La gestión de los derechos de acceso para las API en SAP Subscription Billing es un aspecto crucial para garantizar la seguridad e integridad del sistema. Con la creciente dependencia de las API en varios procesos empresariales, se vuelve esencial definir y regular los permisos de acceso para estas API a fin de evitar el acceso no autorizado y el uso indebido de datos confidenciales.
En la unidad del curso anterior, se analizaron los tokens de portador y las claves de servicio para gestionar la autenticación de usuarios de API en SAP Subscription Billing. De nuevo, las claves de servicio se utilizan para establecer conexiones seguras y proporcionar las credenciales necesarias, mientras que los tokens de portador se utilizan para autenticación y autorización.
Cuando se realizan llamadas a la API para recuperar o actualizar información de facturación, los datos normalmente se formatean en JSON o Notación de objeto JavaScript. Los alcances JSON son una forma de categorizar y organizar los diferentes niveles de derechos de acceso que se pueden asignar a usuarios o aplicaciones que interactúan con las API.
SAP Subscription Billing proporciona un marco integral para gestionar los derechos de acceso a las API
Esto garantiza que solo a las entidades autorizadas se les conceda acceso a los recursos y funcionalidades necesarios, lo que reduce el riesgo de acceso no autorizado a los datos y posibles brechas de seguridad.
El proceso de gestión de derechos de acceso para API en SAP Subscription Billing mediante alcances JSON suele implicar varios pasos clave. La gestión de derechos de acceso comienza con un administrador que define los distintos alcances JSON que se corresponden con los derechos y funcionalidades de acceso específicos dentro de la API de facturación de suscripciones. Estos alcances pueden incluir permisos relacionados con los datos del cliente, la gestión de suscripciones, la información de facturación y otros aspectos relevantes del proceso de facturación de suscripciones. Una vez definidos los alcances JSON, se asignan a la instancia de API de facturación de suscripciones correspondiente en SAP Business Technology Platform (SAP BTP).

Varias claves de servicio definen derechos de acceso a autorizaciones específicas. Por ejemplo, mientras que la Clave de servicio A proporciona un acceso de usuario en particular a todas las API, la Clave de servicio B limita el acceso a las API de suscripción.
Puede crear varias claves de servicio con diferentes permisos y autorizaciones. Esto significa que cada clave de servicio, asociada con diferentes roles de usuario, permite a los usuarios generar tokens de portador en función de sus autorizaciones específicas. Por ejemplo, el usuario A que utiliza la clave de servicio A que abarca todos los elementos del alcance JSON puede acceder a todas las API. Mientras tanto, el usuario B, que utiliza la clave de servicio B que solo contiene los elementos del alcance JSON para la gestión de suscripciones, tiene acceso exclusivo a las API relacionadas con la gestión de suscripciones.
Resumen
Encontrará más información y los alcances de API en formato JSON en el portal de ayuda. Pasemos a cancelar una suscripción mediante una API.