Inhaltsverzeichnis
Was ist ein OAuth Client?
OAuth (Open Authorization) ist der Name zweier verschiedener offener Protokolle, die eine standardisierte, sichere API-Autorisierung für Desktop-, Web- und Mobile-Anwendungen erlauben. Als Basis von OpenID Connect wird OAuth 2.0 heute in vielen Internetdiensten auch zur Authentifizierung von Benutzern eingesetzt.
Was ist OIDC Anmeldung?
OpenID Connect (OIDC) ist eine Authentifizierungsschicht, die auf dem Autorisierungsframework OAuth 2.0 basiert. Der Standard wird durch die OpenID Foundation überwacht.
Wie funktioniert OpenID?
OpenID basiert auf einem dezentralen Konzept und nutzt URL-basierte Identitäten (IDs) für die Anmeldung bei Web-Diensten. Mit Hilfe dieser Identitäten ist es möglich, sich bei mehreren Diensten ohne erneute Eingabe von Usernamen und Passwort anzumelden. Das Konzept unterstützt damit Single-Sign-on.
Wie wird das Protokoll von Google verwendet?
Dieses Protokoll wird unter anderem bei den von Google angebotenen Diensten wie gmail oder dem Cloud Storage Google drive zur Autorisierung verwendet. Hast du schon mal sowas gesehen? Ja? Sehr gut, dann bist du bereits mit OAuth in Kontakt gekommen.
Wie kann das OAuth Protokoll implementiert werden?
Hinweis: Das OAuth Protokoll kann in vier unterschiedlichen sogenannten Grant Types implementiert werden. In unserem Beispiel beschreiben wir den Grant Type Implicit Grant, bei welchem der Auhorization Server direkt ein Token ausstellt.
Warum bist du bereits mit OAuth in Kontakt gekommen?
Sehr gut, dann bist du bereits mit OAuth in Kontakt gekommen. Vertrauen braucht das Internet. Immer mehr sogenannter geschäftskritischer Prozesse werden über das Internet abgewickelt wodurch die Wichtigkeit einer leistungsfähigen Autorisierungs-Möglichkeit auf der Hand liegt.
Ist kein Google-Konto verknüpft?
Falls kein Google-Konto mit Ihrer E-Mail-Adresse verknüpft ist, erhalten Sie die Meldung „Es wurde kein Konto mit dieser E-Mail-Adresse gefunden“. Sie können dann ein neues Konto erstellen. Wenn Sie ein Google-Konto haben, sich jedoch nicht anmelden können, können Sie Ihr Konto wiederherstellen.