Glossar

OAuth-Token

Ein OAuth-Token ist ein digitaler Zugangsschlüssel, mit dem eine Anwendung im Namen eines Nutzers oder Dienstes auf ein anderes System zugreift – ohne dessen Passwort zu kennen.

OAuth-Tokens ermöglichen Integrationen zwischen Diensten, etwa wenn ein Tool auf Daten in einer anderen Plattform zugreift. Sie tragen die Rechte, die der Integration einmal erteilt wurden – oft weitreichend und langlebig.

Wird ein Token gestohlen, kann ein Angreifer damit handeln, ohne Anmeldung und ohne Multi-Faktor-Authentifizierung. Der Salesloft-Drift-Vorfall 2025 zeigte, wie weit gestohlene OAuth-Tokens tragen: Über die gestohlenen Tokens einer einzigen Integration gelangten Angreifer in die Salesforce-Umgebungen von mehr als 700 Organisationen. Kurze Gültigkeit, enge Rechte und ein schneller Widerruf begrenzen den Schaden.

Verwandte Begriffe

Erwähnt in

Bereit durchzustarten?

Sichern Sie sich jetzt Ihre kostenfreie Erstberatung! Kontaktieren Sie uns noch heute, um zu besprechen, wie wir Ihr Unternehmen unterstützen können.