OAuth
Definition:
OAuth ist ein offenes Protokoll zur sicheren API-Autorisierung für Web- und Mobile-Anwendungen und der Endbenutzer hat somit die Möglichkeit, den Zugriff auf seine Daten zu besitzen. Die von einem anderen Dienst bereitgestellt werden, ohne dabei geheime Zugangsdaten preiszugeben.
Anwendungsfall:
Ein typisches Beispiel für die Nutzung von OAuth ist der folgende Fall:
Ein Benutzer hat Bilder auf seinem Online-Fotoserver gespeichert und möchte diese über einen Druckdienst ausdrucken lassen. Damit der Druckdienst auf die Fotos zugreifen kann, muss er vom Fotoserver automatisiert werden.
Ohne OAuth müsste der Benutzer seine Zugangsdaten für den Fotoserver an den Druckdienst weitergeben, was unsicher wäre.
Sicherheit: OAuth 2.0 wurde als eine flexible und sichere Lösung konzipiert. Eran Hammer (ein zentraler Mitwirkender der Spezifikation) äußerte allerdings im Jahr 2012 Bedenken zur wachsenden Komplexität von OAuth 2.0. Er argumentierte, dass viele Softwareentwickler Schwierigkeiten hätten. Er verließ deshalb das Projekt, weil es sich schwierig stellte, das Protokoll zu implementieren.
Weitere für Sie wahrscheinlich interessante Artikel
Datenschutz Ärzte
Fachanwalt für IT-Recht (Informationstechnologierecht)

TÜV geprüfter Datenschutzbeauftragter (DSB)
IHK geprüfter Informationssicherheitsbeauftrager (ISB)
Lehrbeauftragter Dozent bei der Thüringer Verwaltungsschule (TVS)
Tel.: +49 611 89060871
AID24 Datenschutz
in Erfurt, Wiesbaden und Frankfurt am Main