OAuth 2.0 Client Credentials

Der OAuth 2.0 Client Credentials Fluss für die Server-zu-Server-Kommunikation wird von Gridsz verwendet, wenn kein spezifisches Benutzerkonto erforderlich ist. Neue Integrationen müssen OAuth 2.0 Client Credentials nutzen, während bestehenden Integrationen dringend empfohlen wird, von JWT Bearer Tokens auf OAuth 2.0 zu migrieren, um von der automatisierten Token-Rotation und verbesserten Sicherheitskontrollen zu profitieren.

OAuth 2.0, eine Branchenstandardmethode für den sicheren, automatisierten Datenaustausch zwischen Anwendungen, wird für die folgenden Anwendungsfälle eingesetzt:

  • System-zu-System-Integration: Die Verbindung erfolgt ausschließlich zwischen Anwendungen (Maschine-zu-Maschine) und nicht zwischen einzelnen Benutzern.
  • Verbesserte Sicherheit: Der Zugriff basiert auf kurzlebigen Tokens anstatt auf permanenten Anmeldeinformationen. Wird ein Token kompromittiert, ist das Expositionsfenster auf die Lebensdauer des Tokens (z. B. 24 Stunden) begrenzt.
  • Automatisierter Lebenszyklus: Tokens laufen automatisch ab und müssen programmatisch erneuert werden, was eine kontinuierliche Validierung der Zugriffsrechte gewährleistet.
  • Zentralisierte Verwaltung: Anmeldeinformationen können zentral rotiert oder widerrufen werden, ohne Code-Bereitstellungen oder manuelle Eingriffe in der integrierenden Anwendung zu erfordern.
  • Industriestandard: Dieses Protokoll entspricht den modernen Best Practices für die Unternehmenssicherheit bei der API-Authentifizierung.

Voraussetzungen

Stellen Sie vor dem Start sicher, dass Sie über Folgendes verfügen:

  1. Client ID (von Gridsz bereitgestellt)
  2. Client Secret (von Gridsz bereitgestellt  – muss sicher gespeichert werden)
  3. Token Endpoint URL, zum Beispiel https://api.task.gridsz.com/connector/api/v1/authorization/connect/token
  4. Berechtigung zum Zugriff auf die Connector API (Drittanbieter-API-Zugriff, von Gridsz aktiviert)

Schritt 1. Zugriffstoken abrufen

Der Client fordert ein Zugriffstoken an, indem er den Token-Endpunkt unter Verwendung des Client Credentials Grant-Typs aufruft.

HTTP-Anfrage

POST /authorization/connect/token

Content-Type: application/x-www-form-urlencoded

Anfrage-Body

grant_type=client_credentials

&client_id=YOUR_CLIENT_ID

&client_secret=YOUR_CLIENT_SECRET

&scope=api.read api.write   (optional)

💡 Diese Anfrage kann einfach mit Postman getestet werden.

Schritt 2. Token-Antwort

Wenn die Anfrage erfolgreich ist, gibt der Autorisierungsserver ein Zugriffstoken zurück:

{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"token_type": "Bearer",
"expires_in": 86400
}
  • access_token: Token, das zum Aufruf geschützter APIs verwendet wird
  • expires_in: Gültigkeit des Tokens in Sekunden (24 Stunden)

Schritt 3. Aufruf der geschützten API

(fetch, indication, sync)

Verwenden Sie das Zugriffstoken aus dem vorherigen Schritt im Authorization-Header, wenn Sie die Connector-API aufrufen.

Beispiel: Fetch-Aufgabenanfrage

GET https://api.task.gridsz.com/connector/api/v1/sp/{orgId}/tasks/{inId}

Authorization: Bearer <ACCESS_TOKEN>

Häufige Fehler

FehlerBeschreibung
invalid_clientClient-Authentifizierung fehlgeschlagen.

Wenn Fehler weiterhin bestehen, überprüfen Sie die Anmeldeinformationen und stellen Sie sicher, dass der Client für den Zugriff auf die Connector-API autorisiert ist.