---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# REST-API-Authentifizierungsbereich

# REST-API-Authentifizierungsbereich {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Unterstützung des Authentifizierungsbereichs für REST API.

Früher ist jedes Zugriffstoken oder OIDC-Token mit verknüpft <kbd class="ph userinput">Anwenderaccount </kbd>Bereich, der vollen Zugriff auf die REST-APIs des Anwenders hat. Von YokohamaRelease, um nur Zugriff auf die bestimmten REST-APIs bereitzustellen, die REST-API-Authentifizierungsbereich Wird eingeführt.

Nach dem Erstellen des Datensatzes für den REST-API-Authentifizierungsbereich müssen Sie für den Zugriff auf diese REST-API denselben Authentifizierungsbereich der OAuth-Entität zuordnen, die Zugriff auf diese REST-API haben soll. Für eine neue OAuth-Entität ist der standardmäßige Authentifizierungsbereich leer.  
Hinweis:  
Sofern Sie keinen Datensatz für den REST-API-Authentifizierungsbereich haben, kann auf die REST-API von allen gültigen OAuth-Entitäten zugegriffen werden.

Sie müssen den Authentifizierungsbereich innerhalb der OAuth-Entität manuell verknüpfen. Die <kbd class="ph userinput">Anwenderaccount </kbd>Ist ein spezieller Bereich. Wenn er einer OAuth-Entität zugeordnet ist, kann er auf jede API zugreifen, auch wenn Sie einen REST-API-Authentifizierungsbereichsdatensatz mit einem anderen Authentifizierungsbereich erstellt haben.  
Hinweis:  
* Nachdem der REST-API-Authentifizierungsbereich aktiviert und dem Authentifizierungsbereich für die REST-API hinzugefügt wurde, kann das vorhandene OAuth-Token nicht mehr auf diese API zugreifen, es sei denn, der Administrator fügt diesen Authentifizierungsbereich der entsprechenden OAuth-Entität hinzu
* Der Administrator ist dafür verantwortlich, sicherzustellen, dass oauth_Entity über den richtigen Authentifizierungsbereich verfügt, nachdem der Authentifizierungsbereich mit der REST-API verknüpft wurde.
* OAuth-Zugriffstoken ausgestellt von ServiceNowUnterstützt den Authentifizierungsbereich.
* OIDC-Token, das nicht von ausgegeben wird ServiceNowWird von validiert ServiceNow.
* OIDC-Token hat seinen Umfang von IdP, wenn Sie ein ID-Token benötigen. Hier ist der Authentifizierungsbereich für ServiceNowAnstelle von Drittpartei (IDP).
{#rest-api-auth-scope__ul_i44_s4n_4tb}

## Konfigurationen für REST-API-Bereich {#rest-api-auth-scope__section_q5q_4nn_4tb}

Führen Sie die folgenden Aufgaben aus, um den REST-API-Bereich zu konfigurieren:

* Erstellen Sie einen Authentifizierungsbereich
* Verknüpfen Sie den Authentifizierungsbereich mit der REST-API
* Authentifizierungsbereich mit OAuth-Entität verknüpfen
* Führen Sie einen OAuth-Flow aus, um das OAuth-Zugriffstoken abzurufen
* Verwenden Sie das OAuth-Zugriffstoken, um den API-Aufruf durchzuführen
{#rest-api-auth-scope__ul_ac3_snn_4tb}

