> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging-update-anonymous-sessons-ea.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les paramètres liés aux API disponibles dans Auth0 Dashboard.

# Paramètres des API

Utilisez l’onglet **Settings** dans <Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, à [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis), pour configurer les API enregistrées que vos applications autorisées peuvent utiliser. Pour configurer les paramètres d’une API, cliquez sur **...** à côté de l’API dans la liste et sélectionnez **Settings**, ou cliquez sur le nom de l’API. Pour savoir comment créer et enregistrer une API, consultez [Register APIs](/docs/fr-ca/get-started/auth0-overview/set-up-apis).

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aPkjWy6SBkaTstwQ/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?fit=max&auto=format&n=aPkjWy6SBkaTstwQ&q=85&s=7aac4d76d75a0a9c38a1b9577f74a82c" alt="Liste des API dans Dashboard > Applications > APIs" data-og-width="1478" width="1478" data-og-height="562" height="562" data-path="docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aPkjWy6SBkaTstwQ/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=280&fit=max&auto=format&n=aPkjWy6SBkaTstwQ&q=85&s=4067901b5cdff0f51787364035925c62 280w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aPkjWy6SBkaTstwQ/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=560&fit=max&auto=format&n=aPkjWy6SBkaTstwQ&q=85&s=bae11e0917d7521f4cf597c84b137648 560w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aPkjWy6SBkaTstwQ/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=840&fit=max&auto=format&n=aPkjWy6SBkaTstwQ&q=85&s=d75369dedf8f5fdd20b1134c1c32f258 840w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aPkjWy6SBkaTstwQ/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=1100&fit=max&auto=format&n=aPkjWy6SBkaTstwQ&q=85&s=e68cf25aee55d00bb93cdb8bfdb94ba6 1100w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aPkjWy6SBkaTstwQ/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=1650&fit=max&auto=format&n=aPkjWy6SBkaTstwQ&q=85&s=1e9796deef47111024292217134bd993 1650w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/aPkjWy6SBkaTstwQ/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=2500&fit=max&auto=format&n=aPkjWy6SBkaTstwQ&q=85&s=b8f09649c080963d45f99c03f13a2bba 2500w" />
</Frame>

<h2 id="settings">
  Paramètres
</h2>

Utilisez les paramètres de cet onglet pour configurer l’expiration du jeton, le contrôle d’accès fondé sur les rôles (RBAC) et d’autres paramètres d’accès. Cliquez sur **Enregistrer** au bas de l’onglet pour enregistrer les modifications.

<h3 id="general-settings">
  Paramètres généraux
</h3>

Ces champs ont été définis lorsque vous avez enregistré l’API, sauf dans le cas de l’Auth0 <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>. Vous pouvez seulement modifier le **Nom**.

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png?fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=3e427ca42996cfec3708c4093108a7ad" alt="Dashboard Applications APIs Settings Tab Paramètres généraux" width="700" height="314" data-path="docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png" />
</Frame>

* **ID** : Une chaîne alphanumérique unique générée par Auth0. Cette information est en lecture seule et vous n’en aurez besoin que si vous travaillez directement avec les [endpoints API Resource Servers de la Management API d’Auth0](https://auth0.com/docs/api/management/v2#!/Resource_Servers/get_resource_servers_by_id).
* **Nom** : Un nom explicite pour l’API. Cela n’affecte aucune fonctionnalité. Les caractères suivants ne sont pas autorisés : `< >`.
* **Identifiant** : Un identifiant unique pour votre API. Cette valeur est définie lors de la création de l’API et ne peut pas être modifiée par la suite. Nous vous recommandons d’utiliser une URL, mais elle n’a pas à être accessible publiquement; Auth0 n’enverra aucune requête à votre API.

<h3 id="token-settings">
  Paramètres du token
</h3>

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/D0Y-PVVz1ukwMxCO/docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png?fit=max&auto=format&n=D0Y-PVVz1ukwMxCO&q=85&s=4b6904b18289d1f5b46c0bf25fcc9701" alt="Dashboard - API - Paramètres du token - Expiration" width="1972" height="1464" data-path="docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png" />
</Frame>

* **Maximum <Tooltip tip="jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Token">jeton d’accès</Tooltip> Lifetime (Seconds)** : Le temps (en secondes) avant l’expiration d’un jeton d’accès. La valeur par défaut est de 86400 secondes (24 heures). La valeur maximale que vous pouvez définir est de 2592000 secondes (30 jours).
* **Implicit / Hybrid Flow Access Token Lifetime (Seconds)** : Le temps (en secondes) avant l’expiration d’un jeton d’accès émis au moyen d’un flux implicite ou hybride. La valeur par défaut est de 86400 secondes (24 heures). Cette valeur ne peut pas dépasser la durée de vie maximale du jeton d’accès.
* **<Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent de format de jeton d’accès) utilisé pour représenter des claims de manière sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JSON+Web+Token">JSON Web Token</Tooltip> (JWT) Profile** : Le profil détermine le format des jetons d’accès émis pour l’API. Les valeurs possibles sont `Auth0` et `RFC 9068`. Pour en savoir plus, consultez [Access Token Profiles](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles).
* **JSON Web Token (JWT) <Tooltip tip="Signing Algorithm : algorithme utilisé pour signer numériquement les tokens afin de garantir que le token n’a pas été altéré." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Signing+Algorithm">Signing Algorithm</Tooltip>** : L’algorithme utilisé pour signer les tokens. La signature sert à vérifier que l’émetteur du JWT est bien celui qu’il prétend être et à garantir que le message n’a pas été modifié en cours de route. Les valeurs possibles sont [`HS256`](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) et [`RS256`](https://en.wikipedia.org/wiki/Public-key_cryptography). Si vous sélectionnez `RS256` (recommandé), le token sera signé avec la clé privée de votre tenant. Cette valeur est définie lors de la création de votre API et ne peut pas être modifiée par la suite. Pour en savoir plus sur les algorithmes de signature et leur fonctionnement dans Auth0, consultez [Signing Algorithms](/docs/fr-ca/get-started/applications/signing-algorithms).

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    La signature fait partie d’un JWT. Si la structure d’un JWT ne vous est pas familière, consultez [JSON Web Token Structure](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-structure).
  </Callout>
* **JSON Web Encryption (JWE):** Lorsque cette option est activée, les jetons d’accès émis sont chiffrés au moyen du format JSON Web Encryption (JWE). Pour en savoir plus, consultez [JSON Web Encryption](/docs/fr-ca/secure/tokens/access-tokens/json-web-encryption).

<h3 id="rbac-settings">
  Paramètres RBAC
</h3>

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/PNS305OgYH0rOlt7/docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png?fit=max&auto=format&n=PNS305OgYH0rOlt7&q=85&s=4c16df6cec3bac6abd63889eb5a9a0b2" alt="Paramètres RBAC de l’API dans Auth0 Dashboard" width="1200" height="408" data-path="docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png" />
</Frame>

* **Activer RBAC** : Activez ce paramètre pour appliquer les politiques RBAC à l’API. Pour en savoir plus, consultez [contrôle d’accès fondé sur les rôles](/docs/fr-ca/manage-users/access-control/rbac) et [Activer le contrôle d’accès basé sur les rôles pour les API](/docs/fr-ca/get-started/apis/enable-role-based-access-control-for-apis).
* **Ajouter Permissions au jeton d’accès** : Activez ce paramètre pour ajouter la revendication Permissions au jeton d’accès. Ce paramètre est offert uniquement si vous activez RBAC. Vous pouvez configurer les permissions dans l’onglet **Permissions**.

<h3 id="access-settings">
  Paramètres d’accès
</h3>

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png?fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=f6844ffe9c3a25b858d387efd2512e26" alt="Dashboard Applications API onglet Paramètres Paramètres d’accès" width="702" height="376" data-path="docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png" />
</Frame>

* **Autoriser le contournement du consentement de l’utilisateur** : Activez ce paramètre pour permettre à l’API d’ignorer le consentement de l’utilisateur pour les applications marquées comme « first party ».
* **Autoriser l’accès hors ligne** : Activez ce paramètre pour permettre aux applications de demander des <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> pour l’API.

<h4 id="default-policy-setting">
  Paramètre de Default Policy
</h4>

<Warning>
  Le niveau d’assurance de l’authentification pour l’**My Account API** est actuellement en Early Access avec une politique à option unique. En utilisant cette fonctionnalité, vous acceptez les conditions d’essai gratuit applicables énoncées dans le [Master Subscription Agreement](https://www.okta.com/legal) d’Okta. Pour en savoir plus sur le cycle de lancement des produits d’Auth0, consultez [Product Release Stages](/docs/fr-ca/troubleshoot/product-lifecycle/product-release-stages). Pour participer au programme, communiquez avec [Auth0 Support](https://support.auth0.com).
</Warning>

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/J0N_PGHEoILMSnmV/docs/images/api-settings-access-default-policy.png?fit=max&auto=format&n=J0N_PGHEoILMSnmV&q=85&s=814ce896c0cb3e3ee72c0b7e6b7915d9" alt="Paramètre d’API Default Policy" width="809" height="143" data-path="docs/images/api-settings-access-default-policy.png" />
</Frame>

* **Exiger l’A2F** : Lorsqu’elle est activée, Auth0 applique la Default Policy à la My Account API pour déclencher la [Step-Up Authentication](/docs/fr-ca/secure/multi-factor-authentication/step-up-authentication). Les utilisateurs doivent s’authentifier à l’aide d’un second facteur dans les 15 minutes. Pour en savoir plus sur le comportement complet et sur la façon de l’activer, consultez [My Account API: Default Policy](/docs/fr-ca/manage-users/my-account-api#default-policy).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La Default Policy n’est pas offerte avec Classic Login.
</Callout>

<h2 id="permissions">
  Permissions
</h2>

Utilisez les paramètres de l’onglet **Permissions** pour définir les permissions (scopes) que l’API utilisera. Pour en savoir plus, consultez [Ajouter des permissions d’API](/docs/fr-ca/get-started/apis/add-api-permissions) et [Supprimer des permissions d’API](/docs/fr-ca/get-started/apis/delete-api-permissions).

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/D0Y-PVVz1ukwMxCO/docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png?fit=max&auto=format&n=D0Y-PVVz1ukwMxCO&q=85&s=fb5fa6cf5a8d30ef5e58c34a9e9d70f0" alt="Écran du Dashboard pour ajouter des permissions d’API et définir les permissions de l’API" width="1758" height="1626" data-path="docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png" />
</Frame>

<h2 id="machine-to-machine-applications">
  Applications machine à machine
</h2>

Si vous avez des applications machine à machine, elles s’afficheront dans une liste sous cet onglet. Utilisez les bascules pour autoriser les applications figurant dans la liste. Pour en savoir plus, consultez [Enregistrer des applications machine à machine](/docs/fr-ca/get-started/auth0-overview/create-applications/machine-to-machine-apps).

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/uzcRO_1d3gFBG2-X/docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png?fit=max&auto=format&n=uzcRO_1d3gFBG2-X&q=85&s=89698f00d1263579c6ffce7578eb6dc4" alt="Dashboard Applications API Applications machine à machine" width="1888" height="1804" data-path="docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png" />
</Frame>

<h2 id="test">
  Test
</h2>

Une application de test est automatiquement créée par Auth0 pour effectuer des tests avec l’API. Pour savoir comment créer d’autres applications machine à machine de test pour tester la Management API, consultez [Créer des applications machine à machine pour les tests](/docs/fr-ca/get-started/apis/create-m2m-app-test).

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=ce4e9db44aed0193f020035cf69dac76" alt="Onglet Test des API dans Dashboard > Applications" data-og-width="1570" width="1570" data-og-height="1790" height="1790" data-path="docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=280&fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=ab22a6c940ffd2a513b951d4f44909da 280w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=560&fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=4c96d88b32d371cb21a73303036d4859 560w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=840&fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=fc2b2f98d97dc18c9d2f5bb2182207ef 840w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=1100&fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=c64d881bf688e176399097f01483162e 1100w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=1650&fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=9f5bcb526a6e6cd44fb171b21699f288 1650w, https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/SBl_CGIQHPsUzKe5/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=2500&fit=max&auto=format&n=SBl_CGIQHPsUzKe5&q=85&s=a2c7f3c460c1d6214ffdb30f19e5c90d 2500w" />
</Frame>

<h2 id="management-api-explorer">
  Management API Explorer
</h2>

Si vous consultez les **Settings** de l’Auth0 Management API, vous verrez un onglet supplémentaire nommé **API Explorer**.

<Frame>
  <img src="https://mintcdn.com/docs-staging-update-anonymous-sessons-ea/KUZyZ8QYVXJvgdUz/docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png?fit=max&auto=format&n=KUZyZ8QYVXJvgdUz&q=85&s=83707277055ce00bc67449c3634a5eb8" alt="Dashboard Applications APIs Management API Explorer" width="1678" height="1792" data-path="docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png" />
</Frame>

<h2 id="learn-more">
  En savoir plus
</h2>

* [Enregistrer des API](/docs/fr-ca/get-started/auth0-overview/set-up-apis)
* [Jetons](/docs/fr-ca/secure/tokens)
* [Algorithmes de signature](/docs/fr-ca/get-started/applications/signing-algorithms)
* [Portées d’API](/docs/fr-ca/get-started/apis/scopes/api-scopes)
* [Configurer une API logique pour plusieurs API](/docs/fr-ca/get-started/apis/set-logical-api)
* [Créer des applications machine à machine pour les tests](/docs/fr-ca/get-started/apis/create-m2m-app-test)
