BTP · informational
API Management: Fiori UI servisini internete bırakmamak
API Management, S/4 veya CAP API’sini ürün, anahtar ve politika ile dışarı açar. Fiori Elements’in tükettiği UI binding bu katmanın yerine geçmez. Fiori Teknoloji iç Fiori’yi APIM’siz, dış tüketicisi APIM’li tasarlar.
Proxy ve politikalar
API proxy hedef URL’yi gizler, spike arrest, quota, API key veya OAuth uygular. Payload dönüşümü ince kalır; ağır mapping iFlow’dadır. Fiori Teknoloji RAP OData UI annotation’ını dış ürüne çevirmez. Ayrı service definition veya sade REST dış sözleşmedir. Versiyon /v1 yolu breaking change yönetir. Debug, gateway izindedir; S/4 GUI izi değildir. On-prem hedef yine destination ve Cloud Connector ister. APIM “bulut olduğu için” SCC’yi silmez. Politika sırası yanlışsa 401’i CAP’ten önce keser; runbook hangi katmanın kestiğini yazar. Developer portal dış ekibe anahtar basar. İç Fiori kullanıcısı portal ürünü değildir. Karışınca IAM ikiye bölünür.
- Dış sözleşme sade API, Fiori UI metadata’sı değil
- Ağır mapping iFlow, kota ve anahtar APIM
- On-prem hedef hâlâ connector zincirindedir
CPI ve CAP ile sınır
Dış partner hem dönüşüm hem kota istiyorsa iFlow + APIM zinciri çizilir. Yalnızca iç CAP ve Fiori ise APIM şart olmayabilir. Fiori Teknoloji “Suite açık o halde her çağrı APIM” şişirmesini reddeder. Her hop latency ve izleme maliyeti. Ürün (API product) hangi proxy’lerin paket olduğunu söyler. Uygulama (application) tüketicinin anahtarıdır. Bu model XSUAA rol koleksiyonu değildir. İki yetki dilini keşifte ayırırız. RAP Fiori kullanıcısı PFCG/DCL ile kesilir. Dış sistem APIM ürünü ile kesilir. Aynı JWT’yi her yere basmak tasarım değil tembelliktir. Entitlement yoksa APIM peyzajda yoktur; alternatif iFlow HTTPS ve IP kısıtı konuşulur, lisans uydurmayız.
- Her iç çağrı APIM’den geçmek zorunda değildir
- XSUAA rolü ile API product ayrı yetki dilleridir
- Entitlement yoksa alternatif kısıt keşifte yazılır
İşletme
Anahtar rotasyonu, kota artışı ve sürüm emekliliği AMS kalemidir. Fiori Teknoloji portal’ı açıp bırakmaz. Breaking change Fiori sprint’inden ayrı duyurulur çünkü tüketiciler farklı ekiptir. Log kişisel veri maskeler. Test dummy key üretimde yaşamaz. Clean-core: APIM arkasında unreleased RFC hâlâ unreleased’dır. Proxy temizlik sihri değildir. İstanbul entegrasyon ekipleri PI deneyimini APIM ürün modeline taşımakta zorlanır; eğitim ürün ve uygulama kavramınadır. Bağımsız teslimat müşteri tenant politikalarındadır. SAP ortağı tabelası asmayız. Politika değişikliği dış tüketicisi duyurusu olmadan üretime girmez. Anahtar rotasyonu AMS takvimindedir. Teslimat bu cümle keşif notuna işlenmeden kapanmaz. Fiori Teknoloji bu kapıyı sprint pazarlığına açmaz.
- Anahtar ve kota AMS’tedir, bir kerelik açılış değil
- Dış sürüm emekliliği Fiori sprint’inden ayrı duyurulur
- Proxy, unreleased backend’i clean-core yapmaz
Sık sorulanlar
Fiori OData’sını doğrudan APIM’e koymalı mıyız?
UI binding annotation değişince dış tüketici kırılır. Dış dünya için ayrı, sade bir API yüzü önerilir. Fiori iç kullanıcı XSUAA/PFCG ile kalır.
API Management iFlow yerine geçer mi?
Geçmez. APIM politika ve üründür. iFlow dönüşüm ve adapter’dır. Birlikte zincirlenebilir.
Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.
Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.