OAuth 2.0 Authorization Flows strukturieren, wie Berechtigungen zwischen Ressourcenbesitzer, Client und Authorization Server vermittelt werden. Sie definieren Rollen, Redirect/Callback-Mechanismen, Token-Formate und Zustandsübergänge, um Angriffe wie Code-Interception oder Token-Leakage zu reduzieren. Der Ansatz bleibt technologie-agnostisch, aber stark sich…
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und verwandte Bausteine zu öffnen.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
OAuth 2.0 ist ein Autorisierungsrahmen, mit dem eine Anwendung begrenzten Zugriff auf geschützte Ressourcen erhält, ohne das Passwort der nutzenden Person weiterzugeben.
OAuth 2.0 entstand aus dem Problem, Drittanwendungen kontrollierten Zugriff auf Dienste zu geben, ohne Zugangsdaten zu teilen. RFC 6749 von 2012 formalisierte Rollen, Tokens und Flüsse; spätere RFCs ergänzten Sicherheitsdetails.
Eine Person erteilt einem Client über einen Authorization Server eine Einwilligung. Der Client erhält ein begrenztes Access Token und präsentiert es beim Resource Server; Rollen und Redirects müssen exakt abgesichert werden.
Diese Rolle kann den Zugriff auf geschützte Ressourcen freigeben.
Ein kurzlebiger Code wird über einen sicheren Rückkanal gegen ein Token getauscht.
Scopes begrenzen, welche Berechtigungen ein Token ausdrückt.
OAuth 2.0 trennt Delegation von Passwortverwaltung und ermöglicht abgestufte Zugriffe. Sichere Redirects, PKCE, Token-Lebensdauer, Scope-Prüfung und die Abgrenzung zu Authentifizierung sind zentrale Designentscheidungen.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.