Wie funktionieren OAuth-Clients in Inxmail?

OAuth-Clients in Inxmail verwenden OAuth2 mit Authorization Code. Hier siehst Du vereinfacht, wie die verschiedenen Akteure zusammenwirken.

Einen detaillierteren Ablauf findest Du weiter unten.

Ablauf

  1. Deine Benutzer·innen greifen innerhalb der Integration auf eine Ressource zu, die Zugriff auf die Inxmail API benötigt.

  2. Die Integration leitet die Benutzer·innen an Inxmail weiter, um die initiale Autorisierung anzufordern.

  3. Die Benutzer·innen authentifizieren sich mit ihrem Inxmail Anmeldenamen und Passwort. Sie erlauben der Integration explizit, in ihrem Namen zu agieren (Consent Screen).

  4. Nach erfolgreicher Authentifizierung speichert die Integration das Refresh Token.

  5. Mit Hilfe eines gültigen Access Token ruft die Integration die Inxmail API authentifiziert auf.

Nach dieser initialen Autorisierung darf die Integration im Namen der Benutzer·innen agieren. Mit Hilfe des (langlebigen) Refresh Token ist die Integration jederzeit in der Lage, ein (kurzlebiges) Access Token anzufordern. Mit dem Access Token kann die Integration authentifizierte Anfragen an die Inxmail API im Namen der Benutzer·innen stellen.

Ablauf im Detail

Weitere Infos