Diese Dokumentation richtet sich ausschließlich an Herausgeber und Entwickler von OpenCalendar. Anwender des Moduls benötigen weder eigene OAuth-Client-IDs noch Clientschlüssel. Für Google Calendar und Microsoft 365 genügt im Kalender-Konto eine aktive Symcon-Connect-Verbindung.
OpenCalendar verwendet den zentral bei Symcon registrierten OAuth-Identifier
opencalendar_google und die Redirect-URI
https://oauth.ipmagic.de/forward/opencalendar_google.
Angefordert werden ausschließlich folgende Scopes:
https://www.googleapis.com/auth/calendar.calendarlist.readonlyhttps://www.googleapis.com/auth/calendar.eventsEinmalige Einrichtung:
opencalendar_google beim
Symcon-OAuth-Dienst registrieren lassen.Da die Redirect-URI auf der Symcon-Domain ipmagic.de liegt, muss die
Einrichtung mit Symcon abgestimmt werden. Eine externe Google-App im Status
Testing eignet sich nur für Entwicklungstests. Testnutzer müssen explizit
eingetragen werden; bei den verwendeten Kalenderscopes kann das Refresh-Token
einer Test-App nach sieben Tagen ablaufen.
Google beschreibt den verwendeten OAuth-Ablauf für Webserver-Anwendungen und die Kalenderberechtigungen.
OpenCalendar verwendet den zentral bei Symcon registrierten OAuth-Identifier
opencalendar_microsoft und die Redirect-URI
https://oauth.ipmagic.de/forward/opencalendar_microsoft.
Einmalige Einrichtung:
Calendars.ReadWrite sowie den OAuth-Scope offline_access
freigeben.opencalendar_microsoft beim Symcon-OAuth-Dienst registrieren lassen.Clientschlüssel und andere zentrale App-Zugangsdaten gehören nicht in das Repository, in Konfigurationsformulare oder in Debugmeldungen. OpenCalendar speichert ausschließlich das benutzerspezifische Refresh-Token als internes Attribut der jeweiligen Kalender-Konto-Instanz; kurzlebige Access-Tokens liegen nur im Instanzpuffer.