Una API proxy necesita saber dónde está el backend y cómo llegar a él sin exponer su infraestructura. En SAP API Management, el API Provider centraliza esa conexión; cuando el sistema vive en la red corporativa, SAP Cloud Connector aporta una ruta controlada desde BTP.
Contenido
API Provider: separa conexión y lógica de API
Un API Provider define datos de conexión a un host de servicios. Varios proxies pueden reutilizarlo, de modo que una rotación de credenciales o un cambio de destino no obliga a editar cada proxy. Es una decisión de arquitectura simple que reduce acoplamiento y errores operativos.
Conectividad según dónde viva el backend
- Internet: servicios expuestos de forma pública y protegida.
- On-premise: sistemas corporativos accesibles mediante Cloud Connector y recursos autorizados.
- Cloud Integration: artefactos de integración que se desean exponer como APIs.
- Open Connectors: servicios SaaS normalizados mediante la capacidad correspondiente.

Cloud Connector: acceso controlado al data center
Cloud Connector permite controlar la comunicación entre BTP y recursos on-premise. La conexión se configura desde el lado corporativo y el administrador expone únicamente los sistemas y rutas necesarios. El objetivo no es “abrir la red”, sino aplicar un perímetro explícito y auditable para cada conexión.
Cloud Integration y API Management
Cuando el backend es un flujo de integración, API Management puede crear un proxy a partir de un proveedor de Cloud Integration. Es importante separar las credenciales necesarias para administrar o descubrir artefactos de las credenciales utilizadas en tiempo de ejecución. Cada una debe tener privilegios mínimos y una rotación definida.
Buenas prácticas
- Usa un Provider por backend lógico, no uno por proxy.
- Evita credenciales personales en rutas de producción.
- Expón solo hosts y rutas necesarias mediante Cloud Connector.
- No documentes ni distribuyas URLs internas del backend.
- Prueba conectividad, autenticación y autorización por separado.

Conclusión
La conectividad bien diseñada hace que el consumidor vea una URL estable, mientras el equipo interno conserva control sobre destinos, credenciales y acceso a sistemas cloud u on-premise.

