一家企业在 LinkedIn、Facebook 这类社交平台上经营品牌、招聘、客户沟通和市场活动时,真正有业务价值的数据往往不会停留在社交平台内部。公开互动可能需要进入 CRM,招聘线索可能需要流入人力资源流程,客户投诉可能需要形成服务请求,市场活动反馈也可能进入分析系统。反过来,SAP 中已经存在的业务状态、活动结果和授权后的企业内容,也可能需要通过外部平台 API 被读取或更新。到了这一刻,问题已经不只是怎么调用一个 HTTP API,而是外部互联网身份如何进入 SAP 信任边界,以及 SAP 又以什么身份走出企业网络。SAP Gateway Foundation 的 Social Network Application Scenario 正是在解决这类问题。SAP 官方把场景划分成两个方向。一个方向是社交网络应用主动访问 SAP Gateway,在 SAP 中读取或更新业务信息。另一个方向是 SAP Gateway 主动访问社交网络应用,以注册的 OAuth 2.0 Client 身份取得外部平台数据,再把结果写入后端业务系统。SAP Gateway Foundation Security Guide 至今仍保留这一场景说明,也把它放在 Gateway 认证与单点登录安全设计的一部分。很多人第一次看到这张架构思路时,会把它理解成社交平台调用 OData 服务。这个理解只抓到了 HTTP 层。真正需要抓住的是信任关系。社交网络位于企业控制域之外,账号体系、应用注册、Token 生命周期、权限授予、平台 API 策略都由外部平台控制。SAP 文档把这种环境描述为并非高度可信,并不是在评价 Facebook 或 LinkedIn 自身是否安全,而是在强调企业不能像信任内网 ABAP Application Server、公司 IdP