28 Apr.

OAuth2


E-Rechnung in Deutschland: So setzen Sie die Pflicht mit SAP Business One um

OAuth 2.0 ist ein offener Standard für delegierte Autorisierung im Web: Eine Anwendung erhält im Namen eines Benutzers Zugriff auf Ressourcen eines anderen Dienstes, ohne dass der Benutzer sein Passwort an die Anwendung weitergibt. Stattdessen stellt ein Authorization Server ein kurzlebiges Access-Token aus, das die Anwendung im HTTP-Header (Authorization: Bearer …) an die Zielressource sendet.

Kontext

OAuth 2.0 kennt mehrere Flows, die für unterschiedliche Client-Typen gedacht sind: Authorization Code mit PKCE für Web- und mobile Apps, Client Credentials für Server-zu-Server-Kommunikation, Device Code für Geräte ohne Browser. Zusätzlich zum Access-Token kommt häufig ein Refresh-Token, mit dem abgelaufene Access-Tokens ohne neue Benutzerinteraktion erneuert werden. Access-Tokens tragen Scopes, die festlegen, welche Aktionen erlaubt sind — zum Beispiel nur lesend oder nur auf bestimmte Endpunkte. Im SAP-Business-One-Umfeld wird OAuth typischerweise dort eingesetzt, wo externe Systeme eingebunden werden: HubSpot, Snitcher, Microsoft 365, Peppol-Zugangspunkte, Mail- und Dokumentendienste. Der SAP-B1-Service-Layer selbst verwendet primär Session-Authentication; OAuth-basierte Wrapper-APIs können vor den Service Layer gesetzt werden, um B1-Daten sicher nach außen zu publizieren.

Abgrenzung

OAuth 2.0 ist Autorisierung, nicht Authentifizierung — für die Identität des Benutzers braucht es die Erweiterung OpenID Connect. Es ersetzt auch nicht die Verschlüsselung: HTTPS ist Voraussetzung, sonst sind Tokens abhörbar. Gegenüber API-Keys ist OAuth flexibler (scopeable, widerrufbar, kurzlebig), aber aufwendiger einzurichten. Und gegenüber SAML wirkt OAuth schlanker und API-freundlicher, bringt dafür aber weniger „out-of-the-box"-Strukturen für klassische Enterprise-SSO-Szenarien mit.


KI-im-Unternehmen

Warum Unternehmen bei KI im ERP zögern

Künstliche Intelligenz im ERP-Kontext weckt hohe Erwartungen, da signifikante Produktivitätsgewinne, eine tiefgreifende Automatisierung und fundiertere Entscheidungen in Aussicht stehen. Dennoch ...
Predictive Maintenance

Predictive Maintenance: Wie den Mittelstand zur intelligenten Fabrik macht

In der heutigen intelligenten Welt ist die Fähigkeit, Probleme zu lösen, bevor sie überhaupt entstehen, kein futuristisches Szenario mehr, sondern ...
RPA

RPA im ERP-Umfeld: Effizienzsteigerung durch digitale Prozesshelfer

In vielen ERP-Systemen laufen tagtäglich Prozesse ab, die zwar notwendig, jedoch nicht wertschöpfend sind. Mitarbeiter verbringen wertvolle Zeit damit, Bestellungen ...
Generative KI im ERP

Generative KI im ERP: Wie LLMs die Rolle von ERP-Systemen verändern

Mit dem Aufkommen generativer KI und großer Sprachmodelle (Large Language Models, LLMs) verändert sich die Rolle von ERP-Systemen grundlegend. Statt ...
ERP FUTURE

Mit APIs und Microservices die ERP-Zukunft vorbereiten

Viele mittelständische Unternehmen arbeiten noch immer mit ERP-Monolithen, die über Jahre gewachsen sind. Die Module dieser Systeme sind eng miteinander ...
DATA-QUALITY

Datenqualität & KI : KI kann nur so gut sein wie Ihre Daten

Unternehmen investieren heute massiv in KI-Technologien, intelligente Automatisierung und moderne ERP-Architekturen. Trotzdem scheitern viele Modernisierungsprojekte schon in frühen Phasen, weil ...
Wird geladen …