
SAP Gateway 的/IWFND/ERROR_LOG很容易给人一种错觉,似乎它只是一个比ST22更贴近 OData 的错误查看工具。真正进入复杂项目后会发现,它其实同时承担了故障诊断、安全控制、敏感数据保护和请求复现几项职责。尤其当我们开始排查 SAP Fiori、SAP UI5、第三方系统或者移动应用发起的 OData 请求时,Error Log里能看到多少内容,并不单纯取决于请求到底发生了什么,还取决于错误发生那一刻系统使用什么日志级别写入记录,以及当前查看日志的账号具有什么授权。这两个因素必须分开理解。一个因素发生在日志生成阶段,也就是系统到底保存了什么。另一个因素发生在日志查看阶段,也就是已经保存下来的内容,当前账号是否有权看到。SAP Gateway Foundation 对这件事做得相当严格。官方文档明确区分了Secure和Full两种 Error Log 安全级别,默认级别是Secure。在Secure模式下,系统只保留适合第一层问题分析的信息,业务相关数据会受到过滤。技术问题仍然可能生成错误记录,但服务名称、HTTP 请求内容、HTTP Response Payload 等敏感上下文可能不会被写入。更严格的一点是,消息变量也可能不被记录,因为变量本身完全可能携带业务敏感数据。这件事对 Gateway 排障的影响非常大。拿一个典型的销售订单创建请求来理解。SAP Fiori 前端通过 OData 调用销售订单服务,发出一个POST