Maxim Mironjuk
-
März 30, 2026
Der klassische OAuth2 Authorization Code Flow setzt voraus, dass der Client einen Browser öffnen und einen Redirect empfangen kann, was für ein CLI-Tool, einen Smart-TV oder ein IoT-Gerät ohne Bildschirmtastatur praktisch nicht funktioniert. Der OAuth2 Device Authorization Grant, spezifiziert in RFC 8628, löst dieses Problem, indem der Nutzer die Autorisierung auf einem separaten Gerät mit vollwertigem Browser durchführt, während das ursprüngliche Gerät im Hintergrund auf das Ergebnis wartet.