---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Beispiel für Autorisierungscode-Flow: ServiceNowInstanz als Autorisierungsserver

# Beispiel für Autorisierungscode-Flow: ServiceNowInstanz als Autorisierungsserver {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Sie können eine Instanz als Autorisierungsserver verwenden, um Token mithilfe des Autorisierungscode-Flows an einen Client auszugeben.

## Vorbereitungen

Erforderliche Rolle: Keine.

In diesem Beispiel werden zwei Instanzen verwendet: Eine als Autorisierungsserver und die andere als Client. Eine Instanz verwendet einen REST-Aufruf, um Token von einer anderen Instanz anzufordern.

Sie müssen [Aktivieren Sie OAuth](https://servicenow-prod.fluidtopics.net/CZbync2FGWPUKBm1QxYzXg "Standardmäßig ist OAuth 2,0 (com.snc.platform.security.oauth) Plugin ist für neue und aktualisierte Instanzen aktiv. Wenn das Plugin in Ihrer Instanz nicht aktiv ist, können Sie es aktivieren.")Auf beiden Instanzen.

## Prozedur

1. Navigieren Sie in der Autorisierungsserverinstanz (mit Istanbul oder neuerem Release) zu System-OAuthApplikationsregistrierung Und klicken Sie dann auf Neu .
2. Klicken Sie Auf Erstellen Sie einen OAuth-API-Endpunkt für externe Clients .
3. Füllen Sie die Formularfelder für den OAuth-Anwendungsdatensatz aus, wie unter beschrieben [Erstellen Sie einen Endpunkt für Clients, um auf die Instanz zuzugreifen](https://servicenow-prod.fluidtopics.net/qjUKU814y4MpY9br9v0Lsw "Erstellen Sie einen OAuth-Anwendungsendpunkt für externe Client-Anwendungen, um auf zuzugreifen ServiceNowInstanz.").  
   Wenn Sie diese Schritte ausführen, wird ein Autorisierungsserver eingerichtet. Führen Sie die nächsten Schritte aus, um den Client-Server einzurichten.
4. Navigieren Sie in der Clientinstanz zu System-OAuthApplikationsregistrierung Und klicken Sie dann auf Neu .
5. Klicken Sie Auf Stellen Sie eine Verbindung zu einem externen OAuth-Anbieter her .
6. Füllen Sie die Formularfelder für den OAuth-Anwendungsdatensatz aus, wie in beschrieben.  
   Beachten Sie die folgenden Feldwerte:
   * Name : Ein eindeutiger Name, der die Anwendung identifiziert, für die Sie OAuth-Zugriff benötigen.
   * Client-ID : Client-ID des Anwendungsregistrierungsdatensatzes, den Sie für den Autorisierungsserver erstellt haben.
   * Geheimer Client : \[Schreibgeschützt\] die automatisch generierte eindeutige ID der Anwendung. Die Instanz verwendet die Client-ID, wenn ein Zugriffstoken angefordert wird.
   * Standardgewährungstyp : Wählen Sie Aus Autorisierungscode .
   * Autorisierungs-URL : URL der Instanz, die der Autorisierungsserver ist. Denken Sie daran, anzufügen `oauth_auth.do `Am Ende der URL.
   * Logo-URL : Die URL, die ein Bild enthält, das als Anwendungslogo verwendet werden soll. Das Logo wird auf der Genehmigungsseite angezeigt, wenn der Anwender eine Anforderung erhält, einer Client-Anwendung Zugriff auf eine eingeschränkte Ressource in der Instanz zu gewähren.
   * Token-URL : URL der Instanz, die der Autorisierungsserver ist. Denken Sie daran, anzufügen `oauth_Token.do `Am Ende der URL.
   * Umleitungs-URL : URL der Instanz: Die Client-Serverinstanz. Denken Sie daran, anzufügen `oauth_redirect.do `Am Ende der URL.
   {#t_InstanceAsAuthorizationServer__ul_e11_hqy_dw}
7. Erstellen Sie ein Profil für den Datensatz mit Autorisierungscode Gewährungstyp.  
   Der Client-Server ist eingerichtet. Sie können jetzt eine ausgehende REST-Nachricht erstellen und ein OAuth-Token abrufen.

