# Autorisieren von OAuth-Apps

Sie können Ihre GitHub Identität mithilfe von OAuth mit Drittanbieteranwendungen verbinden. Bei der Autorisierung einer OAuth appAnwendung sollten Sie sicherstellen, dass Sie der Anwendung vertrauen, überprüfen, von wem sie entwickelt wird, und die Arten von Informationen überprüfen, auf die die Anwendung zugreifen möchte.

Wenn ein OAuth app Sie anhand Ihres Kontos bei GitHub identifizieren möchte, wird eine Seite mit den Kontaktinformationen des App-Entwicklers und einer Liste der konkret angeforderten Daten angezeigt.

## OAuth app Zugriff

OAuth apps kann *Lese* - oder *Schreibzugriff* auf Ihre GitHub Daten haben.

* **Lesezugriff** ermöglicht einer App nur, deine Daten *anzuzeigen*.
* Bei **Schreibzugriff** kann eine App deine Daten *ändern*.

> \[!TIP]
> Wir empfehlen, dass Du Deine autorisierten Integrationen regelmäßig überprüfst. Entferne alle Applikationen und Tokens, die seit längerer Zeit nicht verwendet wurden. Weitere Informationen finden Sie unter [Überprüfen der autorisierten OAuth-Apps](/de/enterprise-server@3.22/apps/oauth-apps/using-oauth-apps/reviewing-your-authorized-oauth-apps).

### Informationen zu OAuth-Scopes

*Scopes* sind benannte Gruppen von Berechtigungen, die ein OAuth app anfordern kann, um auf öffentliche und nicht öffentliche Daten zuzugreifen.

Wenn Sie ein OAuth app verwenden möchten, das in GitHub integriert ist, informiert Sie die App darüber, welche Art von Zugriff auf Ihre Daten erforderlich sein wird. Wenn du der App Zugriff erteilst, kann sie Aktionen für dich ausführen, z. B. Daten lesen oder ändern. Wenn du beispielsweise eine App verwenden möchtest, die den Bereich `user:email` anfordert, hat die App Lesezugriff auf deine privaten E-Mail-Adressen. Weitere Informationen finden Sie unter [Bereiche für OAuth-Apps](/de/enterprise-server@3.22/apps/oauth-apps/building-oauth-apps/scopes-for-oauth-apps).

> \[!NOTE]
> Derzeit kannst du den Zugriff auf den Quellcode nicht auf Lesezugriff beschränken.

Ein Token verfügt über die gleichen Funktionen für den Zugriff auf Ressourcen und zum Ausführen von Aktionen für diese Ressourcen, über die der Besitzer des Tokens verfügt. Er ist zudem durch alle Bereiche oder Berechtigungen beschränkt, die dem Token zugewiesen werden. Ein Token kann einem Benutzer keine zusätzlichen Zugriffsfunktionen gewähren. Beispielsweise kann eine Anwendung ein Zugriffstoken erstellen, das mit einem `admin:org` Bereich konfiguriert ist, aber wenn der Benutzer der Anwendung kein Organisationsbesitzer ist, erhält die Anwendung keinen Administratorzugriff auf die Organisation.

Es gibt eine Obergrenze von zehn Token, die pro Nutzer/Anwendung/Geltungsbereich-Kombination ausgegeben werden, und eine Ratebegrenzung von zehn Token, die pro Stunde erstellt werden. Wenn eine Anwendung mehr als zehn Token für denselben Benutzer und dieselben Bereiche erstellt, GitHub widerrufen Sie eines der vorhandenen Token mit derselben Kombination aus Benutzer/Anwendung/Bereich, die in dieser Reihenfolge ausgewählt wurde:

1. Das älteste Token, das noch nie verwendet wurde.
2. Wenn jedes Token verwendet wurde, wurde das Zuletzt verwendete Token verwendet.

Durch Das Drücken des Stündchenratenlimits wird Ihr ältestes Token nicht widerrufen. Stattdessen wird eine Aufforderung zur erneuten Autorisierung im Browser ausgelöst, und der Benutzer wird aufgefordert, die der App gewährten Berechtigungen zu überprüfen. Diese Aufforderung soll eine potenzielle Endlosschleife unterbrechen, in der die App steckt, denn es gibt kaum oder überhaupt keinen Grund für eine App, vom Benutzer innerhalb einer Stunde zehn Token anzufordern.

### Arten der angeforderten Daten

OAuth apps kann mehrere Datentypen anfordern.

| Datentyp                                                                                                                                                                    | BESCHREIBUNG                                                                                                                                                                                                                                                                                                                    |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Commit-Status                                                                                                                                                               | Du kannst einer App Zugriff gewähren, um deinen Commit-Status zu melden. Mit dem Commit-Status-Zugriff können Apps anhand eines bestimmten Commits ermitteln, ob ein Build erfolgreich ist. Apps erhalten keinen Zugriff auf deinen Code, aber sie können Statusinformationen für einen bestimmten Commit lesen und bearbeiten. |
| Bereitstellungen                                                                                                                                                            | Mit dem Zugriff auf den Bereitstellungsstatus können Apps anhand eines bestimmten Commits für öffentliche und private Repositorys ermitteln, ob eine Bereitstellung erfolgreich ist. Apps können nicht auf deinen Code zugreifen.                                                                                               |
| Gists                                                                                                                                                                       |                                                                                                                                                                                                                                                                                                                                 |
| [Gist](https://gist.github.com)-Zugriff ermöglicht Apps, sowohl öffentliche als auch geheime Gists zu lesen oder zu schreiben.                                              |                                                                                                                                                                                                                                                                                                                                 |
| Hooks                                                                                                                                                                       |                                                                                                                                                                                                                                                                                                                                 |
| [Webhooks](/de/enterprise-server@3.22/webhooks/about-webhooks)-Zugriff ermöglicht Apps das Lesen oder Schreiben von Hook-Konfigurationen in Repositorys, die du verwaltest. |                                                                                                                                                                                                                                                                                                                                 |
| Benachrichtigungen                                                                                                                                                          | Mit dem Benachrichtigungszugriff können Apps Ihre GitHub Benachrichtigungen lesen, z. B. Kommentare zu Problemen und Pullanforderungen. Die Apps können jedoch auf keine Elemente in deinen Repositorys zugreifen.                                                                                                              |
| Organisationen und Teams                                                                                                                                                    | Mit dem Organisations- und Teamzugriff können Apps auf Organisations- und Teammitglieder zugreifen und sie verwalten.                                                                                                                                                                                                           |
| Persönliche Benutzerdaten                                                                                                                                                   | Zu Benutzerdaten gehören die Angaben in deinem Benutzerprofil, beispielsweise dein Name, deine E-Mail-Adresse und dein Standort.                                                                                                                                                                                                |
| Repositories                                                                                                                                                                | Repositoryinformationen umfassen die Namen der Mitwirkenden, die von dir erstellten Branches und die tatsächlichen Dateien in deinem Repository. Apps können den Zugriff für öffentliche oder private Repositorys auf benutzerweiter Ebene anfordern.                                                                           |
| Repository-Löschung                                                                                                                                                         | Apps können das Löschen von Repositorys anfordern, die du verwaltest, aber sie haben keinen Zugriff auf deinen Code.                                                                                                                                                                                                            |
|                                                                                                                                                                             |                                                                                                                                                                                                                                                                                                                                 |

## Aktualisierte Berechtigungen anfordern

Wenn OAuth apps Sie neue Zugriffsberechtigungen anfordern, werden Sie über die Unterschiede zwischen ihren aktuellen Berechtigungen und den neuen Berechtigungen informiert.