> ## Documentation Index
> Fetch the complete documentation index at: https://docs-staging-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les paramètres liés aux API disponibles dans Auth0 Dashboard.

# Paramètres des API

Utilisez l’onglet **Settings** dans <Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, à [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis), pour configurer les API enregistrées que vos applications autorisées peuvent utiliser. Pour configurer les paramètres d’une API, cliquez sur **...** à côté de l’API dans la liste et sélectionnez **Settings**, ou cliquez sur le nom de l’API. Pour savoir comment créer et enregistrer une API, consultez [Register APIs](/docs/fr-ca/get-started/auth0-overview/set-up-apis).

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=4cbb4cb8da6b4d899cbd11505943b192" alt="Liste des API dans Dashboard > Applications > APIs" data-og-width="1478" width="1478" data-og-height="562" height="562" data-path="docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=280&fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=4aae304b9e29d0fe7d2ce76897851389 280w, https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=560&fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=38a70147b3776c48d7a4f54205cecc1e 560w, https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=840&fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=5cadd7d713988c5b4e6f4c010071fe0a 840w, https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=1100&fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=bacc8408dc61a502c4eb7353bb0a3fa4 1100w, https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=1650&fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=f492f37004a5164fd7e1160608e0e0c7 1650w, https://mintcdn.com/docs-staging-feat-init-gt-translations/DsrHPVMTI4QKRY6y/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=2500&fit=max&auto=format&n=DsrHPVMTI4QKRY6y&q=85&s=4892d6d745d5a56399c9af85a40642ae 2500w" />
</Frame>

<h2 id="settings">
  Paramètres
</h2>

Utilisez les paramètres de cet onglet pour configurer l’expiration du jeton, le contrôle d’accès fondé sur les rôles (RBAC) et d’autres paramètres d’accès. Cliquez sur **Enregistrer** au bas de l’onglet pour enregistrer les modifications.

<h3 id="general-settings">
  Paramètres généraux
</h3>

Ces champs ont été définis lorsque vous avez enregistré l’API, sauf dans le cas de l’Auth0 <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>. Vous pouvez seulement modifier le **Nom**.

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png?fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=c89e277ff54405a09ae53971f9096546" alt="Dashboard Applications APIs Settings Tab Paramètres généraux" width="700" height="314" data-path="docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png" />
</Frame>

* **ID** : Une chaîne alphanumérique unique générée par Auth0. Cette information est en lecture seule et vous n’en aurez besoin que si vous travaillez directement avec les [endpoints API Resource Servers de la Management API d’Auth0](https://auth0.com/docs/api/management/v2#!/Resource_Servers/get_resource_servers_by_id).
* **Nom** : Un nom explicite pour l’API. Cela n’affecte aucune fonctionnalité. Les caractères suivants ne sont pas autorisés : `< >`.
* **Identifiant** : Un identifiant unique pour votre API. Cette valeur est définie lors de la création de l’API et ne peut pas être modifiée par la suite. Nous vous recommandons d’utiliser une URL, mais elle n’a pas à être accessible publiquement; Auth0 n’enverra aucune requête à votre API.

<h3 id="token-settings">
  Paramètres du token
</h3>

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/a36N0BfSEyE-0ccm/docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png?fit=max&auto=format&n=a36N0BfSEyE-0ccm&q=85&s=48e667cea790febdd110ceb3165e38db" alt="Dashboard - API - Paramètres du token - Expiration" width="1972" height="1464" data-path="docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png" />
</Frame>

* **Maximum <Tooltip tip="jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Token">jeton d’accès</Tooltip> Lifetime (Seconds)** : Le temps (en secondes) avant l’expiration d’un jeton d’accès. La valeur par défaut est de 86400 secondes (24 heures). La valeur maximale que vous pouvez définir est de 2592000 secondes (30 jours).
* **Implicit / Hybrid Flow Access Token Lifetime (Seconds)** : Le temps (en secondes) avant l’expiration d’un jeton d’accès émis au moyen d’un flux implicite ou hybride. La valeur par défaut est de 86400 secondes (24 heures). Cette valeur ne peut pas dépasser la durée de vie maximale du jeton d’accès.
* **<Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent de format de jeton d’accès) utilisé pour représenter des claims de manière sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JSON+Web+Token">JSON Web Token</Tooltip> (JWT) Profile** : Le profil détermine le format des jetons d’accès émis pour l’API. Les valeurs possibles sont `Auth0` et `RFC 9068`. Pour en savoir plus, consultez [Access Token Profiles](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles).
* **JSON Web Token (JWT) <Tooltip tip="Signing Algorithm : algorithme utilisé pour signer numériquement les tokens afin de garantir que le token n’a pas été altéré." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Signing+Algorithm">Signing Algorithm</Tooltip>** : L’algorithme utilisé pour signer les tokens. La signature sert à vérifier que l’émetteur du JWT est bien celui qu’il prétend être et à garantir que le message n’a pas été modifié en cours de route. Les valeurs possibles sont [`HS256`](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) et [`RS256`](https://en.wikipedia.org/wiki/Public-key_cryptography). Si vous sélectionnez `RS256` (recommandé), le token sera signé avec la clé privée de votre tenant. Cette valeur est définie lors de la création de votre API et ne peut pas être modifiée par la suite. Pour en savoir plus sur les algorithmes de signature et leur fonctionnement dans Auth0, consultez [Signing Algorithms](/docs/fr-ca/get-started/applications/signing-algorithms).

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    La signature fait partie d’un JWT. Si la structure d’un JWT ne vous est pas familière, consultez [JSON Web Token Structure](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-structure).
  </Callout>
* **JSON Web Encryption (JWE):** Lorsque cette option est activée, les jetons d’accès émis sont chiffrés au moyen du format JSON Web Encryption (JWE). Pour en savoir plus, consultez [JSON Web Encryption](/docs/fr-ca/secure/tokens/access-tokens/json-web-encryption).

<h3 id="rbac-settings">
  Paramètres RBAC
</h3>

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/Z7xMzrN9GfTmJzgq/docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png?fit=max&auto=format&n=Z7xMzrN9GfTmJzgq&q=85&s=a2c01625efe6bd182c071fe8b1b5fc03" alt="Paramètres RBAC de l’API dans Auth0 Dashboard" width="1200" height="408" data-path="docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png" />
</Frame>

* **Activer RBAC** : Activez ce paramètre pour appliquer les politiques RBAC à l’API. Pour en savoir plus, consultez [contrôle d’accès fondé sur les rôles](/docs/fr-ca/manage-users/access-control/rbac) et [Activer le contrôle d’accès basé sur les rôles pour les API](/docs/fr-ca/get-started/apis/enable-role-based-access-control-for-apis).
* **Ajouter Permissions au jeton d’accès** : Activez ce paramètre pour ajouter la revendication Permissions au jeton d’accès. Ce paramètre est offert uniquement si vous activez RBAC. Vous pouvez configurer les permissions dans l’onglet **Permissions**.

<h3 id="access-settings">
  Paramètres d’accès
</h3>

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png?fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=17204aadffcd733c54f33afe3d1c287c" alt="Dashboard Applications API onglet Paramètres Paramètres d’accès" width="702" height="376" data-path="docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png" />
</Frame>

* **Autoriser le contournement du consentement de l’utilisateur** : Activez ce paramètre pour permettre à l’API d’ignorer le consentement de l’utilisateur pour les applications marquées comme « first party ».
* **Autoriser l’accès hors ligne** : Activez ce paramètre pour permettre aux applications de demander des <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> pour l’API.

<h4 id="default-policy-setting">
  Paramètre de Default Policy
</h4>

<Warning>
  Le niveau d’assurance de l’authentification pour l’**My Account API** est actuellement en Early Access avec une politique à option unique. En utilisant cette fonctionnalité, vous acceptez les conditions d’essai gratuit applicables énoncées dans le [Master Subscription Agreement](https://www.okta.com/legal) d’Okta. Pour en savoir plus sur le cycle de lancement des produits d’Auth0, consultez [Product Release Stages](/docs/fr-ca/troubleshoot/product-lifecycle/product-release-stages). Pour participer au programme, communiquez avec [Auth0 Support](https://support.auth0.com).
</Warning>

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/jvh5IDJQk1k_np_N/docs/images/api-settings-access-default-policy.png?fit=max&auto=format&n=jvh5IDJQk1k_np_N&q=85&s=97f21b6dc377939a96a519763945b2b3" alt="Paramètre d’API Default Policy" width="809" height="143" data-path="docs/images/api-settings-access-default-policy.png" />
</Frame>

* **Exiger l’A2F** : Lorsqu’elle est activée, Auth0 applique la Default Policy à la My Account API pour déclencher la [Step-Up Authentication](/docs/fr-ca/secure/multi-factor-authentication/step-up-authentication). Les utilisateurs doivent s’authentifier à l’aide d’un second facteur dans les 15 minutes. Pour en savoir plus sur le comportement complet et sur la façon de l’activer, consultez [My Account API: Default Policy](/docs/fr-ca/manage-users/my-account-api#default-policy).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La Default Policy n’est pas offerte avec Classic Login.
</Callout>

<h2 id="permissions">
  Permissions
</h2>

Utilisez les paramètres de l’onglet **Permissions** pour définir les permissions (scopes) que l’API utilisera. Pour en savoir plus, consultez [Ajouter des permissions d’API](/docs/fr-ca/get-started/apis/add-api-permissions) et [Supprimer des permissions d’API](/docs/fr-ca/get-started/apis/delete-api-permissions).

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/sDOAAkLQ2_fRrOaM/docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png?fit=max&auto=format&n=sDOAAkLQ2_fRrOaM&q=85&s=ff9950d5c69cc32067980978a7824786" alt="Écran du Dashboard pour ajouter des permissions d’API et définir les permissions de l’API" width="1758" height="1626" data-path="docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png" />
</Frame>

<h2 id="machine-to-machine-applications">
  Applications machine à machine
</h2>

Si vous avez des applications machine à machine, elles s’afficheront dans une liste sous cet onglet. Utilisez les bascules pour autoriser les applications figurant dans la liste. Pour en savoir plus, consultez [Enregistrer des applications machine à machine](/docs/fr-ca/get-started/auth0-overview/create-applications/machine-to-machine-apps).

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/lFCCXa5dVspGIuTF/docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png?fit=max&auto=format&n=lFCCXa5dVspGIuTF&q=85&s=72544e75b0cd86a2b87f30a1976aea6c" alt="Dashboard Applications API Applications machine à machine" width="1888" height="1804" data-path="docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png" />
</Frame>

<h2 id="test">
  Test
</h2>

Une application de test est automatiquement créée par Auth0 pour effectuer des tests avec l’API. Pour savoir comment créer d’autres applications machine à machine de test pour tester la Management API, consultez [Créer des applications machine à machine pour les tests](/docs/fr-ca/get-started/apis/create-m2m-app-test).

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=f97bf99df2403dfc4191447dc8b8b875" alt="Onglet Test des API dans Dashboard > Applications" data-og-width="1570" width="1570" data-og-height="1790" height="1790" data-path="docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=280&fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=1fb6d37255d1a53da9c3b396ad80ecc7 280w, https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=560&fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=67f35a48d18b8b13f37bc8c2a8435fba 560w, https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=840&fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=d5c1edd97cd262b1ad8381f56db3c154 840w, https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=1100&fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=f74c52f95d677da2b4342bbc2ddefae5 1100w, https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=1650&fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=63e842591c82bf597e3870cf735f714b 1650w, https://mintcdn.com/docs-staging-feat-init-gt-translations/Wwo2yDfjiPzxZ2Ee/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=2500&fit=max&auto=format&n=Wwo2yDfjiPzxZ2Ee&q=85&s=c22ffea766df2080b498f634e6518f02 2500w" />
</Frame>

<h2 id="management-api-explorer">
  Management API Explorer
</h2>

Si vous consultez les **Settings** de l’Auth0 Management API, vous verrez un onglet supplémentaire nommé **API Explorer**.

<Frame>
  <img src="https://mintcdn.com/docs-staging-feat-init-gt-translations/a36N0BfSEyE-0ccm/docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png?fit=max&auto=format&n=a36N0BfSEyE-0ccm&q=85&s=13f3a17ba96178029dd2b0c942592ac0" alt="Dashboard Applications APIs Management API Explorer" width="1678" height="1792" data-path="docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png" />
</Frame>

<h2 id="learn-more">
  En savoir plus
</h2>

* [Enregistrer des API](/docs/fr-ca/get-started/auth0-overview/set-up-apis)
* [Jetons](/docs/fr-ca/secure/tokens)
* [Algorithmes de signature](/docs/fr-ca/get-started/applications/signing-algorithms)
* [Portées d’API](/docs/fr-ca/get-started/apis/scopes/api-scopes)
* [Configurer une API logique pour plusieurs API](/docs/fr-ca/get-started/apis/set-logical-api)
* [Créer des applications machine à machine pour les tests](/docs/fr-ca/get-started/apis/create-m2m-app-test)
