使用 CDS 访问控制
学习目标
使用 CDS 访问控制。
CDS 访问控制
本部分的前提条件


此场景使用从包含机场详细信息的数据库表中选择数据的 CDS 视图实体。没有与视图链接的权限检查。因此,用户可以查看所有数据 - 包括他们没有权限的信息。

要在 CDS 视图实体上放置访问控制,请创建类型为访问控制的对象。此示例中的访问控制检查对象 /DMO/TRVL 的权限。将字段 /DMO/CNTRY 与数据库中国家/地区字段的值进行比较,并将活动设置为 '03',表示读取。

要查找与特定 CDS 视图实体对应的访问控制,请将光标置于编辑器中视图实体的名称上,然后按 Ctrl + Shift + G。这将加载视图实体的使用位置列表;即发生视图实体定义的所有对象。如果视图实体具有访问控制,它将位于列表中。如果列表很长,可以通过选择漏斗图标并将"对象类型"字段设置为 DCLS/DL 对其进行过滤。

当用户使用 CDS 视图选择数据时,系统会将其与分配给用户的权限值进行比较。然后设置过滤器以确保它仅读取与用户权限相对应的数据 - 在本例中为位于国家 DE 的机场。这都是安全的,因为系统会在不绕过检查的情况下自动执行检查,并且性能高效,因为它可确保不会从数据库中读取冗余数据。
如何使用 CDS 访问控制
在此演示中,您将了解如何使用 CDS 访问控制。
视频:本节含 SAP 官方视频(视频 ID
1_8vf4b8e9),需在 learning.sap.com 在线观看。