Was ist OAuth 2.0
Autorisierungsstandard für APIs
OAuth 2.0 ist ein offener Autorisierungsstandard, der es Anwendungen ermöglicht, begrenzten Zugriff auf Benutzerressourcen zu erhalten, ohne Passwörter weiterzugeben.
Hauptrollen
- Resource Owner — Benutzer, der die Daten besitzt
- Client — Anwendung, die Zugriff anfordert
- Authorization Server — Server, der Token ausstellt
- Resource Server — API mit geschützten Ressourcen
Grant-Typen
- Authorization Code — für serverseitige Anwendungen
- PKCE — für mobile und SPA-Anwendungen
- Client Credentials — für Server-zu-Server-Kommunikation
- Refresh Token — zum Aktualisieren von Access Tokens
Tokens
- Access Token — kurzlebiges Zugriffstoken (15-60 Min)
- Refresh Token — langlebiges Token zur Erneuerung
- ID Token — Benutzerinformationen (OpenID Connect)
Anwendungsfälle
- Anmeldung mit Google, Facebook, Apple
- Integration mit CRM- und ERP-Systemen
- Zugriff auf Cloud-Service-APIs