> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit les paramètres liés aux API disponibles dans Auth0 Dashboard.

# Paramètres des API

Utilisez l’onglet **Settings** dans <Tooltip tip="Auth0 Dashboard : principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, à [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis), pour configurer les API enregistrées que vos applications autorisées peuvent utiliser. Pour configurer les paramètres d’une API, cliquez sur **...** à côté de l’API dans la liste et sélectionnez **Settings**, ou cliquez sur le nom de l’API. Pour savoir comment créer et enregistrer une API, consultez [Register APIs](/docs/fr-ca/get-started/auth0-overview/set-up-apis).

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=4e8e74ba908a2441635748c9406d64dd" alt="Liste des API dans Dashboard > Applications > APIs" data-og-width="1478" width="1478" data-og-height="562" height="562" data-path="docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=280&fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=78230fa63f4b4045f67e1458cad94194 280w, https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=560&fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=e6358d29d87a354e43e602ff5c489a4b 560w, https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=840&fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=86ba37d28d481a404c1ed95d73d0c809 840w, https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=1100&fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=751f9369696af775591422fa81fa4769 1100w, https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=1650&fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=4628372e70eaf6a72127e85c0512b1c3 1650w, https://mintcdn.com/docs-dev-feat-init-gt-translations/k7ye6-pv0VL5gE4A/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?w=2500&fit=max&auto=format&n=k7ye6-pv0VL5gE4A&q=85&s=045d8dfd60846de6f088eb4cad3eb29f 2500w" />
</Frame>

<div id="settings">
  ## Paramètres
</div>

Utilisez les paramètres de cet onglet pour configurer l’expiration du jeton, le contrôle d’accès fondé sur les rôles (RBAC) et d’autres paramètres d’accès. Cliquez sur **Enregistrer** au bas de l’onglet pour enregistrer les modifications.

<div id="general-settings">
  ### Paramètres généraux
</div>

Ces champs ont été définis lorsque vous avez enregistré l’API, sauf dans le cas de l’Auth0 <Tooltip tip="Management API : un produit qui permet aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>. Vous pouvez seulement modifier le **Nom**.

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png?fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=1417099c112a93b7d1812916245170a3" alt="Dashboard Applications APIs Settings Tab Paramètres généraux" width="700" height="314" data-path="docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png" />
</Frame>

* **ID** : Une chaîne alphanumérique unique générée par Auth0. Cette information est en lecture seule et vous n’en aurez besoin que si vous travaillez directement avec les [endpoints API Resource Servers de la Management API d’Auth0](https://auth0.com/docs/api/management/v2#!/Resource_Servers/get_resource_servers_by_id).
* **Nom** : Un nom explicite pour l’API. Cela n’affecte aucune fonctionnalité. Les caractères suivants ne sont pas autorisés : `< >`.
* **Identifiant** : Un identifiant unique pour votre API. Cette valeur est définie lors de la création de l’API et ne peut pas être modifiée par la suite. Nous vous recommandons d’utiliser une URL, mais elle n’a pas à être accessible publiquement; Auth0 n’enverra aucune requête à votre API.

<div id="token-settings">
  ### Paramètres du token
</div>

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/2ut5cR-lHY2UVI81/docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png?fit=max&auto=format&n=2ut5cR-lHY2UVI81&q=85&s=9e8093452e856a06002e49ca84a39cfb" alt="Dashboard - API - Paramètres du token - Expiration" width="1972" height="1464" data-path="docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png" />
</Frame>

* **Maximum <Tooltip tip="jeton d’accès : identifiant d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisé pour accéder à une API." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Access+Token">jeton d’accès</Tooltip> Lifetime (Seconds)** : Le temps (en secondes) avant l’expiration d’un jeton d’accès. La valeur par défaut est de 86400 secondes (24 heures). La valeur maximale que vous pouvez définir est de 2592000 secondes (30 jours).
* **Implicit / Hybrid Flow Access Token Lifetime (Seconds)** : Le temps (en secondes) avant l’expiration d’un jeton d’accès émis au moyen d’un flux implicite ou hybride. La valeur par défaut est de 86400 secondes (24 heures). Cette valeur ne peut pas dépasser la durée de vie maximale du jeton d’accès.
* **<Tooltip tip="JSON Web Token (JWT) : format standard d’ID Token (et souvent de format de jeton d’accès) utilisé pour représenter des claims de manière sécurisée entre deux parties." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=JSON+Web+Token">JSON Web Token</Tooltip> (JWT) Profile** : Le profil détermine le format des jetons d’accès émis pour l’API. Les valeurs possibles sont `Auth0` et `RFC 9068`. Pour en savoir plus, consultez [Access Token Profiles](/docs/fr-ca/secure/tokens/access-tokens/access-token-profiles).
* **JSON Web Token (JWT) <Tooltip tip="Signing Algorithm : algorithme utilisé pour signer numériquement les tokens afin de garantir que le token n’a pas été altéré." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Signing+Algorithm">Signing Algorithm</Tooltip>** : L’algorithme utilisé pour signer les tokens. La signature sert à vérifier que l’émetteur du JWT est bien celui qu’il prétend être et à garantir que le message n’a pas été modifié en cours de route. Les valeurs possibles sont [`HS256`](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) et [`RS256`](https://en.wikipedia.org/wiki/Public-key_cryptography). Si vous sélectionnez `RS256` (recommandé), le token sera signé avec la clé privée de votre tenant. Cette valeur est définie lors de la création de votre API et ne peut pas être modifiée par la suite. Pour en savoir plus sur les algorithmes de signature et leur fonctionnement dans Auth0, consultez [Signing Algorithms](/docs/fr-ca/get-started/applications/signing-algorithms).

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    La signature fait partie d’un JWT. Si la structure d’un JWT ne vous est pas familière, consultez [JSON Web Token Structure](/docs/fr-ca/secure/tokens/json-web-tokens/json-web-token-structure).
  </Callout>
* **JSON Web Encryption (JWE):** Lorsque cette option est activée, les jetons d’accès émis sont chiffrés au moyen du format JSON Web Encryption (JWE). Pour en savoir plus, consultez [JSON Web Encryption](/docs/fr-ca/secure/tokens/access-tokens/json-web-encryption).

<div id="rbac-settings">
  ### Paramètres RBAC
</div>

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/ga3rC1_4s-OF6Vr-/docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png?fit=max&auto=format&n=ga3rC1_4s-OF6Vr-&q=85&s=dfe521b121be0e6beda15c9965b702c2" alt="Paramètres RBAC de l’API dans Auth0 Dashboard" width="1200" height="408" data-path="docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png" />
</Frame>

* **Activer RBAC** : Activez ce paramètre pour appliquer les politiques RBAC à l’API. Pour en savoir plus, consultez [contrôle d’accès fondé sur les rôles](/docs/fr-ca/manage-users/access-control/rbac) et [Activer le contrôle d’accès basé sur les rôles pour les API](/docs/fr-ca/get-started/apis/enable-role-based-access-control-for-apis).
* **Ajouter Permissions au jeton d’accès** : Activez ce paramètre pour ajouter la revendication Permissions au jeton d’accès. Ce paramètre est offert uniquement si vous activez RBAC. Vous pouvez configurer les permissions dans l’onglet **Permissions**.

<div id="access-settings">
  ### Paramètres d’accès
</div>

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png?fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=7af4f5d82740a49026b5bd0b2c8f4f80" alt="Dashboard Applications API onglet Paramètres Paramètres d’accès" width="702" height="376" data-path="docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png" />
</Frame>

* **Autoriser le contournement du consentement de l’utilisateur** : Activez ce paramètre pour permettre à l’API d’ignorer le consentement de l’utilisateur pour les applications marquées comme « first party ».
* **Autoriser l’accès hors ligne** : Activez ce paramètre pour permettre aux applications de demander des <Tooltip tip="Refresh Token : jeton utilisé pour obtenir un nouveau jeton d’accès sans obliger les utilisateurs à se reconnecter." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=refresh+tokens">jetons d’actualisation</Tooltip> pour l’API.

<div id="default-policy-setting">
  #### Paramètre de Default Policy
</div>

<Warning>
  Le niveau d’assurance de l’authentification pour l’**My Account API** est actuellement en Early Access avec une politique à option unique. En utilisant cette fonctionnalité, vous acceptez les conditions d’essai gratuit applicables énoncées dans le [Master Subscription Agreement](https://www.okta.com/legal) d’Okta. Pour en savoir plus sur le cycle de lancement des produits d’Auth0, consultez [Product Release Stages](/docs/fr-ca/troubleshoot/product-lifecycle/product-release-stages). Pour participer au programme, communiquez avec [Auth0 Support](https://support.auth0.com).
</Warning>

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/Qni07XqxCz7ZSEdy/docs/images/api-settings-access-default-policy.png?fit=max&auto=format&n=Qni07XqxCz7ZSEdy&q=85&s=3956d53b24886f2d1795e0ae848e344d" alt="Paramètre d’API Default Policy" width="809" height="143" data-path="docs/images/api-settings-access-default-policy.png" />
</Frame>

* **Exiger l’A2F** : Lorsqu’elle est activée, Auth0 applique la Default Policy à la My Account API pour déclencher la [Step-Up Authentication](/docs/fr-ca/secure/multi-factor-authentication/step-up-authentication). Les utilisateurs doivent s’authentifier à l’aide d’un second facteur dans les 15 minutes. Pour en savoir plus sur le comportement complet et sur la façon de l’activer, consultez [My Account API: Default Policy](/docs/fr-ca/manage-users/my-account-api#default-policy).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La Default Policy n’est pas offerte avec Classic Login.
</Callout>

<div id="permissions">
  ## Permissions
</div>

Utilisez les paramètres de l’onglet **Permissions** pour définir les permissions (scopes) que l’API utilisera. Pour en savoir plus, consultez [Ajouter des permissions d’API](/docs/fr-ca/get-started/apis/add-api-permissions) et [Supprimer des permissions d’API](/docs/fr-ca/get-started/apis/delete-api-permissions).

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/AcBWN86l7cA24wcQ/docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png?fit=max&auto=format&n=AcBWN86l7cA24wcQ&q=85&s=c7aa416ae06a0e67d9a549158deddd57" alt="Écran du Dashboard pour ajouter des permissions d’API et définir les permissions de l’API" width="1758" height="1626" data-path="docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png" />
</Frame>

<div id="machine-to-machine-applications">
  ## Applications machine à machine
</div>

Si vous avez des applications machine à machine, elles s’afficheront dans une liste sous cet onglet. Utilisez les bascules pour autoriser les applications figurant dans la liste. Pour en savoir plus, consultez [Enregistrer des applications machine à machine](/docs/fr-ca/get-started/auth0-overview/create-applications/machine-to-machine-apps).

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/ZmqODkbyV9Q5Sot2/docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png?fit=max&auto=format&n=ZmqODkbyV9Q5Sot2&q=85&s=b80fc504505fe5d9ec114ca9d41a0aeb" alt="Dashboard Applications API Applications machine à machine" width="1888" height="1804" data-path="docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png" />
</Frame>

<div id="test">
  ## Test
</div>

Une application de test est automatiquement créée par Auth0 pour effectuer des tests avec l’API. Pour savoir comment créer d’autres applications machine à machine de test pour tester la Management API, consultez [Créer des applications machine à machine pour les tests](/docs/fr-ca/get-started/apis/create-m2m-app-test).

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=a454475d6f2f24330f6e0128df125584" alt="Onglet Test des API dans Dashboard > Applications" data-og-width="1570" width="1570" data-og-height="1790" height="1790" data-path="docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=280&fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=3a8ac228131b207b1baf1c94e8bc3cf9 280w, https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=560&fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=3f68eb2254130e13ce8ce37088a986f6 560w, https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=840&fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=a94686d6dfda1d7ce7b9eb3ddbf9633a 840w, https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=1100&fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=2a27a4ebbfbb5f25be9d0442b316dffa 1100w, https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=1650&fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=a048cbfb3a0d178056f0b891d81ac352 1650w, https://mintcdn.com/docs-dev-feat-init-gt-translations/2eg7X7TgyYFJUdNP/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?w=2500&fit=max&auto=format&n=2eg7X7TgyYFJUdNP&q=85&s=541285345eecd53b5b424618ae909bf8 2500w" />
</Frame>

<div id="management-api-explorer">
  ## Management API Explorer
</div>

Si vous consultez les **Settings** de l’Auth0 Management API, vous verrez un onglet supplémentaire nommé **API Explorer**.

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/2ut5cR-lHY2UVI81/docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png?fit=max&auto=format&n=2ut5cR-lHY2UVI81&q=85&s=f24d98544b6ef3f7a7ad532d75f693b5" alt="Dashboard Applications APIs Management API Explorer" width="1678" height="1792" data-path="docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png" />
</Frame>

<div id="learn-more">
  ## En savoir plus
</div>

* [Enregistrer des API](/docs/fr-ca/get-started/auth0-overview/set-up-apis)
* [Jetons](/docs/fr-ca/secure/tokens)
* [Algorithmes de signature](/docs/fr-ca/get-started/applications/signing-algorithms)
* [Portées d’API](/docs/fr-ca/get-started/apis/scopes/api-scopes)
* [Configurer une API logique pour plusieurs API](/docs/fr-ca/get-started/apis/set-logical-api)
* [Créer des applications machine à machine pour les tests](/docs/fr-ca/get-started/apis/create-m2m-app-test)
