28 Apr.

OAuth2


E-Rechnung in Deutschland: So setzen Sie die Pflicht mit SAP Business One um

OAuth 2.0 ist ein offener Standard für delegierte Autorisierung im Web: Eine Anwendung erhält im Namen eines Benutzers Zugriff auf Ressourcen eines anderen Dienstes, ohne dass der Benutzer sein Passwort an die Anwendung weitergibt. Stattdessen stellt ein Authorization Server ein kurzlebiges Access-Token aus, das die Anwendung im HTTP-Header (Authorization: Bearer …) an die Zielressource sendet.

Kontext

OAuth 2.0 kennt mehrere Flows, die für unterschiedliche Client-Typen gedacht sind: Authorization Code mit PKCE für Web- und mobile Apps, Client Credentials für Server-zu-Server-Kommunikation, Device Code für Geräte ohne Browser. Zusätzlich zum Access-Token kommt häufig ein Refresh-Token, mit dem abgelaufene Access-Tokens ohne neue Benutzerinteraktion erneuert werden. Access-Tokens tragen Scopes, die festlegen, welche Aktionen erlaubt sind — zum Beispiel nur lesend oder nur auf bestimmte Endpunkte. Im SAP-Business-One-Umfeld wird OAuth typischerweise dort eingesetzt, wo externe Systeme eingebunden werden: HubSpot, Snitcher, Microsoft 365, Peppol-Zugangspunkte, Mail- und Dokumentendienste. Der SAP-B1-Service-Layer selbst verwendet primär Session-Authentication; OAuth-basierte Wrapper-APIs können vor den Service Layer gesetzt werden, um B1-Daten sicher nach außen zu publizieren.

Abgrenzung

OAuth 2.0 ist Autorisierung, nicht Authentifizierung — für die Identität des Benutzers braucht es die Erweiterung OpenID Connect. Es ersetzt auch nicht die Verschlüsselung: HTTPS ist Voraussetzung, sonst sind Tokens abhörbar. Gegenüber API-Keys ist OAuth flexibler (scopeable, widerrufbar, kurzlebig), aber aufwendiger einzurichten. Und gegenüber SAML wirkt OAuth schlanker und API-freundlicher, bringt dafür aber weniger „out-of-the-box"-Strukturen für klassische Enterprise-SSO-Szenarien mit.


ReAct und RLEF

ReAct und RLEF: Wie Künstliche Intelligenz aus echten Fehlern lernt — und was der automatische Bankabgleich in SAP Business One damit zu tun hat

Dies ist die vierte Folge einer Reihe auf diesem Blog, die sich mit KI-Grundlagen im Zusammenspiel mit SAP Business One ...
Service Layer KI als transaktionalen Schicht

SAP B1 10.0 FP2608: Service Layer KI als transaktionalen Schicht

Der Service Layer von SAP Business One diente bisher überwiegend als passiver Datenlieferant: Anwendungen fragten Daten über OData ab, jede ...
Process Reward Model

Process Reward Models: Warum ein richtiges Ergebnis noch keinen richtigen Weg beweist

Diese Reihe nimmt fortlaufend einzelne KI-Grundbegriffe und Methoden wie die Process Reward Model unter die Lupe .Die vorige Folge hat ...
Test-Time-Compute-Scaling

Test-Time Compute Scaling: Warum ein kleineres KI-Modell am Ende gewinnen kann — und was der Lieferantenvergleich in SAP Business One damit zu tun hat

Dies ist eine Fortsetzung der Reihe auf diesem Blog, die sich mit Künstlicher Intelligenz im Zusammenspiel mit SAP Business One ...
RLHF

RLHF und Reward-Modelle: KI-Hype oder was der Genehmigungsprozess in SAP Business One damit zu tun hat

Key Takeaways Der Beitrag behandelt die Anwendung von Künstlicher Intelligenz im Zusammenhang mit SAP Business One und grundlegenden KI-Themen. Dank ...
AI WEBINAR

KI – Antworten aus SAP Business One – ohne SQL, ohne IT-Ticket

Live-Webinar am 30. Juli 2026, 14:00–14:30 Uhr | Live-Demo über Microsoft Teams | Dauer: 30 Minuten „Wie war der Umsatz ...
Wird geladen …