Comment faire de l'API de Passerelles de travail?
Comment Faire de l'API de Passerelles de travail? Quelles sont les composantes d'une passerelle API? Existe-il des normes communes autour de la façon dont ils gèrent la sécurité, la journalisation des appels et de la gouvernance?
Vous devez vous connecter pour publier un commentaire.
C'est une question assez vaste question car il ya beaucoup de différents types de passerelles (et les solutions de gestion). Dans le sens le plus large, une passerelle est un filtre quelque part dans votre site web de la pile (hébergé par vous-même ou à un tiers) qui filtre votre API trafic quelconque. Certains de filtrage qui peut se produire:
Généralement les types de fonctions de la passerelle peut fournir peut inclure: contrôle d'accès (filtrage de trafic pour seulement authentifié/autorisé la circulation se fait grâce), la limitation du débit (restriction de la quantité de trafic peuvent être envoyées par chaque client de l'API), de l'analyse/paramètres de capture et d'enregistrement (suivi de ce qui se passe sur l'API), le filtrage de sécurité (vérification du contenu sur les messages entrants pour les attaques, la redirection de trafic de routage (acheminement des données vers les différents points de terminaison dans votre propre infrastructure en fonction de l'expéditeur ou de la demande).
La passerelle fonctionne généralement comme un ensemble de modules et de filtres qui traitent le trafic qui traverse à grande vitesse et de façon générale, vous pouvez activer ces modules /filtres dont vous avez besoin et le contrôle de leurs paramètres. Il y a évidemment plusieurs façons de le faire réellement la mise en œuvre + divers fournisseurs et open source, systèmes de choisir à partir.
Je vais essayer d'écrire de cette façon neutre depuis que je travaille pour 3scale qui fournit à la fois commerciale et solutions open-source, mais je voudrais vous encourager à regarder les différentes options et d'en tirer vos propres conclusions! Les principaux choix sont:
Layer7 - ces sont généralement durs ou mous de l'appareil que vous
installer localement dans votre centre de données.
Les différentes approches de travail différemment et cela dépend de ce que vous visez. Au 3scale nous avons évidemment un biais pour notre approche car elle permet de logement dans le filtrage des agents un peu partout dans votre pile - mais sans aucun doute que tous les fournisseurs ont leur point de vue!
3Scale
ne dispose pas de son propre proxy gateway!!