ABAP のデータベースに対する要求は、データベースインタフェースによって処理されます。データベースインタフェースは、SQL 文が正しく処理されるようにする役割を担います。データベース操作はどのアプリケーションからでも発生し、任意のアクティビティ (登録、読込、更新、削除) を対象とすることができるため、データベースインタフェースはほぼすべての操作を実行できる必要があります。一方、ビジネスユーザは、特定のデータに対してのみ特定のアクションを実行できる必要があります。

したがって、データベースインタフェースは、ビジネスユーザのユーザではなく、何でも実行できる特別なユーザでデータベースにログオンします。ビジネスユーザを特定の権限に制限するために、ABAP では論理権限チェックのシステムが使用されます。
IAM アプリを使用してユーザに権限を割り当てる方法については、このビデオを視聴してください。

ABAP には、2 種類の権限チェックがあります。1 つ目は、CDS ビューにバインドするチェックです。データの読込時に、ユーザの権限に従って取得されたデータがフィルタリングされます。2 つ目は、AUTHORITY-CHECK 命令を使用した明示的なチェックです。これにより、ユーザが必要な権限を持っているかどうかを示すリターンコード値が設定されます。この場合、開発者は、ユーザに権限がない場合に、要求されたアクションが実行されないようにする必要があります。ABAP RESTful アプリケーションプログラミングモデルでは、通常、データへの変更を許可する前に、読込操作のアクセス制御と AUTHORITY-CHECK 命令を使用して権限をチェックします。