API token'ları: Çıkarma, süre sonu, iptal SAP ortamlarının çoğunun çok iyi bildiği bir sorunu ele alır: Maskeleme ve token olmadan hız, tasarrufu silen veri olaylarını davet eder.
Güvenlik; REP'teki alan/satır kurallarını, maskeleme kural kümelerini, API token'larını ve IP listelerini, hız sınırlarını, sertifika yüklemeyi ve iz kaydını kapsar. Bu, canlıya geçişten sonra eklenen değil, entegrasyona baştan uygulanan Zero Trust yaklaşımıdır.
Maskeleme önizlemesi ve denetim izleri hangi verinin kurum dışına çıktığını gösterir; API Assign Users, Basic Auth çağrılarını adlandırılmış hesaplarla sınırlar.
iDataEngine'de kullanabileceğiniz yetenekler
- Maskeleme kural kümeleri içe/dışa aktarma
- Sertifika yükleme doğrulaması
- IP izin/engel listeleri
- Dakika/saat başına hız sınırı
- Güvenli e-posta alıcı çözümlemesi
- Yanıt boyutu ve kayıt sınırları
Önerilen iş akışı
- İzleme uyarılarını açın ve ilk üretim döngüsü için pano KPI'larını gözden geçirin.
- İlgili kokpiti açın (iDataView Explorer, SQL Project, API Service Detail veya AccessGuard).
- Zamanlamadan veya yayınlamadan önce Test çalıştırın (iDataView Test, SQL First Row, API Test Service veya AG tarama).
- Aynı tanımı sıfırdan yeniden tasarlamadan bir sonraki kanala (API, SQL, MF, BI) genişletin.
Gerçek yaşam senaryosu (2018)
Bordro sütunları SQL Transfer'de maskelenir ve API alan kümesinden çıkarılır — aynı politika, iki kanal, tek kural kümesi.
Neden önemli?
Güven bir özelliktir: IP listeleri, hız sınırları ve denetim izleri kanıtlanabilir olduğunda müşteriler daha hızlı entegrasyon kurar.
Rekabet avantajı daha fazla geliştirici değildir; fikir, veri ve teslim arasındaki bekleme sürelerini kaldırmaktır.