OAuth2: Das Delegationsprotokoll
Lernen Sie, wie OAuth2 einer Drittanbieteranwendung den Zugriff auf die Ressourcen eines Benutzers ermöglicht, ohne dessen Zugangsdaten offenzulegen.
OAuth2: Das Delegationsprotokoll ist eine kostenlose OAuth2 & OpenID Connect Deep Dive-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des OAuth2 & OpenID Connect Deep Dive-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.
Welcome to OAuth2!
Hallo! Heute tauchen wir in OAuth2 ein, ein entscheidendes Protokoll zur Absicherung moderner Web- und Mobilanwendungen. Es dreht sich alles um die Vergabe von kontrolliertem Zugriff.
Denken Sie daran, wie viele Apps sich mit Ihren sozialen Medien, Ihrem Cloud-Speicher oder Ihrer E-Mail verbinden. OAuth2 macht diese Verbindungen sicher, ohne dass Sie Ihr Hauptpasswort preisgeben müssen.
The Password Problem
Wenn früher eine App eines Drittanbieters (wie ein Bildbearbeitungsprogramm) auf Ihre Fotos in einem Dienst (wie Google Fotos) zugreifen musste, mussten Sie dieser App oft Ihr Google-Passwort geben.
Das war ein enormes Sicherheitsrisiko! Die App hatte dann vollständigen Zugriff auf Ihr Konto, nicht nur auf Ihre Fotos, und konnte Ihr Passwort unsicher speichern.
Delegation to the Rescue
OAuth2 löst dieses Problem durch Delegierung. Anstatt Ihr Passwort zu teilen, delegieren Sie einen spezifischen, begrenzten Zugriff an eine Drittanbieter-Anwendung.
- Sie autorisieren die App.
- Die App erhält einen speziellen Schlüssel.
- Die App verwendet diesen Schlüssel, um nur auf das zuzugreifen, was Sie erlaubt haben.
No Direct Password Sharing
Das ist das Kernprinzip von OAuth2: Ihre ursprünglichen Anmeldedaten (wie Ihr Benutzername und Ihr Passwort) werden niemals an die Drittanbieteranwendung weitergegeben.
Sie interagieren direkt mit dem Dienst, dem Sie vertrauen (z. B. Google, Facebook), um die Berechtigung zu erteilen, und dieser Dienst stellt der App daraufhin ein Token aus.
The Valet Key Analogy
Stellen Sie sich vor, Sie geben Ihr Auto einem Parkservice. Sie geben ihm doch nicht Ihren Haustürschlüssel, oder? Sie geben ihm einen Parkhausschlüssel (oder: Valet-Schlüssel).
- Er startet das Auto.
- Er öffnet die Türen.
- Aber er öffnet weder das Handschuhfach noch den Kofferraum.
OAuth2 funktioniert ähnlich: Es gibt einer App einen „Valet-Schlüssel“ für Ihre digitalen Ressourcen.
Introducing Access Tokens
Der „Valet-Schlüssel“ in OAuth2 wird als Access Token (Zugriffstoken) bezeichnet. Es ist eine Zeichenkette, die die von Ihnen erteilte Berechtigung darstellt.
- Es ist temporär.
- Es hat spezifische Berechtigungen.
- Es wird von dem Dienst ausgestellt, dem Sie vertrauen.
Die Drittanbieter-App verwendet dieses Token, um auf Ihre Daten zuzugreifen, nicht Ihr Passwort.
Scopes: Defining Access
Wenn Sie Zugriff delegieren, gewähren Sie nicht einfach „vollen“ Zugriff. Sie legen Bereiche fest.
Bereiche sind wie Berechtigungen. Beispielsweise kann eine App read_photos oder write_calendar anfordern. Sie als Nutzer können diese spezifischen Anfragen genehmigen oder ablehnen.
The Basic Delegation Flow
Hier ist eine vereinfachte Darstellung der Funktionsweise von OAuth2-Delegierung:
- Sie (der Benutzer) teilen einer App mit, dass Sie sie mit einem Dienst verbinden möchten.
- Die App leitet Sie zum Dienst weiter, damit Sie sich anmelden und Ihre Zustimmung geben können.
- Sie melden sich beim Dienst an und erteilen die Berechtigung (z. B. „Erlaube dieser App, deine Fotos zu lesen“).
- Der Dienst gibt der App ein Zugriffstoken (Access Token).
- Die App verwendet dieses Zugriffstoken, um in Ihrem Namen mit dem Dienst zu interagieren.
Why OAuth2 is Better
OAuth2 bietet erhebliche Vorteile:
- Erhöhte Sicherheit: Ihr Passwort ist sicher und wird niemals an Dritte weitergegeben.
- Gestufte Kontrolle: Sie bestimmen genau, welche Berechtigungen eine App erhält.
- Widerrufbarer Zugriff: Sie können den Zugriff einer App jederzeit widerrufen, ohne Ihr Passwort zu ändern.
- Verbesserte Benutzererfahrung: Ein standardisierter, bekannter Prozess zum Verknüpfen von Apps.
Delegation Protocol Check
Du hast gelernt, dass OAuth2 ein Delegationsprotokoll ist. Welches der folgenden beschreibt seinen Hauptzweck am besten?
Recap: OAuth2 Delegation
Großartige Arbeit! In dieser Lektion hast du gelernt, dass OAuth2 ein mächtiges Delegationsprotokoll ist.
- Es löst das Problem, Anmeldeinformationen mit Apps von Drittanbietern zu teilen.
- Es funktioniert, indem es temporäre Access Tokens (Zugriffstoken) mit spezifischen Scopes (Berechtigungen) ausstellt.
- Es hält dein Hauptpasswort sicher und gibt dir die Kontrolle über deine Daten.
Als Nächstes werden wir die verschiedenen Rollen erkunden, die am OAuth2-Ablauf beteiligt sind!
Lerne OAuth2 & OpenID Connect Deep Dive mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 12
- Lektionen
- 48
Häufig gestellte Fragen
Ist die Lektion „OAuth2: Das Delegationsprotokoll“ kostenlos?
Ja — der vollständige Text von „OAuth2: Das Delegationsprotokoll“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des OAuth2 & OpenID Connect Deep Dive-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der OAuth2 & OpenID Connect Deep Dive-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „OAuth2: Das Delegationsprotokoll“?
Lernen Sie, wie OAuth2 einer Drittanbieteranwendung den Zugriff auf die Ressourcen eines Benutzers ermöglicht, ohne dessen Zugangsdaten offenzulegen. Du übst OAuth2 & OpenID Connect Deep Dive mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um OAuth2 & OpenID Connect Deep Dive zu starten?
Keine Vorkenntnisse erforderlich. OAuth2 & OpenID Connect Deep Dive auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „OAuth2: Das Delegationsprotokoll“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser OAuth2 & OpenID Connect Deep Dive-Lektion Code schreiben und ausführen?
Ja. Jede OAuth2 & OpenID Connect Deep Dive-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- OAuth2: Das Delegationsprotokoll
- OAuth2-Rollen und -Terminologie
- Überblick über die wichtigsten Grant Types
- Access Tokens, Refresh Tokens & Scopes