Zum Inhalt springen
Aback Tools Logo

OAuth-Bereichsreferenz

Durchsuchen Sie OAuth2-Bereiche bei großen Anbietern mit unserer kostenlosen OAuth-Bereichsreferenz. Durchsuchen Sie über 300 Bereiche von Google, GitHub, Microsoft, Facebook, Twitter / X, Slack und Stripe. Finden Sie die genauen Bereichszeichenfolgen, die Sie für Ihre OAuth2-Integration benötigen, geordnet nach Anbieter und Kategorie. Jeder Bereich enthält eine Beschreibung in einfachem Englisch und einen Indikator für vertrauliche Bereiche für privilegierte Berechtigungen. Klicken Sie auf einen beliebigen Bereich, um ihn sofort zu kopieren. Keine Anmeldung erforderlich.

OAuth Scopes Reference
Browse OAuth2 scopes for major providers including Google, GitHub, Microsoft, Facebook, Twitter / X, Slack, and Stripe. Search by scope name, description, or category across all providers at once. Click any scope to copy it.
G

Google

Docs ↗

Google APIs including Gmail, Drive, Calendar, YouTube, Google Cloud, and more

52 scopes16 categories22 sensitive

Authentication

3
openid

Associate your Google Account with your app for sign-in

email

View your email address

profile

View your basic profile info (name, avatar, etc.)

User Info

2
https://www.googleapis.com/auth/userinfo.email

View your email address

https://www.googleapis.com/auth/userinfo.profile

View your basic profile info

Drive

61 sensitive
https://www.googleapis.com/auth/drivesensitive

Full access to Google Drive files

https://www.googleapis.com/auth/drive.file

Access files created or opened by your app

https://www.googleapis.com/auth/drive.readonly

View files and metadata in Google Drive

https://www.googleapis.com/auth/drive.metadata.readonly

View file metadata in Google Drive

https://www.googleapis.com/auth/drive.appdata

Access app-specific data in Google Drive

https://www.googleapis.com/auth/drive.photos.readonly

View photos in Google Drive

Gmail

54 sensitive
https://www.googleapis.com/auth/gmail.readonlysensitive

View email messages and settings

https://www.googleapis.com/auth/gmail.sendsensitive

Send email on your behalf

https://www.googleapis.com/auth/gmail.composesensitive

Create and send email drafts

https://www.googleapis.com/auth/gmail.modifysensitive

View, modify, and delete email messages

https://www.googleapis.com/auth/gmail.labels

Manage mailbox labels

Calendar

31 sensitive
https://www.googleapis.com/auth/calendarsensitive

Full access to calendars

https://www.googleapis.com/auth/calendar.readonly

View calendar events

https://www.googleapis.com/auth/calendar.events

Create and manage calendar events

Contacts

21 sensitive
https://www.googleapis.com/auth/contactssensitive

Full access to contacts

https://www.googleapis.com/auth/contacts.readonly

View contacts

Photos

41 sensitive
https://www.googleapis.com/auth/photoslibrarysensitive

Full access to Google Photos library

https://www.googleapis.com/auth/photoslibrary.readonly

View Google Photos library

https://www.googleapis.com/auth/photoslibrary.appendonly

Upload media to Google Photos

https://www.googleapis.com/auth/photoslibrary.sharing

Manage Google Photos sharing settings

YouTube

42 sensitive
https://www.googleapis.com/auth/youtubesensitive

Full access to YouTube account

https://www.googleapis.com/auth/youtube.readonly

View YouTube account info and videos

https://www.googleapis.com/auth/youtube.upload

Upload videos to YouTube

https://www.googleapis.com/auth/youtubepartnersensitive

Access YouTube Partner revenue data

Sheets

21 sensitive
https://www.googleapis.com/auth/spreadsheetssensitive

Full access to Google Sheets and data

https://www.googleapis.com/auth/spreadsheets.readonly

View Google Sheets data

Docs

21 sensitive
https://www.googleapis.com/auth/documentssensitive

Full access to Google Docs

https://www.googleapis.com/auth/documents.readonly

View Google Docs content

Analytics

32 sensitive
https://www.googleapis.com/auth/analytics.readonly

View Google Analytics data

https://www.googleapis.com/auth/analytics.editsensitive

Edit Google Analytics configurations

https://www.googleapis.com/auth/analytics.manage.userssensitive

Manage Google Analytics users

Cloud Platform

84 sensitive
https://www.googleapis.com/auth/cloud-platformsensitive

Full access to Google Cloud Platform services

https://www.googleapis.com/auth/cloud-platform.read-only

View GCP resources and data

https://www.googleapis.com/auth/devstorage.full_controlsensitive

Full access to Google Cloud Storage

https://www.googleapis.com/auth/devstorage.read_only

View Google Cloud Storage objects

https://www.googleapis.com/auth/devstorage.read_write

View and upload Google Cloud Storage objects

https://www.googleapis.com/auth/bigquerysensitive

Full access to BigQuery

https://www.googleapis.com/auth/bigquery.readonly

View BigQuery data and metadata

https://www.googleapis.com/auth/pubsubsensitive

Full access to Cloud Pub/Sub

Google Ads

11 sensitive
https://www.googleapis.com/auth/adwordssensitive

Full access to Google Ads

Legacy

1
https://www.googleapis.com/auth/plus.me

View your Google+ profile (legacy)

Tag Manager

32 sensitive
https://www.googleapis.com/auth/tagmanager.readonly

View Google Tag Manager configurations

https://www.googleapis.com/auth/tagmanager.edit.containerssensitive

Edit Google Tag Manager containers

https://www.googleapis.com/auth/tagmanager.manage.accountssensitive

Manage Google Tag Manager accounts

Firebase

31 sensitive
https://www.googleapis.com/auth/firebasesensitive

Full access to Firebase services

https://www.googleapis.com/auth/firebase.readonly

View Firebase project data

https://www.googleapis.com/auth/firebase.messaging

Send Firebase Cloud Messages

OAuth Endpoints

Authorization URLhttps://accounts.google.com/o/oauth2/v2/auth
Token URLhttps://oauth2.googleapis.com/token

Warum sollten Sie unsere OAuth-Scopes-Referenz verwenden?

  • Einheitliche anbieterübergreifende Suche: Durchsuchen Sie alle sieben großen OAuth-Anbieter gleichzeitig. Geben Sie einen beliebigen Bereichsnamen, ein Beschreibungsschlüsselwort oder einen Kategorienamen ein und sehen Sie sofort passende Bereiche von Google, GitHub, Microsoft, Facebook, Twitter / X, Slack und Stripe. Die Ergebnisse werden nach Anbieter gruppiert, sodass Sie die Namenskonventionen für Bereiche und die Verfügbarkeit auf verschiedenen Plattformen vergleichen können.
  • Umfassende Scope-Referenz: Durchsuchen Sie über 300 OAuth2-Scopes, geordnet nach Anbieter und Kategorie. Jeder Bereich enthält seine genaue Zeichenfolge, eine einfache Beschreibung dessen, worauf er Zugriff gewährt, und einen sensiblen/privilegierten Indikator für Bereiche, die auf persönliche Daten zugreifen oder Verwaltungsaktionen ausführen. Die Referenz deckt alle wichtigen OAuth2-Anbieter und ihre wichtigsten APIs ab.
  • Sensibilisierung für sensible Bereiche: Sensible Bereiche, die auf personenbezogene Daten zugreifen, destruktive Vorgänge ausführen oder Administratorrechte gewähren, sind deutlich mit einem Warnschild gekennzeichnet. Die OAuth Scopes Reference hilft Entwicklern dabei, fundierte Entscheidungen darüber zu treffen, welche Bereiche ihre Anwendung wirklich benötigt, und folgt dabei dem Prinzip der geringsten Rechte.
  • Kostenlos und keine Anmeldung erforderlich: Durchsuchen Sie OAuth2-Bereiche nach unbegrenzten Anbietern ohne Anmeldung, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Alle Daten werden direkt in die Seite eingebettet – keine Netzwerkanfragen erforderlich. Wir speichern, protokollieren oder verarbeiten keine Daten auf unseren Servern. Völlig kostenlos, für immer.

Allgemeine Anwendungsfälle für OAuth-Bereiche-Referenz

  • OAuth-Integrationsplanung: Entwickler, die eine OAuth2-Integration planen, können mithilfe der OAuth-Scopes-Referenz ermitteln, welche Scopes für ihre Anwendung benötigt werden. Durchsuchen Sie verschiedene Anbieter, um die genauen Bereichszeichenfolgen für Funktionen wie das Lesen von E-Mails, den Zugriff auf Dateien, das Verwalten von Kalendern oder das Posten in sozialen Medien zu finden. Die Referenz hilft dabei, das Anfordern unnötiger Bereiche zu vermeiden.
  • Sicherheits- und Datenschutzprüfungen: Sicherheitsingenieure, die Anwendungsberechtigungen überprüfen, können die OAuth-Bereichsreferenz verwenden, um vertrauliche Bereiche zu identifizieren, die während der Codeüberprüfung gekennzeichnet werden sollten. Mithilfe der Indikatoren für sensible Bereiche können Prüfer schnell Bereiche erkennen, die auf personenbezogene Daten zugreifen, destruktive Vorgänge ausführen oder Administratorrechte gewähren, die möglicherweise gegen die Grundsätze der geringsten Rechte verstoßen.
  • API-Client-Konfiguration: Bei der Konfiguration von API-Clients oder SDKs für OAuth2-Anbieter benötigen Entwickler die genauen Bereichszeichenfolgen. Die OAuth Scopes Reference stellt die genauen Bereichswerte für jeden Anbieter bereit, geordnet nach API-Kategorie. Suchen Sie einfach den benötigten Bereich und kopieren Sie ihn direkt in Ihre OAuth-Konfiguration.
  • OAuth2-Lernen und -Ausbildung: Studierende und Entwickler, die OAuth2 erlernen, können die Scope-Referenz erkunden, um zu verstehen, wie verschiedene Anbieter mit der Autorisierung umgehen. Vergleichen Sie die Namenskonventionen für Bereiche verschiedener Anbieter, sehen Sie, wie vertrauliche Bereiche kategorisiert werden, und erfahren Sie, welche Berechtigungen für allgemeine API-Vorgänge erforderlich sind.
  • Anwendungsentwicklung für mehrere Anbieter: Anwendungen, die mit mehreren Anbietern integriert werden können (z. B. Anmeldung bei Google oder GitHub, Zugriff auf Kalender, Verwaltung sozialer Medien), müssen Bereiche von jedem Anbieter erfassen. Die OAuth-Bereichsreferenz erleichtert das Durchsuchen und Kopieren der richtigen Bereiche für jede Integration an einem Ort.
  • Bereichsbezogene Fehlerdiagnose: Wenn eine OAuth-Integration mit einem Fehler wegen unzureichender Berechtigungen fehlschlägt, können Entwickler mithilfe der OAuth-Bereichsreferenz überprüfen, ob sie den richtigen Bereich anfordern. Überprüfen Sie, ob die Bereichszeichenfolge korrekt ist, ob ein spezifischerer Bereich verfügbar ist und ob der Bereich die Zugriffsebene gewährt, die die Anwendung benötigt.

Was sind OAuth2-Bereiche?

OAuth2-Bereiche sind Berechtigungstoken, die definieren, auf welche Ressourcen eine Anwendung im Namen eines Benutzers zugreifen kann. Wenn ein Benutzer eine Anwendung über OAuth2 autorisiert, gewährt er bestimmte Bereiche, die die Möglichkeiten der Anwendung einschränken. Beispielsweise ermöglicht ein Bereich wie „user:email“ das Lesen der E-Mail-Adresse des Benutzers, während „repo“ vollständigen Zugriff auf Repositorys gewährt. Bereiche folgen dem Prinzip der geringsten Rechte – Anwendungen sollten nur die Bereiche anfordern, die sie tatsächlich benötigen. Die OAuth2-Spezifikation definiert keine Standardbereiche; Jeder Anbieter definiert seine eigenen Bereichszeichenfolgen und Bedeutungen.

So verwenden Sie OAuth2-Bereiche

  1. Bestimmen Sie die erforderlichen Funktionen: Identifizieren Sie, was Ihre Anwendung tun muss – Benutzerprofile lesen, E-Mails senden, Dateien hochladen, Kalender verwalten usw. Jede Funktion ist einem oder mehreren OAuth-Bereichen zugeordnet.
  2. Finden Sie die richtigen Bereichszeichenfolgen: Verwenden Sie die OAuth-Bereichsreferenz, um die genaue Bereichszeichenfolge für jede Funktion Ihres Zielanbieters zu finden. Bei Bereichszeichenfolgen wird die Groß-/Kleinschreibung beachtet und sie sind anbieterspezifisch.
  3. Bereiche während der Autorisierung anfordern: Fügen Sie den Bereichsparameter in die URL Ihrer OAuth2-Autorisierungsanforderung ein, wobei die angeforderten Bereiche durch Leerzeichen (oder Pluszeichen in Abfragezeichenfolgen) getrennt sind.
  4. Behandeln Sie Bereichsänderungen: Benutzer können einzelne Bereiche aus ihren Kontoeinstellungen widerrufen. Ihre Bewerbung sollte Fälle behandeln, in denen einige, aber nicht alle Bereiche gewährt werden.

Sensible Bereiche und Best Practices

  • Geringste Berechtigung: Fordern Sie nur die Bereiche an, die Ihre Anwendung tatsächlich benötigt. Vermeiden Sie es, breite Bereiche wie „repo“ oder „drive“ anzufordern, wenn spezifischere Bereiche wie „public_repo“ oder „drive.file“ ausreichen würden.
  • Flags für sensible Bereiche: Viele Anbieter kennzeichnen bestimmte Bereiche als sensibel oder eingeschränkt. Diese erfordern in der Regel eine zusätzliche Verifizierung durch den Anbieter (App-Überprüfung, Geschäftsverifizierung) und greifen auf persönliche Daten, Finanzinformationen oder Verwaltungsfunktionen zu.
  • Bereichsgranularität: Moderne OAuth2-Implementierungen bieten zunehmend granularere Bereiche. Anstelle eines einzelnen „Kalender“-Bereichs bietet Google beispielsweise separate Lese- und Schreibbereiche an. Bevorzugen Sie feinkörnige Zielfernrohre gegenüber breiten Zielfernrohren.
  • Bereiche vs. API-Schlüssel: OAuth2-Bereiche sind benutzerspezifisch und temporär. API-Schlüssel sind anwendungsweit und dauerhaft. Verwenden Sie OAuth2 immer mit Bereichen für Vorgänge, die eine Benutzerautorisierung erfordern.

Datenschutz und Sicherheit im Scope Management

Die OAuth Scopes Reference verarbeitet alle Daten vollständig in Ihrem Browser. Es werden keine Suchanfragen, Anbieterauswahlen oder Umfangsdaten an einen Server hochgeladen, gespeichert oder übertragen. Alle Scope-Informationen sind direkt in die Seite eingebettet. Dies bedeutet, dass Sie OAuth-Bereichsinformationen mit absoluter Privatsphäre durchsuchen können und das Tool auch dann funktioniert, wenn Sie nach dem ersten Laden der Seite offline sind. Es gibt keine Nutzungsbeschränkungen und es sind keine API-Schlüssel erforderlich.

Häufig gestellte Fragen

OAuth2-Bereiche sind Berechtigungstoken, die definieren, auf welche Ressourcen eine Anwendung im Namen eines Benutzers zugreifen kann. Wenn ein Benutzer eine Anwendung autorisiert, gewährt er bestimmte Bereiche, die die Möglichkeiten der Anwendung einschränken. Beispielsweise ermöglicht ein GitHub-Bereich „user:email“ das Lesen von E-Mail-Adressen, während „repo“ vollständigen Repository-Zugriff gewährt. Jeder OAuth2-Anbieter definiert seine eigenen Bereichszeichenfolgen und Bedeutungen – es gibt keine universellen Standards für die Bereichsbenennung.

Verwenden Sie die Suchleiste auf dieser Seite, um alle Anbieter nach Leistungsfähigkeit zu durchsuchen. Suchen Sie beispielsweise nach „E-Mail“, um alle Bereiche zu finden, die sich auf das Lesen oder Senden von E-Mails bei Google, Microsoft, GitHub und anderen beziehen. Sie können die Bereiche der einzelnen Anbieter auch nach Kategorien durchsuchen. Jeder Bereich enthält eine verständliche Beschreibung dessen, worauf er Zugriff gewährt, sodass Sie genau die Bereichszeichenfolge finden können, die Sie benötigen.

Ein sensibler Bereich ist ein Bereich, der auf personenbezogene Daten zugreift, destruktive Vorgänge ausführt, Administratorrechte gewährt oder auf Finanzinformationen zugreift. Diese Bereiche sind in der Referenz mit einem Warnschild gekennzeichnet. Viele Anbieter verlangen eine zusätzliche App-Überprüfung oder -Verifizierung, bevor sie Anwendungen die Verwendung sensibler Bereiche erlauben. Sie sollten immer hinterfragen, ob ein sensibler Bereich für Ihre Anwendung wirklich notwendig ist, und nach Möglichkeit weniger privilegierte Alternativen bevorzugen.

Das Prinzip der geringsten Rechte bedeutet, dass eine Anwendung nur die Bereiche anfordern sollte, die sie tatsächlich zum Funktionieren benötigt, und nicht mehr. Wenn Ihre App beispielsweise nur öffentliche Repositorys lesen muss, fordern Sie „public_repo“ anstelle von „repo“ an. Wenn E-Mails nur gesendet, aber nicht gelesen werden sollen, fordern Sie „gmail.send“ anstelle von „gmail.readonly“ oder „gmail.modify“ an. Die Befolgung der geringsten Berechtigung verringert das Sicherheitsrisiko und stärkt das Vertrauen der Benutzer.

Die OAuth2-Spezifikation definiert keine Standardbereichszeichenfolgen – jeder Anbieter erstellt seine eigenen. Google verwendet vollständige HTTPS-URLs als Bereichskennungen (z. B. https://www.googleapis.com/auth/drive), während GitHub kurze, durch Doppelpunkte getrennte Zeichenfolgen (repo, user:email) verwendet. Microsoft verwendet PascalCase mit Punkten (User.Read, Mail.Send) und Twitter/X verwendet Kleinbuchstaben mit Punkten (tweet.read, dm.write). Aufgrund dieser Vielfalt ist eine einheitliche Referenz für Entwickler wertvoll, die mit mehreren Anbietern zusammenarbeiten.

Bereiche sind als Abfrageparameter „scope“ in der URL der OAuth2-Autorisierungsanforderung enthalten. Mehrere Bereiche werden durch Leerzeichen getrennt (oder URL-codiert als %20). Zum Beispiel: https://github.com/login/oauth/authorize?scope=repo%20user%3Aemail&client_id=... Das genaue Format hängt vom Anbieter ab. Überprüfen Sie daher immer die OAuth2-Dokumentation des Anbieters. Einige Anbieter ermöglichen auch die Anforderung zusätzlicher Bereiche während der Token-Aktualisierung.

Ja, die meisten OAuth2-Anbieter ermöglichen es Benutzern, einzelne Bereiche in ihren Kontosicherheitseinstellungen anzuzeigen und zu widerrufen. Bei Google können Nutzer den Zugriff auf Drittanbieter-Apps über ihr Google-Konto verwalten. Auf GitHub können Benutzer autorisierte Anwendungen unter Einstellungen > Anwendungen überprüfen. Ihre Anwendung sollte den Fall bewältigen, dass einige Bereiche widerrufen werden, während andere bestehen bleiben. Überprüfen Sie immer, welche Bereiche tatsächlich gewährt wurden, und schränken Sie die Funktionalität ordnungsgemäß ein.

Ja! Die OAuth Scopes Reference ist 100 % kostenlos, ohne Anmeldung, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Durchsuchen Sie so viele Bereiche, wie Sie benötigen, bei allen 7 Anbietern. Alle Scope-Daten werden direkt in die Seite eingebettet – es sind keine Netzwerkanfragen erforderlich. Wir speichern, protokollieren oder verarbeiten keine Suchanfragen oder Browsing-Aktivitäten auf unseren Servern.