oauth

Anwendung autorisieren

Für: Benutzer · Workspace-Administrator

Anwendung autorisieren

Prüfe Anwendung und angeforderte Scopes. Erlauben führt mit einem einmaligen Code zur registrierten Anwendung zurück; Ablehnen erteilt keinen Zugriff. PKCE S256 ist Pflicht. Ungültige Anfragen bleiben auf Tempi. Neue Zustimmung entzieht zuvor ausgestellte Codes und Tokenfamilien.

Prüfe Anwendungsname und jede angeforderte Berechtigung vor Erlauben. Ablehnen kehrt ohne Freigabe zur Anwendung zurück. Gib dein Tempi-Passwort nicht an die Drittanwendung weiter. Bei einer ungültigen Anfrage beginne die Verbindung in der Anwendung erneut.

Anwendungen verwenden Authorization Code mit S256-PKCE. Der Client prüft state und iss im Rücksprung und tauscht den Code innerhalb von fünf Minuten mit dem ursprünglichen Verifier. Zugriffstokens gelten höchstens 15 Minuten und enden spätestens mit der Familie. Refresh-Tokens rotieren innerhalb einer festen Familienlaufzeit von 30 × 24 Stunden ab dem ersten Codetausch; erneute Nutzung eines verbrauchten Tokens widerruft die Familie. Deine normalen Rechte gelten weiter. Zustimmung widerrufst du in den Anwendungen.

Eine Tokenfamilie endet spätestens 30 Tage nach dem ersten Codetausch; Rotation verlängert diese Frist nicht. Danach ist eine erneute Zustimmung nötig. Beim Upgrade auf diese Laufzeitregel werden bestehende Refresh-Familien einmalig widerrufen; betroffene Anwendungen müssen neu autorisiert werden. SA-Client-Credentials bleiben davon unberührt.

Abgelaufene Zugangsdaten haben eine operative Schonfrist von mindestens 24 Stunden, ohne dadurch länger gültig zu sein. Referenzen aus Zustellungen, Webhooks, Buchungsseiten oder Automation können die technische Aufbewahrung verlängern; die Bereinigung läuft begrenzt im Hintergrund. Deine Zustimmungshistorie bleibt erhalten.

Bildbeispiele

Anwendung autorisieren – angemeldetes Konto, helle Ansicht, 1440 px

Anwendung autorisieren – angemeldetes Konto, dunkle Ansicht, 390 px

Hilfe
In neuem Tab