Was ist OAuth?
OAuth ist ein Protokoll oder eine Methode, mit der man sich sicher und bequem bei Webseiten oder Apps anmelden kann, ohne ein Passwort direkt einzugeben.
Statt ein Passwort zu verwenden, gibt man einer Webseite oder App die Erlaubnis, auf ein anderes Konto (z. B. Google, Facebook, Twitter) zuzugreifen, um sich einzuloggen oder Informationen zu teilen.
Beispiel: Wie funktioniert OAuth?
Stell dir vor, du willst dich in einer neuen App anmelden, die du heruntergeladen hast. Statt ein Passwort für diese App zu erstellen, hast du die Möglichkeit, dich über dein Google-Konto anzumelden.
Schritt 1: Du klickst auf „Mit Google anmelden“.
Schritt 2: Google fragt dich, ob die neue App Zugriff auf dein Konto bekommen darf (z. B. E‑Mail-Adresse, Name).
Schritt 3: Wenn du zustimmst, wird die App OAuth verwenden, um sicher auf dein Google-Konto zuzugreifen und dich anzumelden, ohne dein Google-Passwort anzugeben.
Das ist der Grund, warum viele Apps den „Mit Google/Facebook/Apple anmelden“-Button anbieten.
Warum ist OAuth nützlich?
Sicherer: Du gibst dein Passwort nicht an Dritte weiter, sondern nur eine Zugriffsberechtigung.
Bequem: Du musst dir keine neuen Passwörter merken – du kannst einfach dein bestehendes Konto (z. B. Google oder Facebook) verwenden.
Schutz der Daten: Du kannst genau steuern, was der Dienst von dir sehen oder tun darf. Zum Beispiel könnte der Dienst nur deine E‑Mail-Adresse sehen, aber nicht deinen ganzen Google-Kalender.
Wie funktioniert OAuth technisch?
OAuth arbeitet mit Zugriffs-Token:
Du gibst der App (z. B. einer neuen Website oder App) die Erlaubnis, auf dein Google-Konto zuzugreifen.
Google (oder der andere Anbieter) gibt der App ein Token (so etwas wie einen digitalen Schlüssel), das der App erlaubt, auf dein Konto zuzugreifen – aber ohne das Passwort.
Das Token hat eine begrenzte Lebensdauer und kann nur bestimmte Dinge tun, die du zugelassen hast (z. B. nur deine E‑Mail-Adresse abrufen, aber nicht deine Kontakte).
Ein einfaches Beispiel:
Stell dir vor, du meldest dich bei einer neuen Fotobearbeitungs-App an. Diese App möchte deine Fotos von Google Drive verwenden. Statt dein Google-Passwort einzugeben, machst du Folgendes:
Du klickst auf „Mit Google anmelden“.
Google fragt dich, ob die App auf deine Fotos zugreifen darf.
Du stimmst zu und die App bekommt ein Zugriffs-Token von Google.
Die App kann jetzt deine Fotos anzeigen und bearbeiten, aber sie weiß nicht dein Google-Passwort.
Vorteile von OAuth:
Sicherheit: Du musst dein Passwort nicht teilen. Ein Token gibt der App nur die Erlaubnis, bestimmte Dinge zu tun.
Benutzerfreundlichkeit: Es ist schneller und einfacher, sich mit bestehenden Konten wie Google oder Facebook anzumelden, statt überall neue Passwörter zu erstellen.
Kontrolle: Du kannst entscheiden, welche Informationen du teilen möchtest (z. B. nur deine E‑Mail-Adresse).
Zusammengefasst:
OAuth ist eine sichere und bequeme Methode, um sich bei Apps oder Webseiten anzumelden, ohne dein Passwort zu teilen. Stattdessen gibst du der App eine Erlaubnis, auf bestimmte Daten in deinem anderen Konto (wie Google oder Facebook) zuzugreifen.