首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
SAP ABAP CDS DCL 条件继承详解,从底层授权复用到多层 View 的访问边界
📅 2026/10/8 23:46:34
✍️ 爱科研究院
👁 阅读 3,247
在一个真实的 SAP CDS 数据模型里,数据很少只经过一层 View 就直接暴露给应用。更常见的结构是底层 Interface View 负责数据建模,中间层承担业务语义,上层 Projection View 或 Consumption View 面向 RAP、OData、Fiori Elements 等消费者。这时很容易出现一个授权上的误判。底层 CDS View 已经有一套 DCL Access Control,开发者看到上层 CDS 又是从这个受保护的 View 读取数据,很自然地会认为底层的授权过滤会沿着 View Stack 一层层传递上来。实际上并不会。SAP 官方对 CDS Authorization Concept 的描述非常明确,CDS Role 只保护它直接引用的 CDS Entity。当一个受保护的 CDS Entity 被另一个 CDS Entity 当作数据源使用时,访问控制不会因为这种数据依赖关系而自动向上层传播。上层 Entity 如果也需要受到保护,就必须拥有自己的 Access Control。SAP 同时提供了专门的 inheritance condition,让上层 DCL 可以显式复用另一个 CDS Entity 已经存在的访问条件。这套机制对应的核心语法就是inheriting conditions from entity它解决的并不是简单的代码复用问题,而是多层 CDS 数据模型中授权规则如何保持一致的问题。本文使用 SAP 提供的 Travel 示例贯穿整个过程。底层/dmo/adm_i_travel_ac只允许访问 Age
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/8 23:46:34
Embedding到底要不要每次都做?从分词到向量空间的完整指南
2026/10/8 23:46:34
* LangChain中Milvus的使用指南
2026/10/8 23:46:34
Agent系统Token成本优化:四层缓存架构实战指南
2026/10/9 0:31:37
从调研报告到生产落地:Agent开发架构、LangGraph与并发稳定性指南
2026/10/9 0:31:37
LiveAgent安全设计解析:为什么你的API Key永远不会离开本机
2026/10/9 0:31:37
Rails 中为 IRB 控制台提示符添加环境颜色:基于 IRB::Color 与 Rails::Applicationconsole 的完整配置指南
2026/10/9 0:31:37
如何追溯RAG答案的每一步来源:EdgeQuake知识图谱谱系与引用追踪完整指南
2026/10/9 0:31:37
偷看CPU的保险箱:skitter-creek-bath-salts从C6 stash挖出的5个隐藏寄存器
2026/10/9 0:26:37
从Prompt到Context:AI Agent上下文工程实战指南
2026/10/9 0:01:35
RISC-V裸机启动全流程:从复位向量到main函数的七步实现
2026/10/9 0:01:35
Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南
2026/10/9 0:01:35
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错
2026/10/8 5:02:14
Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化
2026/10/7 9:55:49
多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系
2026/10/7 14:02:03
hindsight:面向LLM应用的事后可观测性工程实践
2026/10/8 4:30:43
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/8 2:46:15
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/8 4:32:33
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)