Skip to content

Dieses Tool ist nicht mit Google LLC verbunden und wird von Google LLC weder befürwortet noch gesponsert. Google Workspace, Gmail und Google Drive sind Marken der Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

OAuth-Scope

Benannte Berechtigung, die eine App für ein Google-Konto anfordert, etwa Gmail lesen oder ganz Drive; die Scope-Liste bestimmt, was ein Token darf.

Ein OAuth-Scope ist eine benannte Berechtigung, die eine Anwendung anfordert, wenn ein Nutzer oder Admin sie freigibt. Beispiele: https://mail.google.com/ (voller Gmail-Zugriff), https://www.googleapis.com/auth/gmail.readonly, …/drive (alle Drive-Dateien), …/drive.file (nur von der App selbst erstellte Dateien).

Die Scope-Liste ist das wichtigste Feld eines authorize-Ereignisses im OAuth-Token-Log. Sie zeigt, was eine App lesen, senden oder ändern darf. Scopes für ganz Gmail, ganz Drive und Admin-Funktionen verdienen eine Prüfung. Reine Anmelde-Scopes (openid, userinfo.email) nicht.

Siehe: unrechtmäßige Einwilligung und verdächtige OAuth-Apps.

Dieses Tool ist nicht mit Google LLC verbunden und wird von Google LLC weder befürwortet noch gesponsert. Google Workspace, Gmail und Google Drive sind Marken der Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.