IT Glossary

OAuth 2.0

OAuth 2.0 ist das Autorisierungsprotokoll für SaaS-Zugriff ohne Passwort-Weitergabe. Lernen Sie seine Flows, Abgrenzung zu OIDC und Rolle im IAM.

June 8, 2026

OAuth 2.0 (RFC 6749) ist ein offenes Autorisierungsprotokoll, das Drittanwendungen den Zugriff auf geschützte Ressourcen im Namen eines Nutzers ermöglicht, ohne dass dieser seine Zugangsdaten teilt. Ein Autorisierungsserver stellt ein zeitlich begrenztes Zugriffstoken mit definiertem Scope aus.

OAuth-2.0-Flows

OAuth-2.0-Flows

FlowTypischer Einsatz
Authorization CodeWebserver-Apps, sicherste Variante
PKCEMobile Apps und SPAs
Client CredentialsService-zu-Service (M2M)

Verwandte Konzepte

FAQ

Unterschied zwischen OAuth 2.0 und OIDC?

OAuth 2.0 verwaltet Autorisierung. OIDC fügt Authentifizierung (Identitätsprüfung) auf OAuth 2.0 hinzu.

Ist OAuth 2.0 ein Authentifizierungsprotokoll?

Nicht im engeren Sinne. OIDC, das auf OAuth 2.0 aufbaut, übernimmt die Authentifizierung.

Corma kartografiert OAuth-Integrationen und verwaltet Anwendungszugriffe. Mehr unter Corma für Sicherheitsteams oder Demo anfragen.