介绍 ABAP 中的权限概念
学习目标
描述 ABAP 中的权限概念。
对 ABAP 中数据库的请求由数据库接口处理。数据库接口负责确保 SQL 语句得到正确处理。由于数据库操作可能来自任何应用程序并用于任何活动(创建、读取、更新、删除),因此数据库接口必须能够执行几乎所有操作。另一方面,业务用户应只能对特定数据执行特定操作。

因此,数据库接口使用可执行任何操作的特殊用户登录到数据库,而不是使用业务用户的用户登录。为了将业务用户限制为特定权限,ABAP 使用逻辑权限检查系统。
观看此视频,了解如何使用 IAM 应用 向用户分配权限。
视频:本节含 SAP 官方视频(视频 ID
1_73p9etyl),需在 learning.sap.com 在线观看。

在 ABAP 中,有两种权限检查。第一个检查是绑定到 CDS 视图。系统读取数据时,会根据用户权限过滤检索的数据。第二个是使用 AUTHORITY-CHECK 语句的显式检查。这将设置返回代码值,告知用户是否具有所需的权限。在这种情况下,开发人员必须确保用户没有权限时不执行请求的操作。在 ABAP RESTful 应用程序编程模型中,通常在允许更改数据之前使用读取操作和 AUTHORITY-CHECK 语句的访问控制来验证权限。