> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Un ensemble de clés JSON Web est un objet JSON qui représente un ensemble de JSON Web Keys (un objet JSON qui représente une clé cryptographique).

# Ensembles de clés JSON Web

Le JSON Web Key Set (JWKS) est un ensemble de clés contenant les clés publiques utilisées pour vérifier tout <Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de Jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JSON+Web+Token+%28JWT%29">JSON Web Token (JWT)</Tooltip> émis par le <Tooltip tip="JSON Web Token (JWT) : format standard de ID Token (et souvent de Jeton d’accès) utilisé pour représenter des claims de façon sécurisée entre deux parties." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Authorization+Server">serveur d’autorisation</Tooltip> et signé à l’aide de l’algorithme de signature [RS256](/fr-CA/docs/get-started/applications/signing-algorithms).

Lors de la création d’applications et d’API dans Auth0, deux algorithmes sont pris en charge pour signer les <Tooltip tip="Authorization Server : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=JWTs">JWT</Tooltip> : **RS256** et **HS256**. RS256 génère une signature asymétrique, ce qui signifie qu’une clé privée doit être utilisée pour signer le JWT et qu’une clé publique différente doit être utilisée pour vérifier la signature.

Auth0 utilise la [spécification JSON Web Key (JWK)](https://tools.ietf.org/html/rfc7517) pour représenter les clés cryptographiques utilisées pour signer les jetons RS256. Cette spécification définit deux structures de données de haut niveau : **JSON Web Key (JWK)** et **JSON Web Key Set (JWKS)**. Voici les définitions tirées de la spécification :

| Élément                     | Description                                                                                                                              |
| --------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------- |
| **JSON Web Key (JWK)**      | Un objet JSON qui représente une clé cryptographique. Les membres de l’objet représentent les propriétés de la clé, y compris sa valeur. |
| **JSON Web Key Set (JWKS)** | Un objet JSON qui représente un ensemble de JWK. L’objet JSON DOIT comporter un membre `keys`, qui est un tableau de JWK.                |

Auth0 expose un point de terminaison JWKS pour chaque locataire, à l’adresse `https://{yourDomain}/.well-known/jwks.json`. Ce point de terminaison contient le JWK utilisé pour vérifier tous les JWT émis par Auth0 pour ce locataire.

<Warning>
  À l’heure actuelle, Auth0 signe avec un seul JWK à la fois; toutefois, il est important de supposer que ce point de terminaison pourrait contenir plusieurs JWK. Par exemple, plusieurs clés peuvent se trouver dans le JWKS lors de la [rotation des clés de signature d’application](/fr-CA/docs/get-started/tenant-settings/signing-keys/rotate-signing-keys).
</Warning>

<div id="learn-more">
  ## En savoir plus
</div>

* [Clés de signature](/fr-CA/docs/get-started/tenant-settings/signing-keys)
* [Propriétés de l’ensemble de clés JSON Web](/fr-CA/docs/secure/tokens/json-web-tokens/json-web-key-set-properties)
* [Trouver des ensembles de clés JSON Web](/fr-CA/docs/secure/tokens/json-web-tokens/locate-json-web-key-sets)
* [Afficher les certificats de signature](/fr-CA/docs/get-started/tenant-settings/signing-keys/view-signing-certificates)
