Destek · informational

Fiori Web Dispatcher: HTTPS kolay, %2F sessizce kırar

SAP Web Dispatcher, Fiori’nin tarayıcı ile uygulama sunucusu arasındaki kapısıdır; HTTPS, yönlendirme ve tampon burada durur. Yanlış kural Failed to load catalogs veya OData 404 üretir, uygulama doğru görünür; Fiori Teknoloji altyapı satmaz, kuralın Fiori’yi nasıl böldüğünü gösterir.

Neden Fiori’ye Dispatcher gerekir

Tarayıcıya tek host göstermek, SSL’i kenarda sonlandırmak ve gerekirse birkaç sistemi path ile ayırmak Dispatcher’ın işidir. Embedded S/4HANA’da bile dışarıya doğrudan uygulama portu açılmaz. /sap/bc/ui2/flp, /sap/bc/ui5_ui5 ve /sap/opu/odata aynı host altında kalmalıdır; aksi halde çerez ve CSRF kopar. wdisp sistem tanımları SID ve istemciyi taşır. Fiori Teknoloji bu katmanı danışmanlık kapsamı dışında tutar ama kırık path’i Network ve access log ile kanıtlar. “Dispatcher’ı kapatınca çalışıyor” kaydı uygulama bug’ı değildir. FLP, UI5 ve OData host’u bölünürse CSRF token düşer ve rastgele 403 üretir; tek dış host kuralı uygulama bug’ı değil kapı tasarımıdır, “Dispatcher’ı baypas edince çalışıyor” kanıtı altyapı kaydıdır.

  • FLP, UI5 ve OData aynı dış host’ta kalmalı
  • CSRF ve çerez host bölünmesine hassastır
  • Kanıt: tarayıcı host ile backend path eşlemesi

%2F encoding: catalog’un düşme nedeni

OData ve UI2 yolları gömülü eğik çizgiyi %2F olarak taşır. Reverse proxy veya Dispatcher bu karakteri gerçek / karakterine çevirirse Gateway resource’u yanlış keser. Sonuç PAGE_BUILDER_PERS çağrısının düşmesi, Failed to load catalogs veya $metadata 404’tür. Apache’de encoded slash politikası, Dispatcher ve F5’te eşdeğer decode kuralı kontrol edilir. Log’da tarayıcının gönderdiği encoded path ile backend’e varan path yan yana konur. Decode edilmişse uygulama düzeltmesi yoktur. İstanbul kurumlarında SSL offload cihazı bu kuralı “güvenlik” diye açar; Fiori’yi kırar. Encoded slash access log’da tarayıcıdan encoded, backend’de decode ise PAGE_BUILDER yolu bölünür; güvenlik cihazı kuralı Fiori’yi sessizce kırar, OData servisini yeniden eklemek işe yaramaz.

  • UI2/OData path içinde %2F korunmalı
  • Access log: encoded gitti mi, decode geldi mi
  • Güvenlik duvarı kuralı Fiori’yi sessizce böler

Cache, timeout ve hata sayfası

Dispatcher cache eski preload sunar; UI2 raporu bunu silmez. Timeout My Inbox ve ağır List Report’ta tarayıcıda genel hata olur, /IWFND/ERROR_LOG boş kalabilir çünkü istek backend’e varamamıştır. Özel hata sayfası Could not open app metnini yutabilir. Teşhis sırası: tarayıcı HTTP kodu, Dispatcher log, ICM, Gateway. Fiori AMS P1’de Launchpad down ise bu zincir Basis ile birlikte yürür. Bağımsız ekip Web Dispatcher lisansı satmaz; kural listesini sizin altyapı ekibine maddeler. Timeout log’u Gateway’e varmadan kesilirse ERROR_LOG boştur; P1 sırası host, SSL, path, sonra backend’dir, UI5 patch’i bu zincirin yerini tutmaz ve lisans tartışılmaz.

  • Dispatcher cache ≠ /UI2 cache
  • Timeout log’u Gateway’den önce bakılır
  • P1: Launchpad down — host, SSL, path, backend

Sık sorulanlar

Nginx veya F5 ile Dispatcher’sız olur mu?

Teknik olarak evet, aynı path, çerez, %2F ve SSL kuralları gerekir. Fiori’ye özel sihir Dispatcher adında değildir.

İç ağda HTTP yeter mi?

Test belki. Kullanıcı tarayıcısı, CSRF ve kurum politikası HTTPS ister. Karışık HTTP/HTTPS karo ve OData’yı ayırır.

Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.

Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.

İlgili hizmet

İlgili yazılar

Blog arşivi · İletişim

İletişim

Teslimat ekibine yazın

Gelen kanal: info@fioriteknoloji.com

Keşif 30 dakika. 48 saat içinde yazılı ön değerlendirme. Gelen kanal e-posta ve bu formdur.

Göndererek KVKK metnini kabul edersiniz.