This commit is contained in:
JiriUhlir
2026-06-29 09:55:04 +02:00
parent 9c08dacc69
commit a7aedfce10
3 changed files with 702 additions and 48 deletions
@@ -7,6 +7,7 @@ Hlavní vlastnosti:
- login/logout přes Service Layer
- správa `B1SESSION` a `ROUTEID`
- automatický re-login po expiraci session
- HTTP API s credentials předávanými v `X-SAP-B1-*` hlavičkách podle AppFactory pravidel
- OData parametry `$select`, `$filter`, `$top`, `$skip`, `$orderby`
- stránkování přes `odata.nextLink` a `@odata.nextLink`
- retry pro dočasné chyby
@@ -14,7 +15,19 @@ Hlavní vlastnosti:
Bezpečnostní pravidla:
- hesla se čtou pouze z environment variables
- při knihovním použití se konfigurace může číst z environment variables
- při HTTP API použití se SAP credentials posílají v request headers
- hesla, cookies a session tokeny se nelogují
- hesla a session tokeny se nevrací v běžných response
- testy nepoužívají reálný SAP přístup
- pro self-signed certifikáty je dostupné `rejectUnauthorized`, ale produkčně se doporučuje důvěryhodný certifikát
HTTP API hlavičky:
- `X-SAP-B1-BaseUrl`
- `X-SAP-B1-CompanyDB`
- `X-SAP-B1-Username`
- `X-SAP-B1-Password`
- `X-SAP-B1-Language` volitelně
- `X-SAP-B1-Reject-Unauthorized` volitelně
- `X-SAP-B1-Timeout-Ms` volitelně