> Discover all available pages from the documentation index: https://mastra.zisheng.pro/fr/llms.txt # Vue d’ensemble d’Auth Mastra vous laisse choisir la manière dont vous gérez l’authentification, afin de sécuriser l’accès à votre API et à [Studio](https://mastra.zisheng.pro/fr/docs/studio/overview) avec le système d’identité adapté à votre stack. Vous pouvez commencer avec une authentification JWT élémentaire fondée sur un secret partagé, puis passer à des fournisseurs reconnus lorsque vous avez besoin de fonctions d’identité plus avancées. ## Ce que protège Auth La configuration de l’authentification protège deux éléments à la fois : - **Interface de Studio** : Studio affiche un écran de connexion (SSO, e-mail/mot de passe, ou les deux) et applique un contrôle d’accès fondé sur les rôles afin de déterminer ce que chaque membre de l’équipe peut voir et faire. - **Routes d’API** : toutes les routes intégrées (`/api/agents/*`, `/api/workflows/*`, etc.) et les routes personnalisées requièrent une authentification, que les requêtes proviennent de Studio ou d’appels directs à l’API. L’authentification est facultative. Si aucune configuration Auth n’est définie, toutes les routes et Studio sont accessibles publiquement. Vous pouvez activer l’accès public pour chaque route personnalisée avec `requiresAuth: false`. Consultez [Routes d’API personnalisées](https://mastra.zisheng.pro/fr/docs/server/custom-api-routes) pour contrôler l’authentification sur des endpoints personnalisés. Consultez la [documentation Studio Auth](https://mastra.zisheng.pro/fr/docs/studio/auth) pour en savoir plus sur la sécurisation de votre déploiement Studio. > **Attention:** La configuration Auth par défaut protège `/api/*` et considère `/api` ainsi que `/api/auth/*` comme publics. Lorsque vous définissez un `server.apiPrefix` personnalisé, ces valeurs par défaut ne correspondent plus et les routes intégrées sortent du modèle protégé. Mettez à jour `server.auth.protected` et `server.auth.public` pour référencer votre nouveau préfixe. > **Remarque:** L’authentification de Studio est actuellement prise en charge par les fournisseurs suivants : Simple Auth, JWT, WorkOS, Better Auth et Google. ## Fournisseurs disponibles ### Intégrés - [Simple Auth](https://mastra.zisheng.pro/fr/docs/server/auth/simple-auth) : mappage de token vers utilisateur pour le développement et les clés d’API - [JSON Web Token (JWT)](https://mastra.zisheng.pro/fr/docs/server/auth/jwt) : vérification de JWT signés avec HMAC ### Intégrations tierces - [Auth0](https://mastra.zisheng.pro/fr/docs/server/auth/auth0) - [Better Auth](https://mastra.zisheng.pro/fr/docs/server/auth/better-auth) - [Clerk](https://mastra.zisheng.pro/fr/docs/server/auth/clerk) - [Firebase](https://mastra.zisheng.pro/fr/docs/server/auth/firebase) - [Google](https://mastra.zisheng.pro/fr/docs/server/auth/google) - [Okta](https://mastra.zisheng.pro/fr/docs/server/auth/okta) - [Supabase](https://mastra.zisheng.pro/fr/docs/server/auth/supabase) - [WorkOS](https://mastra.zisheng.pro/fr/docs/server/auth/workos) ### Avancé - [Composite Auth](https://mastra.zisheng.pro/fr/docs/server/auth/composite-auth) : combine plusieurs fournisseurs Auth - [Fournisseur Auth personnalisé](https://mastra.zisheng.pro/fr/docs/server/auth/custom-auth-provider) : créez votre propre fournisseur