> ## Documentation Index
> Fetch the complete documentation index at: https://docs-dev-feat-init-gt-translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer les requêtes d’autorisation poussées (PAR) pour votre application.

# Configurer les requêtes d’autorisation poussées (PAR)

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour utiliser les fonctionnalités de Highly Regulated Identity, vous devez avoir un plan Enterprise avec le module complémentaire Highly Regulated Identity. Consultez [Auth0 Pricing](https://auth0.com/pricing/) pour en savoir plus.
</Callout>

L’implémentation Auth0 de Pushed Authorization Requests (PAR) s’appuie sur la spécification [OAuth RFC9126: Push Authorization Request](https://www.rfc-editor.org/rfc/rfc9126.html). Pour en savoir plus, consultez [flux du code d’autorisation avec des requêtes d’autorisation poussées](/docs/fr-ca/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-par).

Par défaut, PAR n’est pas activé pour votre tenant. Vous pouvez l’activer dans le <Tooltip tip="Auth0 Dashboard : le principal produit d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> dans les paramètres de votre tenant. Pour en savoir plus, consultez [Activer PAR pour un tenant](#enable-par-for-a-tenant).

Après avoir activé PAR pour votre tenant, vous pouvez envoyer des requêtes d’autorisation aux endpoints `/oauth/par` et `/authorize`. Cependant, pour sécuriser entièrement votre <Tooltip tip="Flux d’autorisation : grant d’autorisation (ou flux de travail) spécifié dans le framework OAuth 2.0." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=authorization+flow">flux d’autorisation</Tooltip>, rendez PAR obligatoire pour une application au moyen de la [Management API](https://auth0.com/docs/api/management/v2) ou des **Application Settings** dans l’Auth0 Dashboard.

<div id="enable-par-for-a-tenant">
  ## Activer PAR pour un tenant
</div>

Pour activer PAR pour un tenant, utilisez l’[Auth0 Dashboard](https://manage.auth0.com/).

1. Accédez à Auth0 Dashboard > Paramètres > Avancé.

2. Faites défiler jusqu’à **Paramètres** et activez l’option **Autoriser les requêtes d’autorisation poussées (PAR)**.

<Frame>
  <img src="https://mintcdn.com/docs-dev-feat-init-gt-translations/pK24zKWLhA0dvqKX/docs/images/cdy7uua7fh8z/4TBr65JaWE4homyb9NgntO/53d2d91d59882f7dedb29da3a0885d1f/Screenshot_2024-07-31_at_08.16.41.png?fit=max&auto=format&n=pK24zKWLhA0dvqKX&q=85&s=9d6f218678bc05001a5ed520692208aa" alt="" width="579" height="142" data-path="docs/images/cdy7uua7fh8z/4TBr65JaWE4homyb9NgntO/53d2d91d59882f7dedb29da3a0885d1f/Screenshot_2024-07-31_at_08.16.41.png" />
</Frame>

<div id="require-par-for-an-application">
  ## Exiger l’utilisation de PAR pour une application
</div>

<Tabs>
  <Tab title="Auth0 Dashboard">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Votre tenant doit avoir l’option **autoriser les requêtes d’autorisation poussées (PAR)** activée à l’échelle du tenant avant d’activer PAR au niveau de l’application.
    </Callout>

    1. Accédez à Auth0 Dashboard > Applications.
    2. Sélectionnez l’application.
    3. Sélectionnez l’onglet **Application Settings**.
    4. Dans la section **requête d’autorisation**, activez la bascule **Require requêtes d’autorisation poussées (PAR)**.
  </Tab>

  <Tab title="Management API">
    <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
      Votre tenant doit avoir l’option **autoriser les requêtes d’autorisation poussées (PAR)** activée à l’échelle du tenant avant d’activer PAR au niveau de l’application.
    </Callout>

    Utilisez l’exemple de code suivant pour configurer PAR pour votre application à l’aide de la Management API :

    <Tabs>
      <Tab title="Auth0 CLI">
        <Callout icon="file-lines" color="#0EA5E9" iconType="regular">Vous utilisez Auth0 CLI ? Si ce n’est pas déjà fait, [configurez et authentifiez votre session CLI](/docs/fr-ca/deploy-monitor/auth0-cli) avant d’exécuter cette commande.</Callout>

        ```bash theme={null}
        auth0 api patch "clients/CLIENT_ID" \
          --data '{
             "require_pushed_authorization_requests": true
          }'
        ```
      </Tab>

      <Tab title="cURL">
        ```bash lines theme={null}
        curl -X PATCH --location 'https://TENANT.auth0.com/api/v2/clients/CLIENT_ID' \
          --header 'Authorization: Bearer MANAGEMENT_ACCESS_TOKEN' \
          --header 'Content-Type: application/json' \
          --data-raw '{
           "require_pushed_authorization_requests": true
        }'
        ```
      </Tab>
    </Tabs>
  </Tab>
</Tabs>

<div id="learn-more">
  ## Pour en savoir plus
</div>

* [Flux du code d’autorisation avec des requêtes d’autorisation poussées (PAR)](/docs/fr-ca/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-par)
