---
sourceDocument: Sécurité de la plateforme Yokohama
sourceDocumentLink: https://www.servicenow.com/docs/r/fr-FR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - fr-FR

ft:publication_title :

    - Sécurité de la plateforme Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Gérer les jetons OAuth

# Gérer les jetons OAuth {#ariaid-title1}

* Rversion finale: Yokohama
* 
* Mis à jour 30 janv. 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Ouvrez les jetons OAuth pour fournir l'accès à des ressources restreintes.

## Avant de commencer

Rôle requis : n'importe quel utilisateur ou admin

## Pourquoi et quand exécuter cette tâche

Les jetons OAuth émis par l'instance et le fournisseur OAuth tiers sont stockés dans oauth_credential table.

Voici quelques-unes des colonnes importantes de ce tableau :

* Jeton : valeur du jeton émis par ServiceNow l'instance.
* Type : détermine si le jeton est un jeton d'accès ou un jeton d'actualisation.
* Expire : données/heure auxquelles le jeton d'accès ou d'actualisation expire.
* Jeton reçu : valeur du jeton émis par un fournisseur OAuth tiers. Cette valeur est au format chiffré.

{#t_ManageTokens__ul_ild_fp5_ntb}

L'expiration et la validité du jeton sont les suivantes :

* Jeton d'accès : par défaut, une instance émet des jetons d'accès d'une durée de vie de 30 minutes dans le scénario où l'instance est le fournisseur OAuth.
* Jeton d'actualisation : par défaut, une instance émet des jetons d'actualisation d'une durée de vie de 100 jours dans le scénario où l'instance est le fournisseur OAuth.
{#t_ManageTokens__ul_nfv_4p5_ntb}

## Procédure

1. Accédez à l'une des options de menu suivantes :  
   * Libre-serviceMes applications connectées pour voir les jetons créés par l'instance lorsque vous avez accordé l'accès à une ressource sur l'instance.
   * OAuth systèmeGérer les jetons pour voir tous les jetons. Seuls les administrateurs peuvent accéder à ce module.
   {#t_ManageTokens__ul_adf_tvm_jw}
2. Cliquez sur le nom pour ouvrir le jeton.
3. Cliquez sur Révoquer l'accès pour empêcher l'accès à la ressource restreinte.  
   Vous pouvez également afficher d'autres informations sur le jeton, notamment le périmètre auquel il autorise l'accès et la date d'expiration.

   Vous pouvez sélectionner l'enregistrement Nettoyer les informations d'identification OAuth expirées à partir de la page Calendrier (<kbd class="ph userinput">sys.trigger.list</kbd>) et configurer les éléments suivants :
   * com.snc.platform.security.oauth.is.active : par défaut, la valeur est définie sur vrai.
   * com.snc.platform.security.oauth.hours.expired.credential.is.kept : définissez la valeur en fonction de vos besoins pour déterminer le nombre d'heures pendant lesquelles vous souhaitez conserver les informations d'identification <kbd class="ph userinput">OAuth</kbd> expirées dans le système.
   * com.snc.platform.security.oauth.day.old.credential.is.kept : définissez la valeur en fonction de vos besoins pour déterminer le nombre de jours pendant lesquels vous souhaitez conserver les informations d'identification <kbd class="ph userinput">OAuth</kbd> expirées dans le système.
   {#t_ManageTokens__ul_df3_4hs_xbc}

