介绍 SAP Authorization and Trust Management 服务 (XSUAA)

学习目标

  • 介绍 SAP Authorization and Trust Management 服务 (XSUAA)。

  • 描述应用路由器。

SAP Authorization and Trust Management 服务 (XSUAA)

XSUAA:概览

SAP BTP 内部的 XSUAA 服务处理用户、身份提供者以及应用程序或服务之间的权限流。XSUAA 服务是专用于 SAP BTP 的 SAP 内部开发。在 Cloud Foundry 项目中,有一个名为 UAA 的开源组件。UAA 是负责验证和授权的 OAuth 提供者。SAP 使用了 UAA 基础,并通过要在 SAP BTP 中使用的 SAP 特定功能对其进行扩展。

XSUAA 服务负责在 SAP BTP Cloud Foundry 中进行验证和授权,以通过业务角色为业务用户提供权限。XSUAA 服务不存储用户数据或用户记录。XSUAA 服务需要到身份提供者的受信任连接。可以是 SAP ID 服务或集成到 SAP BTP 的其他企业身份提供者。可以通过 SAP Cloud Identity Services - Identity Authentication 服务 (IAS) 执行此操作。

XSUAA 服务在 SAP BTP 中充当 Cloud Foundry 环境的中央基础架构组件,用于业务用户验证和授权。SAP 已通过添加服务代理、多租户、管理 API 功能和一些细微增强来增强 Cloud Foundry UAA。XSUAA 使用 OAuth 在多个服务之间验证并连接到身份提供者。

OAuth 是应用程序和网站处理权限的开放标准。OAuth 不会共享密码数据,而是使用权限令牌来证明使用者和服务提供者之间的身份。这是一个验证协议,允许您批准一个应用程序代表您与另一个应用程序交互,而无需提供密码。OAuth 中使用的令牌称为 JWT 令牌。JWT(发音"jot")是一个开放标准,定义了在相关方之间安全传输信息的紧凑且自包含的方式。JWT 在 OAuth 中广泛用于安全传输用户信息和访问权限。

了解更多

在此了解有关 Cloud Foundry UAA 的详细信息

在此处和此处了解有关 SAP 的 XSUAA 服务的详细信息

在此处了解有关 OAuth 的详细信息,以及此处关于 JWT 令牌的详细信息

应用路由器

视频:本节含 SAP 官方视频(视频 ID 1_5h4mrrzx),需在 learning.sap.com 在线观看。

当业务应用程序包含多个不同的应用(微服务)时,应用程序路由器用于提供业务应用程序的单一入口点。从技术上讲,应用程序路由器是基于 Node.js 的应用,在公共 NPM 注册表中可用。应用路由器基于名为 xs-app.json 的配置文件启动。在此文件中,定义此应用路由器提供哪些路由,以及哪个 XSUAA 服务实例绑定到应用路由器以处理验证请求。

应用路由器用于:

  • 提供静态内容或文件。

  • 验证用户。

  • 将请求分派到后端应用程序(微服务)。

总结:应用路由器将验证请求转发到 XSUAA 服务,在应用或微服务之间进行路由,如果项目中存在,则应用路由器还在文件系统结构中提供文档或图像等静态资源。

了解更多

有关 SAP 应用路由器的详细信息,请参阅 文档

您可以在此处查看 SAP BTP 文档的安全部分

您可以在此处找到有关 SAP BTP 安全性的更多学习资源

本课程的关键要点

XSUAA 服务是应用和身份提供者之间的连接,以确保安全并通过角色授予访问权限,而无需存储用户数据或用户记录。它使用 OAuth 在多个服务和 之间进行验证,以连接到身份提供者。除此之外,您具有充当应用、用户和 XSUAA 服务之间的中央入口点和桥接的应用路由器。