> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Social avec le jeton d’accès du fournisseur

> Point de terminaison obsolète pour authentifier les utilisateurs à l’aide du jeton d’accès d’un fournisseur social ; utilisez plutôt la connexion sociale via navigateur.

export const ResponseSchema = ({statusCode, type = "{}", children}) => {
  const [open, setOpen] = useState(false);
  return <div className="border border-gray-100 dark:border-gray-800 rounded-lg mb-3 overflow-hidden">
      <div className={`flex items-center gap-2.5 px-4 py-2.5 cursor-pointer select-none ${open ? "bg-gray-50 dark:bg-gray-800" : ""}`} onClick={() => setOpen(!open)}>
        {statusCode && <span className="border border-gray-300 dark:border-gray-600 text-gray-700 dark:text-gray-300 font-mono text-xs px-1.5 py-0.5 rounded">
            {statusCode.startsWith("default") ? "default" : statusCode}
          </span>}
        <span className="text-gray-500 dark:text-gray-400 text-sm font-mono">
          {type}
        </span>
        <span className="text-gray-400 dark:text-gray-500 text-sm italic">
          application/json
        </span>
        <svg className={`ml-auto opacity-50 transition-transform duration-200 ${open ? "rotate-180" : ""}`} width="16" height="16" viewBox="0 0 16 16" fill="none">
          <path d="M4 6l4 4 4-4" stroke="currentColor" strokeWidth="1.5" strokeLinecap="round" strokeLinejoin="round" />
        </svg>
      </div>
      {open && <div className="px-4 pt-1 pb-3 border-t border-gray-100 dark:border-gray-800">
          {children}
        </div>}
    </div>;
};

<h2 id="endpoint">
  Point de terminaison
</h2>

`POST /oauth/access_token`

<Note>
  Ce point de terminaison fait partie du pipeline d’authentification hérité. Nous vous recommandons plutôt d’ouvrir le navigateur pour effectuer l’authentification sociale, comme le recommandent [Google et Facebook](https://developers.googleblog.com/2016/08/modernizing-oauth-interactions-in-native-apps.html). Pour en savoir plus sur le pipeline d’authentification le plus récent, consultez [Présentation de l’authentification conforme à OIDC](/api-auth/intro).

  Cette fonctionnalité est désactivée par défaut pour les nouveaux tenants depuis le 8 juin 2017. Veuillez consulter [Types d’octroi d’application](/applications/concepts/application-grant-types) pour en savoir plus.
</Note>

À partir du jeton d’accès du fournisseur social et de la `connection`, ce point de terminaison authentifie l’utilisateur auprès du fournisseur et renvoie une réponse JSON contenant le jeton d’accès et, au besoin, un jeton d’identité. Ce point de terminaison fonctionne uniquement avec Facebook, Google, Twitter et Weibo.

<h3 id="remarks">
  Remarques
</h3>

* La valeur de scope `profile` permet de demander l’accès aux claims de profil par défaut de l’utilisateur final, soit : `name`, `family_name`, `given_name`, `middle_name`, `nickname`, `preferred_username`, `profile`, `picture`, `website`, `gender`, `birthdate`, `zoneinfo`, `locale` et `updated_at`.

* La valeur de scope `email` permet de demander l’accès aux claims `email` et `email_verified`.

<h3 id="learn-more">
  En savoir plus
</h3>

* [Appeler l’API d’un fournisseur d’identité](https://auth0.com/docs/authenticate/identity-providers/calling-an-external-idp-api)
* [Jetons d’accès du fournisseur d’identité](https://auth0.com/docs/secure/tokens/access-tokens/identity-provider-access-tokens)
* [Ajouter des portées/autorisations pour appeler les API du fournisseur d’identité](https://auth0.com/docs/authenticate/identity-providers/adding-scopes-for-an-external-idp)

<h2 id="body-parameters">
  Paramètres du corps
</h2>

<ParamField body="client_id" type="string" required>
  Le `client_id` de votre application.
</ParamField>

<ParamField body="access_token" type="string" required>
  Le jeton d’accès du fournisseur social.
</ParamField>

<ParamField body="connection" type="string" required>
  Le nom d’un fournisseur d’identité configuré pour votre application.
</ParamField>

<ParamField body="scope" type="string">
  Utilisez `openid` pour obtenir un jeton d’identité, ou `openid profile email` pour inclure des renseignements sur l’utilisateur.
</ParamField>

<h2 id="response-schema">
  Schéma de réponse
</h2>

<ResponseSchema statusCode="200">
  <ResponseField name="id_token" type="string">
    Le jeton d’identité.
  </ResponseField>

  <ResponseField name="access_token" type="string">
    Le jeton d’accès.
  </ResponseField>

  <ResponseField name="token_type" type="string">
    Le type de jeton. Généralement `Bearer`.
  </ResponseField>
</ResponseSchema>

<ResponseSchema statusCode="400 / 401 / 403">
  <ResponseField name="error" type="string">
    Code d’erreur.
  </ResponseField>

  <ResponseField name="error_description" type="string">
    Description de l’erreur.
  </ResponseField>
</ResponseSchema>

<h2 id="response-messages">
  Messages de réponse
</h2>

| Statut  | Description                        |
| ------- | ---------------------------------- |
| 200     | Réponse d’authentification réussie |
| 400     | Requête incorrecte                 |
| 401     | Non autorisé                       |
| 403     | Interdit                           |
| default | Erreur inattendue                  |
