在很多 SAP Fiori 项目里,开发人员最容易低估的一块,并不是页面怎么画,也不是SAPUI5控件怎么绑定数据,而是角色与授权模型到底如何落地。表面上看,用户只是点开Launchpad上的一张卡片;可在系统背后,真正完成这次点击的,是PFCG role、catalog、space、OData service、SAP Gateway以及前后端系统之间的一整条授权链路。SAP 官方资料明确指出:在front-end server hub也就是独立FES部署场景下,提供 UI 访问能力和已激活OData服务启动授权的PFCG role,必须建立在前端服务器上;而这个角色需要同时包含catalog与space,前者负责应用启动授权,后者负责把内容展示在SAP Fiori Launchpad首页上。(