> ## Documentation Index
> Fetch the complete documentation index at: https://generaltranslation.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Connexion à l'API X via TLS

export const Button = ({href, children}) => {
  return <div className="not-prose group">
    <a href={href}>
      <button className="flex items-center space-x-2.5 py-1 px-4 bg-primary-dark dark:bg-white text-white dark:text-gray-950 rounded-full group-hover:opacity-[0.9] font-medium">
        <span>
          {children}
        </span>
        <svg width="3" height="24" viewBox="0 -9 3 24" class="h-6 rotate-0 overflow-visible"><path d="M0 0L3 3L0 6" fill="none" stroke="currentColor" stroke-width="1.5" stroke-linecap="round"></path></svg>
      </button>
    </a>
  </div>;
};

Les connexions TLS sont requises pour accéder aux endpoints de X API. La communication sur TLS préserve la confidentialité et la sécurité des utilisateurs en protégeant les informations échangées entre l’utilisateur et X API lorsqu’elles transitent sur l’Internet public. Les connexions à X API requièrent la version 1.2 de TLS.

<div id="verification">
  ## Vérification
</div>

<div id="use-an-up-to-date-root-store">
  ### Utiliser un magasin de certificats racine à jour
</div>

Il est important que votre application ou votre bibliothèque utilise un magasin de certificats racine fiable et à jour lors de la vérification du certificat X. Lorsque c’est possible, utiliser le magasin de certificats racine fourni par votre système d’exploitation peut être l’approche la plus simple. Sinon, le [magasin de certificats racine Mozilla (NSS)](https://www.mozilla.org/en-US/about/governance/policies/security-group/certs/) est maintenu de manière publique et transparente. cURL fournit également [une version de ce magasin au format PEM](https://curl.haxx.se/docs/caextract.html).

X émet actuellement la majorité de nos certificats à partir de [DigiCert High Assurance EV Root CA](https://www.digicert.com/digicert-root-certificates.htm), mais ce n’est pas le cas pour 100 % des certificats liés à X et cela pourrait ne plus être vrai à l’avenir. Se fier uniquement aux autorités racines DigiCert actuellement utilisées peut donc entraîner des problèmes avec votre application à l’avenir.

<div id="check-crls-and-the-ocsp-status">
  ### Vérifier les CRL et le statut OCSP[](#check-crls-and-the-ocsp-status "Permalink to this headline")
</div>

De nombreuses applications ne vérifient pas la Certificate Revocation List pour les certificats renvoyés ou se reposent sur le système d’exploitation pour le faire. Assurez-vous que votre application ou votre bibliothèque TLS est configurée pour imposer la vérification des CRL et d’OCSP (Online Certificate Status Protocol) avant d’accepter le certificat de X.

<div id="cdns">
  ### CDNs[](#cdns "Permalink vers ce titre")
</div>

Lorsque vous affichez des Tweets contenant des médias, utilisez l’attribut `media_url_https` pour les URL HTTPS à utiliser lors de l’affichage des images. À l’avenir, toutes les URL renvoyées par les endpoints de l’API fourniront des chemins HTTPS.

<div id="provide-an-indication-of-security-status">
  ## Indiquer l’état de la sécurité
</div>

Si possible, vous devriez afficher une indication de l’état de sécurité actuel entre votre application et X. Certains navigateurs web le font en affichant une icône de cadenas, tandis que d’autres indiquent l’état actuel de la connexion au moyen d’un message descriptif.
