OAuth-Integrationsleitfaden
Verstehe, wie OAuth in meetergo-Integrationen funktioniert und wie du OAuth-verbundene Apps erstellst
meetergo verwendet OAuth 2.0 zur Verbindung mit externen Diensten wie Kalendern, Videokonferenzen und CRM-Systemen. Dieser Leitfaden erklärt, wie OAuth-Integrationen funktionieren und wie du Verbindungsprobleme behebst.
Wie OAuth in meetergo funktioniert
Der OAuth-Ablauf
Wenn du eine Integration verbindest (wie Google Calendar), geschieht Folgendes:
- Autorisierungsanfrage: Du klickst auf „Verbinden" und wirst zum Dienst weitergeleitet (z.B. Google)
- Benutzereinwilligung: Du gewährst meetergo die Berechtigung, auf bestimmte Daten zuzugreifen
- Autorisierungscode: Der Dienst sendet einen Code zurück an meetergo
- Token-Austausch: meetergo tauscht den Code gegen Zugangs-Tokens
- Verbindung gespeichert: Tokens werden sicher für fortlaufenden Zugang gespeichert
Was meetergo anfordert
Verschiedene Integrationen fordern verschiedene Berechtigungen an:
Kalenderintegrationen
| Dienst | Berechtigungen |
|---|---|
| Google Calendar | Kalendertermine lesen/schreiben |
| Microsoft Outlook | Kalender lesen/schreiben, Profilinfo |
| Apple iCloud | CalDAV-Zugang zu Kalendern |
Videokonferenzen
| Dienst | Berechtigungen |
|---|---|
| Zoom | Meetings erstellen und verwalten |
| Microsoft Teams | Meeting-Links erstellen |
CRM-Integrationen
| Dienst | Berechtigungen |
|---|---|
| HubSpot | Kontakte, Deals erstellen/aktualisieren |
| Pipedrive | Zugang zu Kontakten, Deals, Aktivitäten |
| Salesforce | Objekte lesen/schreiben basierend auf Setup |
OAuth-Verbindungen verwalten
Verbundene Dienste anzeigen
- Gehe zu Einstellungen → Integrationen
- Sieh dir alle verbundenen Dienste an
- Prüfe den Verbindungsstatus (aktiv, abgelaufen, Fehler)
Integration neu verbinden
Wenn eine Verbindung abläuft oder Probleme hat:
- Gehe zu Einstellungen → Integrationen
- Finde die Integration
- Klicke auf Neu verbinden oder Aktualisieren
- Autorisiere erneut beim Dienst
Integration trennen
- Gehe zu Einstellungen → Integrationen
- Finde die Integration
- Klicke auf Trennen oder Entfernen
- Bestätige die Trennung
Dies widerruft meetergo's Zugang. Die Integration kann auch in der Liste der verbundenen Apps des Dienstes erscheinen, bis sie dort vollständig widerrufen wird.
OAuth-Statusverwaltung
Wie meetergo OAuth handhabt
meetergo verwendet sichere OAuth-Statusparameter um:
- CSRF-Angriffe zu verhindern
- Zu verfolgen, welcher Benutzer die Verbindung initiiert hat
- Den Callback korrekt zu behandeln
Token-Aktualisierung
OAuth-Tokens laufen ab. meetergo automatisch:
- Aktualisiert Tokens vor dem Ablauf
- Wiederholt fehlgeschlagene Aktualisierungen
- Benachrichtigt dich, wenn die Aktualisierung fehlschlägt
Wenn die automatische Aktualisierung fehlschlägt, musst du manuell neu verbinden.
OAuth-Probleme beheben
„Verbindung fehlgeschlagen"-Fehler
Häufige Ursachen:
- Popup blockiert: Erlaube Popups von meetergo
- Drittanbieter-Cookies: Aktiviere Drittanbieter-Cookies
- Netzwerkprobleme: Überprüfe deine Internetverbindung
- Dienstausfall: Der externe Dienst kann ausgefallen sein
„Berechtigung verweigert"
Wenn du Berechtigungsfehler siehst:
- Du hast möglicherweise erforderliche Berechtigungen abgelehnt
- Wiederhole die Verbindung und akzeptiere alle angeforderten Berechtigungen
- Prüfe, ob deine Organisation die App einschränkt
„Token abgelaufen"
Wenn Tokens ablaufen und sich nicht von selbst aktualisieren, trenne die Integration und verbinde sie neu, wie unter Integration trennen beschrieben, und autorisiere danach erneut beim Dienst.
Google-spezifische Probleme
Für Google Calendar-Verbindungen:
- Stelle sicher, dass Drittanbieter-App-Zugang in Google Workspace aktiviert ist
- Prüfe, ob dein Admin meetergo eingeschränkt hat
- Versuche, ein persönliches Google-Konto zum Testen zu verwenden
Microsoft-spezifische Probleme
Für Outlook/Teams-Verbindungen:
- Admin-Einwilligung kann für Organisationskonten erforderlich sein
- Prüfe Azure AD App-Berechtigungen
- Persönliche vs. Arbeitskonten können unterschiedliche Einschränkungen haben
Für Entwickler: Integrationen erstellen
meetergo's API verwenden
Wenn du benutzerdefinierte Integrationen erstellst:
- API-Schlüssel: Verwende API-Schlüssel für Server-zu-Server
- Webhooks: Empfange Ereignisse bei Buchungen
- Kein OAuth nötig: Deine Integration verwendet API-Schlüssel, nicht OAuth
Siehe API-Dokumentation.
Webhook-Authentifizierung
Webhooks verwenden kein OAuth, aber du solltest:
- HTTPS-Endpunkte verwenden
- Payload-Signaturen validieren
- Wiederholungsbehandlung implementieren
CRM-Integrationsmuster
Bei der Synchronisierung mit CRMs:
- Webhook-ausgelöst: meetergo sendet Buchungsdaten per Webhook
- Dein Server: Empfängt und verarbeitet die Daten
- CRM-API: Dein Code ruft die CRM-API mit deinen eigenen OAuth-Tokens auf
meetergo handhabt die Buchungsseite; du handelst die CRM-Seite.
Sicherheitsüberlegungen
Token-Speicherung
meetergo speichert OAuth-Tokens:
- Verschlüsselt im Ruhezustand
- Zugang kontrolliert durch dein Konto
- Automatisch aktualisiert
Minimale Berechtigungen
meetergo fordert nur notwendige Berechtigungen an:
- Kalender lesen/schreiben (nicht E-Mail)
- Meeting-Erstellung (nicht alle Zoom-Daten)
- Kontakt-/Deal-Zugang (nicht alle CRM-Daten)
Zugang widerrufen
In meetergo zu trennen (siehe Integration trennen) ist nur die halbe Arbeit. Um den Zugang vollständig zu widerrufen, entferne meetergo zusätzlich im Dienst selbst:
- Google: myaccount.google.com → Sicherheit → Drittanbieter-Apps
- Microsoft: account.microsoft.com → Datenschutz → Apps und Dienste
- Zoom: zoom.us → Einstellungen → Apps
OAuth-Scopes-Referenz
Google Calendar
https://www.googleapis.com/auth/calendar
https://www.googleapis.com/auth/calendar.events
Microsoft Graph
Calendars.ReadWrite
User.Read
OnlineMeetings.ReadWrite
Zoom
meeting:write
user:read
FAQ
Warum benötigt meetergo diese Berechtigungen?
Jede Berechtigung ermöglicht eine bestimmte Funktion:
- Kalender lesen: deine Verfügbarkeit prüfen
- Kalender schreiben: Gebuchte Meetings hinzufügen
- Meeting erstellen: Video-Links generieren
Kann ich einschränken, worauf meetergo zugreift?
Du musst die angeforderten Berechtigungen gewähren, damit die Integration funktioniert. meetergo greift nur auf das zu, was für die Terminplanung benötigt wird.
Werden meine Daten mit Dritten geteilt?
meetergo teilt deine OAuth-Daten nicht. Tokens werden nur verwendet, um die Integrationsfunktionalität bereitzustellen.
Was, wenn mein Unternehmen OAuth-Apps einschränkt?
Kontaktiere deinen IT-Admin, um:
- meetergo in deinen OAuth-Richtlinien freizugeben
- Admin-Einwilligung für die erforderlichen Berechtigungen zu erteilen
- Drittanbieter-App-Zugang zu aktivieren
Kann ich persönliche Konten für die Arbeit verwenden?
Ja, wenn deine Organisation es erlaubt. Einige bevorzugen die Trennung von persönlichen und Arbeitskalendern.
Verwandte Artikel
War dieser Artikel hilfreich?
Lass uns wissen, ob dieser Artikel deine Fragen beantwortet hat.