-structure)
* [Bonnes pratiques relatives aux jetons](/fr-CA/docs/secure/tokens/token-best-practices)
