OAuth-Bereichsreferenz
Durchsuchen Sie OAuth2-Bereiche bei großen Anbietern mit unserer kostenlosen OAuth-Bereichsreferenz. Durchsuchen Sie über 300 Bereiche von Google, GitHub, Microsoft, Facebook, Twitter / X, Slack und Stripe. Finden Sie die genauen Bereichszeichenfolgen, die Sie für Ihre OAuth2-Integration benötigen, geordnet nach Anbieter und Kategorie. Jeder Bereich enthält eine Beschreibung in einfachem Englisch und einen Indikator für vertrauliche Bereiche für privilegierte Berechtigungen. Klicken Sie auf einen beliebigen Bereich, um ihn sofort zu kopieren. Keine Anmeldung erforderlich.
Google APIs including Gmail, Drive, Calendar, YouTube, Google Cloud, and more
Authentication
3openidAssociate your Google Account with your app for sign-in
emailView your email address
profileView your basic profile info (name, avatar, etc.)
User Info
2https://www.googleapis.com/auth/userinfo.emailView your email address
https://www.googleapis.com/auth/userinfo.profileView your basic profile info
Drive
61 sensitivehttps://www.googleapis.com/auth/drivesensitiveFull access to Google Drive files
https://www.googleapis.com/auth/drive.fileAccess files created or opened by your app
https://www.googleapis.com/auth/drive.readonlyView files and metadata in Google Drive
https://www.googleapis.com/auth/drive.metadata.readonlyView file metadata in Google Drive
https://www.googleapis.com/auth/drive.appdataAccess app-specific data in Google Drive
https://www.googleapis.com/auth/drive.photos.readonlyView photos in Google Drive
Gmail
54 sensitivehttps://www.googleapis.com/auth/gmail.readonlysensitiveView email messages and settings
https://www.googleapis.com/auth/gmail.sendsensitiveSend email on your behalf
https://www.googleapis.com/auth/gmail.composesensitiveCreate and send email drafts
https://www.googleapis.com/auth/gmail.modifysensitiveView, modify, and delete email messages
https://www.googleapis.com/auth/gmail.labelsManage mailbox labels
Calendar
31 sensitivehttps://www.googleapis.com/auth/calendarsensitiveFull access to calendars
https://www.googleapis.com/auth/calendar.readonlyView calendar events
https://www.googleapis.com/auth/calendar.eventsCreate and manage calendar events
Contacts
21 sensitivehttps://www.googleapis.com/auth/contactssensitiveFull access to contacts
https://www.googleapis.com/auth/contacts.readonlyView contacts
Photos
41 sensitivehttps://www.googleapis.com/auth/photoslibrarysensitiveFull access to Google Photos library
https://www.googleapis.com/auth/photoslibrary.readonlyView Google Photos library
https://www.googleapis.com/auth/photoslibrary.appendonlyUpload media to Google Photos
https://www.googleapis.com/auth/photoslibrary.sharingManage Google Photos sharing settings
YouTube
42 sensitivehttps://www.googleapis.com/auth/youtubesensitiveFull access to YouTube account
https://www.googleapis.com/auth/youtube.readonlyView YouTube account info and videos
https://www.googleapis.com/auth/youtube.uploadUpload videos to YouTube
https://www.googleapis.com/auth/youtubepartnersensitiveAccess YouTube Partner revenue data
Sheets
21 sensitivehttps://www.googleapis.com/auth/spreadsheetssensitiveFull access to Google Sheets and data
https://www.googleapis.com/auth/spreadsheets.readonlyView Google Sheets data
Docs
21 sensitivehttps://www.googleapis.com/auth/documentssensitiveFull access to Google Docs
https://www.googleapis.com/auth/documents.readonlyView Google Docs content
Analytics
32 sensitivehttps://www.googleapis.com/auth/analytics.readonlyView Google Analytics data
https://www.googleapis.com/auth/analytics.editsensitiveEdit Google Analytics configurations
https://www.googleapis.com/auth/analytics.manage.userssensitiveManage Google Analytics users
Cloud Platform
84 sensitivehttps://www.googleapis.com/auth/cloud-platformsensitiveFull access to Google Cloud Platform services
https://www.googleapis.com/auth/cloud-platform.read-onlyView GCP resources and data
https://www.googleapis.com/auth/devstorage.full_controlsensitiveFull access to Google Cloud Storage
https://www.googleapis.com/auth/devstorage.read_onlyView Google Cloud Storage objects
https://www.googleapis.com/auth/devstorage.read_writeView and upload Google Cloud Storage objects
https://www.googleapis.com/auth/bigquerysensitiveFull access to BigQuery
https://www.googleapis.com/auth/bigquery.readonlyView BigQuery data and metadata
https://www.googleapis.com/auth/pubsubsensitiveFull access to Cloud Pub/Sub
Google Ads
11 sensitivehttps://www.googleapis.com/auth/adwordssensitiveFull access to Google Ads
Legacy
1https://www.googleapis.com/auth/plus.meView your Google+ profile (legacy)
Tag Manager
32 sensitivehttps://www.googleapis.com/auth/tagmanager.readonlyView Google Tag Manager configurations
https://www.googleapis.com/auth/tagmanager.edit.containerssensitiveEdit Google Tag Manager containers
https://www.googleapis.com/auth/tagmanager.manage.accountssensitiveManage Google Tag Manager accounts
Firebase
31 sensitivehttps://www.googleapis.com/auth/firebasesensitiveFull access to Firebase services
https://www.googleapis.com/auth/firebase.readonlyView Firebase project data
https://www.googleapis.com/auth/firebase.messagingSend Firebase Cloud Messages
OAuth Endpoints
https://accounts.google.com/o/oauth2/v2/authhttps://oauth2.googleapis.com/tokenWarum sollten Sie unsere OAuth-Scopes-Referenz verwenden?
- Einheitliche anbieterübergreifende Suche: Durchsuchen Sie alle sieben großen OAuth-Anbieter gleichzeitig. Geben Sie einen beliebigen Bereichsnamen, ein Beschreibungsschlüsselwort oder einen Kategorienamen ein und sehen Sie sofort passende Bereiche von Google, GitHub, Microsoft, Facebook, Twitter / X, Slack und Stripe. Die Ergebnisse werden nach Anbieter gruppiert, sodass Sie die Namenskonventionen für Bereiche und die Verfügbarkeit auf verschiedenen Plattformen vergleichen können.
- Umfassende Scope-Referenz: Durchsuchen Sie über 300 OAuth2-Scopes, geordnet nach Anbieter und Kategorie. Jeder Bereich enthält seine genaue Zeichenfolge, eine einfache Beschreibung dessen, worauf er Zugriff gewährt, und einen sensiblen/privilegierten Indikator für Bereiche, die auf persönliche Daten zugreifen oder Verwaltungsaktionen ausführen. Die Referenz deckt alle wichtigen OAuth2-Anbieter und ihre wichtigsten APIs ab.
- Sensibilisierung für sensible Bereiche: Sensible Bereiche, die auf personenbezogene Daten zugreifen, destruktive Vorgänge ausführen oder Administratorrechte gewähren, sind deutlich mit einem Warnschild gekennzeichnet. Die OAuth Scopes Reference hilft Entwicklern dabei, fundierte Entscheidungen darüber zu treffen, welche Bereiche ihre Anwendung wirklich benötigt, und folgt dabei dem Prinzip der geringsten Rechte.
- Kostenlos und keine Anmeldung erforderlich: Durchsuchen Sie OAuth2-Bereiche nach unbegrenzten Anbietern ohne Anmeldung, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Alle Daten werden direkt in die Seite eingebettet – keine Netzwerkanfragen erforderlich. Wir speichern, protokollieren oder verarbeiten keine Daten auf unseren Servern. Völlig kostenlos, für immer.
Allgemeine Anwendungsfälle für OAuth-Bereiche-Referenz
- OAuth-Integrationsplanung: Entwickler, die eine OAuth2-Integration planen, können mithilfe der OAuth-Scopes-Referenz ermitteln, welche Scopes für ihre Anwendung benötigt werden. Durchsuchen Sie verschiedene Anbieter, um die genauen Bereichszeichenfolgen für Funktionen wie das Lesen von E-Mails, den Zugriff auf Dateien, das Verwalten von Kalendern oder das Posten in sozialen Medien zu finden. Die Referenz hilft dabei, das Anfordern unnötiger Bereiche zu vermeiden.
- Sicherheits- und Datenschutzprüfungen: Sicherheitsingenieure, die Anwendungsberechtigungen überprüfen, können die OAuth-Bereichsreferenz verwenden, um vertrauliche Bereiche zu identifizieren, die während der Codeüberprüfung gekennzeichnet werden sollten. Mithilfe der Indikatoren für sensible Bereiche können Prüfer schnell Bereiche erkennen, die auf personenbezogene Daten zugreifen, destruktive Vorgänge ausführen oder Administratorrechte gewähren, die möglicherweise gegen die Grundsätze der geringsten Rechte verstoßen.
- API-Client-Konfiguration: Bei der Konfiguration von API-Clients oder SDKs für OAuth2-Anbieter benötigen Entwickler die genauen Bereichszeichenfolgen. Die OAuth Scopes Reference stellt die genauen Bereichswerte für jeden Anbieter bereit, geordnet nach API-Kategorie. Suchen Sie einfach den benötigten Bereich und kopieren Sie ihn direkt in Ihre OAuth-Konfiguration.
- OAuth2-Lernen und -Ausbildung: Studierende und Entwickler, die OAuth2 erlernen, können die Scope-Referenz erkunden, um zu verstehen, wie verschiedene Anbieter mit der Autorisierung umgehen. Vergleichen Sie die Namenskonventionen für Bereiche verschiedener Anbieter, sehen Sie, wie vertrauliche Bereiche kategorisiert werden, und erfahren Sie, welche Berechtigungen für allgemeine API-Vorgänge erforderlich sind.
- Anwendungsentwicklung für mehrere Anbieter: Anwendungen, die mit mehreren Anbietern integriert werden können (z. B. Anmeldung bei Google oder GitHub, Zugriff auf Kalender, Verwaltung sozialer Medien), müssen Bereiche von jedem Anbieter erfassen. Die OAuth-Bereichsreferenz erleichtert das Durchsuchen und Kopieren der richtigen Bereiche für jede Integration an einem Ort.
- Bereichsbezogene Fehlerdiagnose: Wenn eine OAuth-Integration mit einem Fehler wegen unzureichender Berechtigungen fehlschlägt, können Entwickler mithilfe der OAuth-Bereichsreferenz überprüfen, ob sie den richtigen Bereich anfordern. Überprüfen Sie, ob die Bereichszeichenfolge korrekt ist, ob ein spezifischerer Bereich verfügbar ist und ob der Bereich die Zugriffsebene gewährt, die die Anwendung benötigt.
Was sind OAuth2-Bereiche?
OAuth2-Bereiche sind Berechtigungstoken, die definieren, auf welche Ressourcen eine Anwendung im Namen eines Benutzers zugreifen kann. Wenn ein Benutzer eine Anwendung über OAuth2 autorisiert, gewährt er bestimmte Bereiche, die die Möglichkeiten der Anwendung einschränken. Beispielsweise ermöglicht ein Bereich wie „user:email“ das Lesen der E-Mail-Adresse des Benutzers, während „repo“ vollständigen Zugriff auf Repositorys gewährt. Bereiche folgen dem Prinzip der geringsten Rechte – Anwendungen sollten nur die Bereiche anfordern, die sie tatsächlich benötigen. Die OAuth2-Spezifikation definiert keine Standardbereiche; Jeder Anbieter definiert seine eigenen Bereichszeichenfolgen und Bedeutungen.
So verwenden Sie OAuth2-Bereiche
- Bestimmen Sie die erforderlichen Funktionen: Identifizieren Sie, was Ihre Anwendung tun muss – Benutzerprofile lesen, E-Mails senden, Dateien hochladen, Kalender verwalten usw. Jede Funktion ist einem oder mehreren OAuth-Bereichen zugeordnet.
- Finden Sie die richtigen Bereichszeichenfolgen: Verwenden Sie die OAuth-Bereichsreferenz, um die genaue Bereichszeichenfolge für jede Funktion Ihres Zielanbieters zu finden. Bei Bereichszeichenfolgen wird die Groß-/Kleinschreibung beachtet und sie sind anbieterspezifisch.
- Bereiche während der Autorisierung anfordern: Fügen Sie den Bereichsparameter in die URL Ihrer OAuth2-Autorisierungsanforderung ein, wobei die angeforderten Bereiche durch Leerzeichen (oder Pluszeichen in Abfragezeichenfolgen) getrennt sind.
- Behandeln Sie Bereichsänderungen: Benutzer können einzelne Bereiche aus ihren Kontoeinstellungen widerrufen. Ihre Bewerbung sollte Fälle behandeln, in denen einige, aber nicht alle Bereiche gewährt werden.
Sensible Bereiche und Best Practices
- Geringste Berechtigung: Fordern Sie nur die Bereiche an, die Ihre Anwendung tatsächlich benötigt. Vermeiden Sie es, breite Bereiche wie „repo“ oder „drive“ anzufordern, wenn spezifischere Bereiche wie „public_repo“ oder „drive.file“ ausreichen würden.
- Flags für sensible Bereiche: Viele Anbieter kennzeichnen bestimmte Bereiche als sensibel oder eingeschränkt. Diese erfordern in der Regel eine zusätzliche Verifizierung durch den Anbieter (App-Überprüfung, Geschäftsverifizierung) und greifen auf persönliche Daten, Finanzinformationen oder Verwaltungsfunktionen zu.
- Bereichsgranularität: Moderne OAuth2-Implementierungen bieten zunehmend granularere Bereiche. Anstelle eines einzelnen „Kalender“-Bereichs bietet Google beispielsweise separate Lese- und Schreibbereiche an. Bevorzugen Sie feinkörnige Zielfernrohre gegenüber breiten Zielfernrohren.
- Bereiche vs. API-Schlüssel: OAuth2-Bereiche sind benutzerspezifisch und temporär. API-Schlüssel sind anwendungsweit und dauerhaft. Verwenden Sie OAuth2 immer mit Bereichen für Vorgänge, die eine Benutzerautorisierung erfordern.
Datenschutz und Sicherheit im Scope Management
Die OAuth Scopes Reference verarbeitet alle Daten vollständig in Ihrem Browser. Es werden keine Suchanfragen, Anbieterauswahlen oder Umfangsdaten an einen Server hochgeladen, gespeichert oder übertragen. Alle Scope-Informationen sind direkt in die Seite eingebettet. Dies bedeutet, dass Sie OAuth-Bereichsinformationen mit absoluter Privatsphäre durchsuchen können und das Tool auch dann funktioniert, wenn Sie nach dem ersten Laden der Seite offline sind. Es gibt keine Nutzungsbeschränkungen und es sind keine API-Schlüssel erforderlich.
Häufig gestellte Fragen
OAuth2-Bereiche sind Berechtigungstoken, die definieren, auf welche Ressourcen eine Anwendung im Namen eines Benutzers zugreifen kann. Wenn ein Benutzer eine Anwendung autorisiert, gewährt er bestimmte Bereiche, die die Möglichkeiten der Anwendung einschränken. Beispielsweise ermöglicht ein GitHub-Bereich „user:email“ das Lesen von E-Mail-Adressen, während „repo“ vollständigen Repository-Zugriff gewährt. Jeder OAuth2-Anbieter definiert seine eigenen Bereichszeichenfolgen und Bedeutungen – es gibt keine universellen Standards für die Bereichsbenennung.
Verwenden Sie die Suchleiste auf dieser Seite, um alle Anbieter nach Leistungsfähigkeit zu durchsuchen. Suchen Sie beispielsweise nach „E-Mail“, um alle Bereiche zu finden, die sich auf das Lesen oder Senden von E-Mails bei Google, Microsoft, GitHub und anderen beziehen. Sie können die Bereiche der einzelnen Anbieter auch nach Kategorien durchsuchen. Jeder Bereich enthält eine verständliche Beschreibung dessen, worauf er Zugriff gewährt, sodass Sie genau die Bereichszeichenfolge finden können, die Sie benötigen.
Ein sensibler Bereich ist ein Bereich, der auf personenbezogene Daten zugreift, destruktive Vorgänge ausführt, Administratorrechte gewährt oder auf Finanzinformationen zugreift. Diese Bereiche sind in der Referenz mit einem Warnschild gekennzeichnet. Viele Anbieter verlangen eine zusätzliche App-Überprüfung oder -Verifizierung, bevor sie Anwendungen die Verwendung sensibler Bereiche erlauben. Sie sollten immer hinterfragen, ob ein sensibler Bereich für Ihre Anwendung wirklich notwendig ist, und nach Möglichkeit weniger privilegierte Alternativen bevorzugen.
Das Prinzip der geringsten Rechte bedeutet, dass eine Anwendung nur die Bereiche anfordern sollte, die sie tatsächlich zum Funktionieren benötigt, und nicht mehr. Wenn Ihre App beispielsweise nur öffentliche Repositorys lesen muss, fordern Sie „public_repo“ anstelle von „repo“ an. Wenn E-Mails nur gesendet, aber nicht gelesen werden sollen, fordern Sie „gmail.send“ anstelle von „gmail.readonly“ oder „gmail.modify“ an. Die Befolgung der geringsten Berechtigung verringert das Sicherheitsrisiko und stärkt das Vertrauen der Benutzer.
Die OAuth2-Spezifikation definiert keine Standardbereichszeichenfolgen – jeder Anbieter erstellt seine eigenen. Google verwendet vollständige HTTPS-URLs als Bereichskennungen (z. B. https://www.googleapis.com/auth/drive), während GitHub kurze, durch Doppelpunkte getrennte Zeichenfolgen (repo, user:email) verwendet. Microsoft verwendet PascalCase mit Punkten (User.Read, Mail.Send) und Twitter/X verwendet Kleinbuchstaben mit Punkten (tweet.read, dm.write). Aufgrund dieser Vielfalt ist eine einheitliche Referenz für Entwickler wertvoll, die mit mehreren Anbietern zusammenarbeiten.
Bereiche sind als Abfrageparameter „scope“ in der URL der OAuth2-Autorisierungsanforderung enthalten. Mehrere Bereiche werden durch Leerzeichen getrennt (oder URL-codiert als %20). Zum Beispiel: https://github.com/login/oauth/authorize?scope=repo%20user%3Aemail&client_id=... Das genaue Format hängt vom Anbieter ab. Überprüfen Sie daher immer die OAuth2-Dokumentation des Anbieters. Einige Anbieter ermöglichen auch die Anforderung zusätzlicher Bereiche während der Token-Aktualisierung.
Ja, die meisten OAuth2-Anbieter ermöglichen es Benutzern, einzelne Bereiche in ihren Kontosicherheitseinstellungen anzuzeigen und zu widerrufen. Bei Google können Nutzer den Zugriff auf Drittanbieter-Apps über ihr Google-Konto verwalten. Auf GitHub können Benutzer autorisierte Anwendungen unter Einstellungen > Anwendungen überprüfen. Ihre Anwendung sollte den Fall bewältigen, dass einige Bereiche widerrufen werden, während andere bestehen bleiben. Überprüfen Sie immer, welche Bereiche tatsächlich gewährt wurden, und schränken Sie die Funktionalität ordnungsgemäß ein.
Ja! Die OAuth Scopes Reference ist 100 % kostenlos, ohne Anmeldung, ohne API-Schlüssel und ohne Nutzungsbeschränkungen. Durchsuchen Sie so viele Bereiche, wie Sie benötigen, bei allen 7 Anbietern. Alle Scope-Daten werden direkt in die Seite eingebettet – es sind keine Netzwerkanfragen erforderlich. Wir speichern, protokollieren oder verarbeiten keine Suchanfragen oder Browsing-Aktivitäten auf unseren Servern.