SCP CF工作流程-SCP CF ABAP OData服务的服务任务-XSRF令牌验证失败

2020-08-16 10:38发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)你好社区, 我们正在研究一个P...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


你好社区,

我们正在研究一个PoC,其中涉及SCP CF环境中的工作流服务与SCP CF(steampunk)中的ABAP环境连接。 我们遇到了由于XSRF令牌验证失败而无法完成服务任务的失败。 本质上,SCP CF Workflow服务无法调用/重定向到SCP CF ABAP OData v2服务并完成测试DELETE操作

这是场景:

  1. 内置了一个简单的OData v2服务。 它位于以下相对路径:/sap/opu/odata/sap/YSBTABLE; v = 0001。 服务端点是/SDTable,包含两个记录。 我们希望删除这些记录之一,以测试服务任务。 我们提供记录的关键。
  2. 在服务任务的目标位置,我们将ABAP环境的主机放置在SCP CF中:https://guid-removed.abap-web.us10.hana.ondemand.com/我们与Infra团队分开维护了沟通安排,如SAP帮助文档中所述。 为了允许SCP CF ABAP和SCP CF工作流相互集成。
  3. #2中的主机与#1中的端点串联在一起,指向有效的OData v2服务。
  4. 在服务任务的路径中,我们已将信息放在#1中:/sap/opu/odata/sap/YSBTABLE; v = 0001/SDTable($ {context.key})
  5. 在HTTP方法中,我们选择了DELETE
  6. 在XSRF令牌的路径中,我们放置了相对路径:/sap/opu/odata/sap/YSBTABLE; v = 0001。 在ABAP OData服务中,对此端点的HEAD请求会生成带有相应Fetch标头的XSRF令牌。

在构建和部署此业务情景时,我们在提供的Portal应用程序中启动工作流实例,并完成用户任务以按顺序执行服务任务。 当服务任务"完成"时,它将以错误状态返回,并带有响应文本XSRF令牌验证失败,并且以上#4中的记录不会被删除。

<已解决有关配置不正确的目标的问题,已修复配置。 无法从HEAD Request>

生成XSRF令牌

Web IDE

工作流程

我们希望能帮助您理顺此配置。 如果您需要其他信息,请告诉我们! 预先谢谢你!

(35.0 kB)
3条回答
大简至美
2020-08-16 11:19

嗨,Tobias,

谢谢您的评论! 到目前为止,我无法在SCP CF ABAP环境中使用GET请求获得CSRF令牌。 如上图所示,只有对服务端点的HEAD Request会返回CSRF令牌。

我们已经在SCP CF ABAP中配置了主体传播,但是到目前为止,对于此PoC,我们已经使用通讯协议用户作为基本凭据的目标进行了身份验证。

当我们尝试从浏览器(而不是工作流程)尝试链接时,是的,我们确实获得了浏览器登录弹出窗口,因此这也可能与"通讯安排用户"相关。 我们将继续对此进行深入研究。

一周热门 更多>