Was ist OAuth? Funktionsweise dieser Facebook-, Twitter- und Google-Anmeldeschaltflächen

Aug 9, 2025
Privatsphäre und Sicherheit

Wenn Sie jemals die Schaltfläche "Mit Facebook anmelden" verwendet oder einer Drittanbieter-App Zugriff auf Ihr Twitter-Konto gewährt haben, haben Sie OAuth verwendet. Es wird auch von Google, Microsoft und LinkedIn sowie vielen anderen Kontoanbietern verwendet. Im Wesentlichen können Sie mit OAuth einer Website Zugriff auf einige Informationen zu Ihrem Konto gewähren, ohne Ihr tatsächliches Kontokennwort anzugeben.

OAuth für die Anmeldung

OAuth hat derzeit zwei Hauptziele im Web. Oft wird es verwendet, um ein Konto zu erstellen und sich bequemer bei einem Onlinedienst anzumelden. Anstatt beispielsweise einen neuen Benutzernamen und ein neues Passwort für Spotify zu erstellen, können Sie auf "Mit Facebook anmelden" klicken oder darauf tippen. Der Dienst überprüft, wer Sie auf Facebook sind, und erstellt ein neues Konto für Sie. Wenn Sie sich in Zukunft bei diesem Dienst anmelden, werden Sie mit demselben Facebook-Konto angemeldet und erhalten Zugriff auf Ihr Konto. Sie müssen kein neues Konto einrichten oder so - Facebook authentifiziert Sie stattdessen.

Dies unterscheidet sich jedoch stark davon, dem Dienst einfach Ihr Facebook-Kontopasswort zu geben. Der Dienst erhält niemals Ihr Passwort für Ihr Facebook-Konto oder vollen Zugriff auf Ihr Konto. Es können nur einige wenige persönliche Daten wie Ihr Name und Ihre E-Mail-Adresse angezeigt werden. Es kann keine privaten Nachrichten anzeigen oder auf Ihrer Timeline veröffentlichen.

Die Schaltflächen "Mit Twitter anmelden", "Mit Google anmelden", "Mit Microsoft anmelden", "Mit LinkedIn anmelden" und andere ähnliche Schaltflächen für andere Websites funktionieren auf die gleiche Weise wie

OAuth für Anwendungen von Drittanbietern

OAuth wird auch verwendet, wenn Apps von Drittanbietern Zugriff auf Konten wie Ihre Twitter-, Facebook-, Google- oder Microsoft-Konten erhalten. Diese Apps von Drittanbietern können auf Teile Ihres Kontos zugreifen. Sie erhalten jedoch nie Ihr Kontopasswort. Jede Anwendung erhält ein eindeutiges Zugriffstoken, das den Zugriff auf Ihr Konto einschränkt. Beispielsweise kann eine Drittanbieteranwendung für Twitter möglicherweise nur Ihre Tweets anzeigen, jedoch keine neuen Tweets veröffentlichen. Dieses eindeutige Zugriffstoken kann in Zukunft widerrufen werden, und nur diese bestimmte App verliert den Zugriff auf Ihr Konto.

Als weiteres Beispiel können Sie einer Drittanbieteranwendung nur Zugriff auf Ihre Google Mail-E-Mails gewähren, sie jedoch daran hindern, mit Ihrem Google-Konto etwas anderes zu tun.

Dies unterscheidet sich stark davon, einer Drittanbieteranwendung einfach Ihr Kontokennwort zu geben und sie sich anmelden zu lassen. Die Funktionen der Apps sind eingeschränkt. Durch dieses eindeutige Zugriffstoken kann der Kontozugriff jederzeit widerrufen werden, ohne dass Ihr Hauptzugriff geändert werden muss Passwort und ohne den Zugriff von anderen Apps zu widerrufen.

Wie OAuth funktioniert

Sie werden das Wort "OAuth" wahrscheinlich nicht sehen, wenn Sie es verwenden. Auf Websites und Apps werden Sie lediglich aufgefordert, sich mit Ihrem Facebook-, Twitter-, Google-, Microsoft-, LinkedIn- oder anderen Kontotyp anzumelden.

Wenn Sie ein Konto auswählen, werden Sie zur Website des Kontoproviders weitergeleitet, auf der Sie sich mit diesem Konto anmelden müssen, wenn Sie derzeit nicht angemeldet sind. Wenn Sie angemeldet sind - großartig! Sie müssen nicht einmal ein Passwort eingeben.

VERBUNDEN: Was ist HTTPS und warum sollte es mich interessieren?

Stellen Sie sicher, dass Sie tatsächlich auf die Website von Facebook, Twitter, Google, Microsoft, LinkedIn oder einem anderen Dienst mit einem weitergeleitet werden sichere HTTPS-Verbindung bevor Sie Ihr Passwort eingeben! Dieser Teil des Prozesses scheint reif für Phishing zu sein, da böswillige Websites vorgeben könnten, die Website des eigentlichen Dienstes zu sein, um Ihr Passwort zu erfassen.

Abhängig von der Funktionsweise des Dienstes werden Sie möglicherweise automatisch mit einigen persönlichen Informationen angemeldet, oder es wird eine Aufforderung angezeigt, der Anwendung Zugriff auf einige Ihrer Konten zu gewähren. Möglicherweise können Sie sogar auswählen, auf welche Informationen Sie der Anwendung Zugriff gewähren möchten.

Sobald Sie der App Zugriff gewährt haben, ist dies erledigt. Ihr bevorzugter Dienst verleiht der Website oder Anwendung ein eindeutiges Zugriffstoken. Es speichert dieses Token und verwendet es, um in Zukunft Zugriff auf diese Details Ihres Kontos zu erhalten. Abhängig von der Anwendung kann dies nur verwendet werden, um Sie bei der Anmeldung zu authentifizieren oder um automatisch auf Ihr Konto zuzugreifen und Dinge im Hintergrund zu tun. Beispielsweise kann eine Drittanbieteranwendung, die Ihr Google Mail-Konto scannt, regelmäßig auf Ihre E-Mails zugreifen, um Ihnen eine Benachrichtigung zu senden, wenn sie etwas findet.

Anzeigen und Widerrufen des Zugriffs von Anwendungen von Drittanbietern

VERBUNDEN: Sichern Sie Ihre Online-Konten, indem Sie den Zugriff auf Drittanbieter-Apps entfernen

Sie können und anzeigen Verwalten Sie die Liste der Websites und Anwendungen von Drittanbietern, die Zugriff auf Ihr Konto haben auf der Website jedes Kontos. Es ist eine gute Idee, diese von Zeit zu Zeit zu überprüfen, da Sie möglicherweise einmal einem Dienst Zugriff auf Ihre persönlichen Daten gewährt, diese nicht mehr verwendet und vergessen haben, dass der Dienst weiterhin Zugriff hat. Wenn Sie die Dienste einschränken, die Zugriff auf Ihr Konto haben, können Sie es und Ihre privaten Daten schützen.

Weitere technische Informationen zur Implementierung von OAuth finden Sie unter die OAuth-Website .

.eintragsinhalt .Eintrittsfußzeile

What Is OAuth? How Those Facebook, Twitter, And Google Sign-in Buttons Work

Django REST OAuth. Enable Social Login Via Google, Facebook, And Twitter. #22

React Firebase Authentication With Google Facebook Twitter Github Email

React JS: Login With Facebook And Google Social OAuth Login Using RESTful

[Google Sign-in] - How It Works

How OAuth Works

Flask (Python) - Google OAuth 2.0 (Authlib)


Privatsphäre und Sicherheit - Die beliebtesten Artikel

So importieren Sie LinkedIn-Kontakte, während Sie Ihre E-Mail privat halten

Privatsphäre und Sicherheit Nov 5, 2024

Wenn Sie LinkedIn verwenden, geht es darum, wen Sie kennen. Um Kontakte zu importieren, müssen Sie dem Dienst normalerweise erlauben, auf Ihre E-Mail zuzugreifen und etwas Privatsp..


Was ist Project Treble auf Android und wird mein Telefon es bekommen?

Privatsphäre und Sicherheit Mar 7, 2025

Inkonsistente Updates auf Android-Geräten haben die Plattform seit ihrem ersten Anstieg der Popularität geplagt. Project Treble ist Googles Plan, Herstellern dabei zu helfen, den ..


So öffnen Sie automatisch das neueste Dokument in Microsoft Word für Windows

Privatsphäre und Sicherheit Jan 11, 2025

UNCACHED INHALT Wenn Sie an einem langen Dokument in Word arbeiten, werden Sie es wahrscheinlich häufig öffnen, bis es fertig ist. Anstatt Word auf dem Startbildschirm zu öffne..


So entfernen Sie ein Gerät aus Ihrem Microsoft-Konto

Privatsphäre und Sicherheit Apr 14, 2025

UNCACHED INHALT Wenn Sie sich mit Ihrem Microsoft-Konto (und anderen Microsoft-Geräten wie einer Xbox) bei Windows 8 oder 10 anmelden, werden diese Geräte Ihrem Konto z..


So kombinieren Sie Bilder auf einem Mac zu einer PDF-Datei

Privatsphäre und Sicherheit Jul 4, 2025

Angenommen, Sie bewerben sich um eine Stelle, und die Vermietungsfirma möchte, dass ihnen unterschriebene Dokumente zugesandt werden, oder stellen Sie sich vor, Sie möchten Ihrem ..


So aktualisieren Sie Ihr Windows Phone jetzt auf Windows 10

Privatsphäre und Sicherheit Jan 19, 2025

UNCACHED INHALT Microsoft verkauft technisch zwei Telefone mit integriertem Windows 10, aber das Update für ältere Telefone wurde noch nicht veröffen..


Warum iPhones sicherer sind als Android-Handys

Privatsphäre und Sicherheit Aug 3, 2025

Hier ist ein schmutziges Geheimnis: Die meisten Android-Geräte erhalten niemals Sicherheitsupdates. Fünfundneunzig Prozent der Android-Geräte können jetzt über eine MMS-Nachric..


SUPERAntiSpyware Portable ist das Tool zum Entfernen von Spyware, das Sie benötigen

Privatsphäre und Sicherheit Jul 22, 2025

UNCACHED INHALT Wenn Sie einen PC haben, der mit Malware, Spyware oder Antiviren-Anwendungen infiziert ist, ist die kostenlose SUPERAntiSpyware Portable Edition das beste Tool, um diese zu ..


Kategorien