资讯专栏INFORMATION COLUMN

OAuth 2.0协议在SAP产品中的应用

princekin / 3383人阅读

摘要:阮一峰老师曾经在他的博文理解里对这个概念有了深入浅出的阐述。注这是阮一峰老师文章里提到的中的认证模式之一简化模式客户听起来不错这样我就不需要把我们公司的用户的密码提供给您了。这下您放心了吧注这种方式即阮一峰文章里介绍的授权码模式。

阮一峰老师曾经在他的博文理解OAuth 2.0里对这个概念有了深入浅出的阐述。

http://www.ruanyifeng.com/blo...

本文会结合我在SAP做过的项目,来给大家介绍这个协议是如何应用到SAP产品中去的。

我做过的最早的一个和OAuth 2.0相关的项目,是2013年时作为SAP成都研究院CRM开发团队的一员,参与设计和开发了SAP CRM和社交媒体集成解决方案。该方案实现了Twitter, Facebook和新浪微博等社交媒体和SAP CRM On Premise(以下简称SAP CRM)的呼叫中心(Interaction Center)的集成。

通过在SAP CRM后台配置一个社交媒体账号,比如某Twitter账号,使得SAP CRM的后台作业能够定期把Twitter网站上@了该Twitter账号的所有tweets抓取到CRM呼叫中心的收件箱里供坐席处理。

例如客户在Twitter官网上发一条@AndrewPang6的tweet, 文本内容如下:

在SAP CRM完成必需的配置之后,该tweet能够被SAP CRM的后台作业抓取到CRM呼叫中心。坐席通过在Inbox(收件箱)里指定相应的搜索条件,如下图所示,即可检索出对应存储在CRM的tweet。

*

作为SAP的另一款基于云的CRM解决方案,SAP Hybris Cloud for Customer(以下简称C4C), 毫无疑问也包含了社交媒体的解决方案。

我们还是用上文介绍的SAP CRM呼叫中心的社交媒体使用场景为例。

在C4C系统里创建一个新的类型为Twitter的Social Medial Channel(社交媒体渠道)。该渠道的类型为Twitter,渠道ID可以由创建者指定:

然后把创建的渠道同某个Twitter账号绑定。在这个例子里,我创建的ID为I042416的渠道绑定到了我的Twitter账号JerryWang_SAP上。完成之后,该Twitter账号发布的tweets就能够被抓取到C4C系统中。

下图左边是我创建好的ID为I042416的社交媒体渠道,红色区域是我的Twitter账号。右边的IMPORT RUN包含了一个表格,显示了三次后台作业的执行情况。这些后台作业完成的逻辑就是把JerryWang_SAP这个账号在Twitter网站上发布的tweets抓取到C4C去。

以这三条tweets为例:

这三条tweets都成功地被抓取到C4C系统的Service(服务)工作中心,生成对应的Ticket:

点击超链接,能看到Ticket明细。下图红色区域的内容来自我在Twitter网站上发布的其中一条tweet。

*

等等,到目前为止好像OAuth2.0在这两个产品里没有露面?下面以SAP CRM为例,通过模拟Andrew和一个SAP CRM客户的对话来介绍OAuth2.0到底是怎么在社交媒体集成方案中发挥作用的。

客户:SAP您好, 我有一个Twitter账号,我想把Twitter网站上@了这个账号的相关tweets同步到SAP CRM的呼叫中心里。

Andrew: 好的。请提供您的Twitter账号和密码。

客户:账号我可以提供,为什么还要提供密码?

Andrew:有了您的Twitter账号和密码,SAP可以使用在RFC 7617里定义的Basic Authentication方式,调用Twitter提供的Read API拿到您希望同步到CRM去的tweets数据。您可以参考下面的wiki定义:

https://en.wikipedia.org/wiki...

客户: 等等,您提供的这些信息太过技术化了。这样吧,我让我们IT人员来和您沟通。

客户IT:这个密码是我们的私人信息啊,能不能不提供给你们啊?

Andrew: 这个密码我们可以通过ABAP Security Storage这个技术来存储在ABAP Netweaver上。这样,无论SAP的支持人员,还是您企业里的工作人员都是不可能通过技术手段来窃取到这个密码的。SAP的安全技术您就放心吧,下面是ABAP Security Storage的官方说明:

https://help.sap.com/saphelp_...

客户IT认真阅读帮助文档中...

客户IT:除了这个把密码提供给你们的方式,你们有其他的方式来调用Twitter的API么?

Andrew:早期的Twitter API只支持Basic Authentication, 但是后来Twitter也支持了其他的认证方式。

Twitter允许第三方开发者在官网上创建第三方应用,比如我创建了下图名为i042416的Twitter应用:

Twitter官网会给这个应用颁发一对Key和Secret作为其唯一标识。

通过这对key和Secret, 我可以构造一个oauth_token,这个oauth_token能向Twitter表明我作为i042416这个应用的身份。我把构造好的oauth_token,作为url的一部分发给您。

完整的url如下图所示。

这个url是属于Twitter官网的,因此您可以放心使用。该url对应的网页会询问您是否愿意让该Twitter第三方应用取得读取您tweets的权限。如果您愿意,点击Authorize app按钮即可。同时Twitter官网也强调了这个应用并不具有窥探您密码,邮箱地址或者访问您私信的权限。

您点击了button之后,Twitter就会返回给我一个access token。利用这个access token,我就可以开工了,在CRM ABAP代码里调用Twitter API,读取您的tweets。

Jerry注: 这是阮一峰老师文章里提到的OAuth2.0中的认证模式之一: 简化模式(implicit grant type)

客户IT: 听起来不错!这样我就不需要把我们公司的Twitter用户的密码提供给您了。

但是,这个access token是通过明文的形式被浏览器返回的。如果这个access token泄漏了怎么办?别有用心者一样可以用它来干坏事。

Andrew: 您真专业!那这样吧,我们换一种方式。这种方式Twitter不会直接把access token通过浏览器返回给我,而仅仅返回一个oauth_verifier token。

我拿到这个token之后,会在我的ABAP代码里使用这个verifier token向Twitter服务器发起请求。Twitter收到我的请求,会给我的应用返回access token。这个access token的获取过程是发生在ABAP会话期里的,其他人不可能窃取到。我会使用这个access token来调用Twitter API。

另一方面,即使其他人窃取到了浏览器返回的oauth_verifier token, 他们也无法通过同样的方式获取到access token, 因为他们不知道我Twitter应用的Key和Secret。这下您放心了吧?

Jerry注: 这种方式即阮一峰文章里介绍的授权码模式(authorization code)。

客户IT:恩,放心了,感谢您详细的讲解。那么我想要在SAP CRM的呼叫中心里使用这个解决方案,具体该如何开始呢?

Andrew:请阅读这个SAP note获得实施的具体步骤: 1832462 - Master Note: How to Implement Social Media Channel API to Integrate with CRM Interaction Center。

扩展阅读

理解OAuth 2.0:http://www.ruanyifeng.com/blo...

Twitter/Facebook和SAP CRM的集成:https://blogs.sap.com/2013/11...

FAQ C4C Social Media: https://blogs.sap.com/2017/06...

Using Oauth - Twitter Developers:  https://developer.twitter.com...

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/107419.html

相关文章

  • OAuth 2.0协议SAP产品中的应用

    摘要:阮一峰老师曾经在他的博文理解里对这个概念有了深入浅出的阐述。注这是阮一峰老师文章里提到的中的认证模式之一简化模式客户听起来不错这样我就不需要把我们公司的用户的密码提供给您了。这下您放心了吧注这种方式即阮一峰文章里介绍的授权码模式。 阮一峰老师曾经在他的博文理解OAuth 2.0里对这个概念有了深入浅出的阐述。 http://www.ruanyifeng.com/blo... 本文会结合...

    qiangdada 评论0 收藏0
  • OAuth 2.0协议SAP产品中的应用

    摘要:阮一峰老师曾经在他的博文理解里对这个概念有了深入浅出的阐述。注这是阮一峰老师文章里提到的中的认证模式之一简化模式客户听起来不错这样我就不需要把我们公司的用户的密码提供给您了。这下您放心了吧注这种方式即阮一峰文章里介绍的授权码模式。 阮一峰老师曾经在他的博文理解OAuth 2.0里对这个概念有了深入浅出的阐述。 http://www.ruanyifeng.com/blo... 本文会结合...

    Aldous 评论0 收藏0
  • SAP成都研究院李三郎:SCP Application Router简介

    摘要:今天的文章来自李贝宁,成都研究院的资深程序猿和架构师。是研究院内部的教练,也是成都研究院若干内部培训课程的讲师。而李贝宁,在成都研究院三支分别使用和的开发团队里都被任命为架构师,技术的全面性不输于史大郎。 今天的文章来自李贝宁(Ben),SAP成都研究院的资深程序猿和架构师。 作为成都研究院里同时精通Java, JavaScript和ABAP这三门编程语言的数位同事之一,Ben曾经先后...

    summerpxy 评论0 收藏0
  • Authing 是什么及实现了哪些国际身份协议

    摘要:是什么提供身份认证和授权服务。你希望你的用户能使用微信登录,同时你还希望能追踪到用户的注册来源,活动数据,以便你做后续的用户增长。 Authing 是什么? Authing 提供身份认证和授权服务。 我们为开发者和企业提供用以保证应用程序安全所需的认证模块,这让开发人员无需成为安全专家。 你可以将以任意语言和任意技术栈编写的应用接入到 Authing,同时你还可以自定义应用程序的登录方...

    RichardXG 评论0 收藏0
  • 基于oauth 2.0 实现第三方开放平台

    摘要:本文单纯从简单的技术实现来讲,不涉及开放平台的多维度的运营理念。它的特点就是通过客户端的后台服务器,与服务提供商的认证服务器进行互动能够满足绝大多数开放平台认证授权的需求。 本文单纯从简单的技术实现来讲,不涉及开放平台的多维度的运营理念。 什么是开放平台 通过开放自己平台产品服务的各种API接口,让其他第三方开发者在开发应用时根据需求直接调用,例如微信登录、QQ登录、微信支付、微博登录...

    Simon 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<