---
sourceDocument: Sécurité de la plateforme Australie
sourceDocumentLink: https://www.servicenow.com/docs/r/fr-FR/platform-security

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Sécurité de la plateforme Australie

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Attribution du code OAuth

# Attribution du code d'autorisation {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'attribution du code d'autorisation OAuth est un flux sécurisé et largement utilisé pour les applications Web, mobiles ou de bureau qui accèdent aux données utilisateur avec son consentement. Il prend en charge à la fois les clients privés (à l'aide d'un secret client) et les clients publics (à l'aide de PKCE).  
Dans ce flux, ServiceNow fonctionne à la fois comme serveur d'autorisation (gestion de l'authentification utilisateur et émission de jeton) et de serveur de ressources (hébergement des API). Si la SSO est activée, ServiceNow redirige l'utilisateur vers le fournisseur d'identité (IdP) configuré pour authentification. Une fois l'utilisateur authentifié avec succès, le contrôle revient à ServiceNow, qui émet alors le code d'autorisation. Ce processus garantit que, même avec authentification externe, ServiceNow l'autorité reste l'autorité pour l'émission des jetons et la gestion de l'accès aux API.

Idéal pour :
:   Applications qui doivent accéder aux données utilisateur au nom de l'utilisateur avec le consentement de l'utilisateur.

Fonctionnement :
: L'utilisateur lance le processus de connexion à partir de l'application cliente, qui le redirige vers une page de connexion ServiceNow. Une fois que l'utilisateur s'est connecté et a donné son consentement, l'application cliente reçoit un code d'autorisation, qu'elle échange avec l'instance contre un jeton d'accès ServiceNow . Il s'agit du flux le plus sécurisé et le plus utilisé pour les intégrations face aux utilisateurs. Il prend en charge à la fois les clients confidentiels (avec un secret client) et les clients publics (à l'aide de PKCE).  
Remarque :  
Si vous souhaitez utiliser votre propre fournisseur d'identité (tel que Azure AD ou Okta) comme serveur d'autorisation, envisagez d'utiliser le flux.
**Tâches associées**   

* [Workflow d'octroi de code d'autorisation](https://www.servicenow.com/docs/hTZtoEf03sHDA3ZZbH_fyQ "ServiceNow gère à la fois l’authentification et l’accès à l’API en agissant en tant que serveur d’autorisation et de ressources. Lorsque l’authentification unique (SSO) est activée, elle redirige les utilisateurs vers l’IdP configuré pour l’authentification et émet des jetons après la connexion.")
* [Configurer un octroi de code d'autorisation OAuth](https://www.servicenow.com/docs/IxPvqfPdjA7cBIiZGPTAkg "Configurez l’octroi du code d’autorisation OAuth pour activer une authentification utilisateur sécurisée et interactive afin de permettre aux applications d’accéder aux ressources au nom des utilisateurs. L’attribution du code d’autorisation OAuth vérifie que l’accès à l’API est accordé en fonction de l’identité et des autorisations de l’utilisateur.")

