Authentifizierung

Welche OAuth- und OpenID-Connect-Flows brauche ich – und welche Grant-Typen, Tokenarten und Risiken gehören dazu?

OAuth 2.0 und OpenID Connect bilden in vielen Systemlandschaften die Grundlage für delegierte Autorisierung und standardisierte Authentifizierung. In der Praxis scheitern Implementierungen jedoch selten an fehlenden Bibliotheken, sondern an Detailfragen: Welche Endpunkte werden in welchem Grant-Typ tatsächlich aufgerufen, welche Parameter sind verpflichtend oder optional, wann sind Refresh Tokens zulässig, und wie verändern Tokenformat und -lebensdauer das Risiko bei Abfluss oder Fehlkonfiguration?

Welche OAuth- und OpenID-Connect-Flows brauche ich – und welche Grant-Typen, Tokenarten und Risiken gehören dazu? Weiterlesen »

blank

HTTP-Statuscodes: Was 1xx bis 5xx bedeuten und was bei typischen Fehlern zu tun ist

HTTP-Statuscodes sind das zentrale Signal, mit dem Webserver, Proxys, CDNs und API-Gateways auf Anfragen reagieren. Sie entscheiden darüber, ob ein Browser eine Seite rendert, ein Load Balancer einen Backend-Knoten als gesund bewertet oder ein Client bei einer REST-API retryt, cached oder Fehlerbehandlung ausführt. In der Praxis tauchen Statuscodes in sehr unterschiedlichen Oberflächen auf: als Browser-Fehlseite, in Access-Logs, in APM-Traces, in curl-Ausgaben, in CDN-Analytics oder als Teil automatisierter Tests.

HTTP-Statuscodes: Was 1xx bis 5xx bedeuten und was bei typischen Fehlern zu tun ist Weiterlesen »

Abstrakte Darstellung zweier Softwaresysteme, die über eine geschützte Programmierschnittstelle strukturierte Daten austauschen

Was ist eine API? Schnittstelle, REST, JSON und Authentifizierung verständlich erklärt

Eine API ermöglicht den geregelten Datenaustausch zwischen Programmen und Diensten. Die Erklärung zeigt den Weg vom Request zur Response, ordnet REST und JSON ein und hilft dabei, Authentifizierung, Berechtigungen, Rate Limits sowie typische Fehlercodes sicher zu unterscheiden.

Was ist eine API? Schnittstelle, REST, JSON und Authentifizierung verständlich erklärt Weiterlesen »

blank

Outlook zeigt neue Delegierungsrechte nicht sofort: Ursachen in Replikation, Tokens und Autodiscover

In Exchange-Online- und Microsoft-365-Umgebungen werden Delegierungs- und Sende-Rechte häufig kurzfristig angepasst, etwa bei Vertretungen, gemeinsamen Postfächern oder Funktionsaccounts. In der Praxis entsteht dabei regelmäßig der Eindruck, dass Änderungen „nicht funktionieren“, obwohl sie administrativ bereits gesetzt wurden: Das Postfach erscheint nicht in Outlook, das Öffnen scheitert trotz FullAccess, oder das Senden schlägt fehl, obwohl SendAs oder SendOnBehalf vergeben wurde.

Outlook zeigt neue Delegierungsrechte nicht sofort: Ursachen in Replikation, Tokens und Autodiscover Weiterlesen »

blank

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich

Beim Versand von E-Mails über Submission (typisch Port 587) ist SMTP-Authentifizierung der zentrale Kontrollpunkt: Ohne belastbare Authentisierung wird aus einem Mailserver schnell ein offenes Relais oder ein Einfallstor für Kontoübernahmen, Missbrauch von Versandkontingenten und forensisch schwer auflösbare Spam-Wellen. In der Praxis treffen Administratorinnen und Administratoren dabei auf historisch gewachsene Mechanismen wie PLAIN und LOGIN, Challenge-Response-Varianten wie CRAM-MD5 sowie moderne Token-Verfahren wie OAuth2.

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich Weiterlesen »

Nach oben scrollen