Was ist OAuth
Autorisierungsprotokoll für Ressourcenzugriff
OAuth ist ein offener Autorisierungsstandard, der Anwendungen ermöglicht, begrenzten Zugriff auf Benutzerressourcen zu erhalten, ohne Passwörter zu teilen.
Funktionsweise
- Benutzer gewährt Zugriff auf seine Daten
- Dienst stellt ein Zugriffstoken aus
- Anwendung verwendet das Token für Anfragen
- Token kann jederzeit widerrufen werden
OAuth-Versionen
- OAuth 1.0 — veraltet, komplexe Signaturen
- OAuth 2.0 — moderner Standard, vereinfacht
- OAuth 2.1 — verbesserte Sicherheit
Anwendungsfälle (Grant Types)
- Authorization Code — für Webanwendungen
- PKCE — für mobile Apps und SPAs
- Client Credentials — für M2M-Integrationen
- Refresh Token — Zugriffserneuerung
Integrationsbeispiele
- Anmeldung mit Google/Facebook
- Zugriff auf Google Drive aus einer App
- CRM mit E-Mail-Dienst verbinden
- Bots mit Telegram-API-Zugriff