> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> En savoir plus sur le jeton d’actualisation multirésource

# Jeton d’actualisation multirésource

Les <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Refresh+Tokens">jetons d’actualisation</Tooltip> multirésource (MRRT) permettent d’utiliser un seul [jeton d’actualisation](/fr-CA/docs/secure/tokens/refresh-tokens) pour obtenir des [jetons d’accès](/fr-CA/docs/secure/tokens/access-tokens) pour plusieurs [API](/fr-CA/docs/get-started/apis), chacune avec ses propres scopes et autorisations. Le MRRT s’appuie sur le comportement standard d’[OAuth 2.0](/fr-CA/docs/authenticate/protocols/oauth) en permettant aux jetons d’actualisation de prendre en charge plusieurs stratégies d’autorisation.

Lorsqu’une application échange un jeton d’actualisation contre un <Tooltip tip="Access Token : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip>, elle peut sélectionner une <Tooltip tip="Audience : identifiant unique de l’audience d’un jeton émis. Appelée aud dans un jeton, sa valeur contient l’ID d’une application (Client ID) pour un ID Token ou d’une API (API Identifier) pour un Access Token." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=audience">audience</Tooltip> et des scopes parmi un ensemble configuré. Ainsi, le MRRT simplifie les flux d’authentification en évitant d’avoir à obtenir un nouveau jeton d’actualisation pour chaque API.
Avec le MRRT, Auth0 combine deux sources d’autorisation pour déterminer quel jeton d’accès émettre lors d’un échange de jeton d’actualisation :

1. L’audience et les scopes accordés dans le flux d’authentification d’origine.
2. L’audience et les scopes configurés dans la stratégie MRRT de l’application.

Cela permet aux applications de réutiliser le jeton d’actualisation non seulement pour les API demandées à la connexion, mais aussi pour des API supplémentaires autorisées dans la stratégie MRRT.

**Les principaux avantages du MRRT sont les suivants** :

* Un seul jeton d’actualisation, par application, à gérer pour contrôler l’accès à plusieurs API.
* Inutile de passer par un <Tooltip tip="Authorization Flow : octroi d’autorisation (ou flux de travail) spécifié dans le cadre OAuth 2.0." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=authorization+flow">flux d’autorisation</Tooltip> complet chaque fois que votre application doit accéder à une nouvelle API.
* Amélioration des performances et réduction de la charge sur le <Tooltip tip="Authorization Server : serveur centralisé qui contribue à définir les limites de l’accès d’un utilisateur. Par exemple, votre serveur d’autorisation peut contrôler les données, les tâches et les fonctionnalités accessibles à un utilisateur." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=authorization+server">serveur d’autorisation</Tooltip>.
* Réduction du risque de [limite de débit](/fr-CA/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy) en raison de la répétition de flux de code d’autorisation complets.

<div id="how-it-works">
  ## Fonctionnement
</div>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1V12Rzfm8mafMTaxlcEr25/a9ab2a335a835f0c2ae61eb1d767c9fa/Docs_Diagram_Toolkit_-_Carlos__1_.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b8d95753dc3b63ab0d807f9ee96b2547" alt="" width="1400" height="943" data-path="docs/images/cdy7uua7fh8z/1V12Rzfm8mafMTaxlcEr25/a9ab2a335a835f0c2ae61eb1d767c9fa/Docs_Diagram_Toolkit_-_Carlos__1_.png" />
</Frame>

1. L’application s’authentifie auprès d’Auth0.

2. Auth0 renvoie un jeton d’accès et un jeton d’actualisation multirésource.

3. L’application utilise le jeton d’accès pour appeler l’API 1.

4. L’application échange le jeton d’actualisation multirésource pour obtenir un jeton d’accès pour l’API 2.

5. Auth0 renvoie un nouveau jeton d’accès pour l’API 2.

6. L’application appelle l’API 2 à l’aide du nouveau jeton d’accès.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Par exemple, une application native authentifie l’utilisateur et demande l’accès à l’audience `https://api.example.com`. Ensuite, l’application a besoin d’accéder à l’audience `https://billing.example.com`. Si les deux API sont incluses dans la stratégie MRRT de l’application, celle-ci peut échanger un jeton d’actualisation contre un jeton d’accès pour l’une ou l’autre des API.
</Callout>

Découvrez comment [configurer et implémenter un jeton d’actualisation multirésource](/fr-CA/docs/secure/tokens/refresh-tokens/multi-resource-refresh-token/configure-and-implement-multi-resource-refresh-token).

<div id="limitations">
  ## Limites
</div>

* Chaque jeton d’accès émis par MRRT est associé à une seule API. Si votre application doit accéder à plusieurs API, vous devez demander des jetons d’accès distincts pour chacune d’elles.
* MRRT prend uniquement en charge les [applications de première partie](/fr-CA/docs/get-started/applications/first-party-and-third-party-applications#first-party-applications).
* MRRT prend en charge les API configurées pour [permettre de contourner le consentement de l’utilisateur](/fr-CA/docs/get-started/applications/third-party-applications/user-consent-and-third-party-applications#skip-consent-for-first-party-applications).
* La <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> d’Auth0 ne peut pas être incluse dans les politiques MRRT.
