> ## Documentation Index
> Fetch the complete documentation index at: https://auth0.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Actualiser le jeton d’accès

> Utilisez ce point de terminaison pour actualiser un jeton d’accès à l’aide du jeton d’actualisation que vous avez obtenu lors de l’autorisation.

`POST /oauth/token`

Utilisez ce point de terminaison pour actualiser un jeton d’accès à l’aide du jeton d’actualisation que vous avez obtenu lors de l’autorisation.
En savoir plus

* [Jetons d’actualisation](/docs/fr-ca/api/authentication/tokens/concepts/refresh-tokens)

## Parameters

<div className="prose-sm prose-gray dark:prose-invert">
  <span data-as="p">Le corps de la requête est au format `application/x-www-form-urlencoded`.</span>
</div>

<ParamField body="grant_type" type="string">
  Spécifie le flux utilisé. Pour actualiser un jeton d’accès, cette valeur doit être définie sur `refresh_token`.
</ParamField>

<ParamField body="client_id" type="string">
  L’identifiant client de votre application, qui identifie l’application à l’origine de la demande.
</ParamField>

<ParamField body="client_secret" type="string">
  Le secret client de votre application. Obligatoire lorsque la méthode d’authentification du point de terminaison du jeton est définie sur `Post` ou `Basic`.
</ParamField>

<ParamField body="refresh_token" type="string">
  Le jeton d’actualisation précédemment émis au client. Ce jeton est utilisé pour obtenir un nouveau jeton d’accès.
</ParamField>

<ParamField body="scope" type="string">
  Une liste (délimitée par des espaces) des autorisations demandées pour la permission. En cas d’omission, les permissions d’origine seront utilisées; sinon, vous pouvez demander un ensemble réduit de permissions. Notez que cela doit être encodé en URL.
</ParamField>

## Response

| Status | Description                                                                                                |
| ------ | ---------------------------------------------------------------------------------------------------------- |
| 200    | Le jeton d’accès a été actualisé.                                                                          |
| 400    | Demande incorrecte. La requête ne comporte pas les paramètres requis ou est mal formée.                    |
| 401    | Non autorisé. Les identifiants du client ne sont pas valides ou le jeton d’actualisation n’est pas valide. |
| 403    | Interdit. Le jeton d’actualisation n’est pas valide ou a expiré.                                           |
