OAuth2 ist der offene Industriestandard für die sichere Autorisierung von Clients. Benutzer können damit Web-Diensten oder Anwendungen Zugriff auf ihre in ownCloud gespeicherten Daten gewähren.
Der Einsatz von OAuth2 in ownCloud erhöht die Sicherheit deutlich und vereinfacht zugleich die Integration von Drittanwendungen und Web-Diensten:
- Anbindung der ownCloud-Clients (Desktop, Android, iOS) über einen standardisierten, sicheren Autorisierungs-Flow
- Autorisierungs-Schnittstelle für Entwickler, um ownCloud einfach in Drittanwendungen zu integrieren
### Vorteile der OAuth2-Schnittstelle
- In ownCloud-Clients und Drittanwendungen werden keine Benutzer-Passwörter gespeichert
Statt Clients mit Benutzername/Passwort zu verbinden, gibt der Benutzer seine Zugangsdaten nur einmal im Browser ein. Der jeweilige Client erhält ein eindeutiges Zugriffstoken für künftige Verbindungen zum ownCloud-Server. ownCloud-Clients und Drittanwendungen kennen die eigentlichen Zugangsdaten nie.
- Unterschiedliche Zugriffstoken je Client ermöglichen das gezielte Beenden einzelner Sitzungen
Mit OAuth2 wird für jedes Gerät und jede Drittanwendung ein eigenes Zugriffstoken erzeugt. Benutzer sehen ihre autorisierten Clients in den persönlichen Einstellungen und können einzelne Token gezielt zurückziehen – etwa wenn ein Gerät verloren geht. Das stärkt Kontrolle und Zugriffssicherheit erheblich.
Dies ist ein von der BW-Tech GmbH gepflegter Fork von owncloud/oauth2 für owncloud.online, modernisiert für PHP 8.4.
### Ressourcen
-
OAuth – Wikipedia
-
OAuth-Protokoll-Webseite