Authentifizierungsverfahren mit Avendoo
APIs verbinden Anwendungen und ermöglichen den Austausch von Daten und Funktionen. Damit dieser Austausch sicher bleibt, ist die richtige Authentifizierung entscheidend. In Avendoo können Sie sowohl mit OAuth2.0 arbeiten (empfohlen), aber auch BasicAuth für Testzwecke einsetzen. Lernen Sie hier, wie sich die Verfahren unterscheiden und welche weiteren Einstellungen Sie für die Nutzung benötigen.
OAuth 2.0
OAuth 2.0 ist ein offener Standard für die sichere Autorisierung. Er erlaubt es Anwendungen, im Namen eines Nutzers sicher auf Dienste oder Ressourcen zuzugreifen – ohne dass der Nutzer sein Passwort preisgeben muss.
Statt einem Passwort verwendet OAuth 2.0 Zugriffstoken. Diese Token werden nach einer Zustimmung vom Nutzer ausgegeben und geben der Anwendung genau die Rechte, die der Nutzer erlaubt hat. Es ist der Standard für APIs, die hohe Sicherheitsanforderungen haben.
BasicAuth
Basic Authentication nutzt Benutzername und Passwort für den Zugriff. Es ist einfach einzurichten, bietet jedoch nur grundlegende Sicherheit und eignet sich daher hauptsächlich für interne oder wenig kritische Anwendungen, sowie in Entwicklungssystemen.
Voraussetzungen
- Anpassung der Systemeinstellung api.config:
- general.basic.auth=true
- general.oauth2.auth=true
- Generierung der Client ID und des Client Secrets:
- im Autorenassistent → Stammdaten können unter Login-Mechanismus die Client ID und das Client Secret generiert werden
War dieser Artikel hilfreich?
Ihr Feedback ist angekommen – vielen Dank für Ihre Unterstützung!