在越来越多企业把自建系统、第三方云应用和 SAP BTP ABAP environment 串联起来之后,入站集成的安全通信就变成了一个必须严肃对待的话题。所谓入站,是指外部系统调用部署在 SAP BTP ABAP environment 上的 OData API、RESTful 服务、RFC 代理等接口,这背后涉及到谁在访问、能访问什么、凭什么信任对方这三件事。SAP 官方在Secure Communication for Inbound Integration主题中,对这些问题给出了比较系统的设计思路和配置方式。(SAP Help Portal) 这篇文章就以一个本地部署或第三方系统访问 SAP BTP ABAP environment 的典型集成为主线,用更贴近实战的方式,把几种常见认证方式、配置步骤以及背后的安全逻辑捋清楚。一、入站集成里的几块关键拼图在讨论具体认证方式之前,有几个关键概念需要理一理,这样再看后面的配置和安全设计,会顺畅很多。