Statt Dienste direkt zu exponieren, platzieren Organisationen ein Gateway an der Edge: Es terminiert Verbindungen, validiert Tokens und Schlüssel, wendet Quotas und Throttling an, transformiert Anfragen und erzeugt Telemetrie. In Microservice- und Cloud-Architekturen wird es zu einem Policy-Enforcement-Point für Ost-West- und Nord-Süd-API-Verkehr.
Wichtigste Punkte
Konsistente Edge-RichtlinieAuthentifizierung, Autorisierungs-Scopes, Schema-Validierung, Ratenlimits und Logging gehören ans Gateway, statt pro Dienst neu implementiert zu werden.
Hochwertige InfrastrukturEs sieht jede Anfrage und hält Schlüssel — seine Administrationsebene schützen, patchen und wie ein Identitätssystem überwachen.
Wichtige EinschränkungEin Gateway routet und filtert; es macht die API nicht sicher. Autorisierungslogik-Fehler, übermäßige Datenoffenlegung und Backend-Vertrauen in vom Gateway weitergeleitete Anfragen bleiben hinter dem Gateway — und ein falsch konfiguriertes Gateway ist ein Single Point of Failure für jede API, die es bedient.