# Was ist ein Application Programming Interface (API) Gateway?

> Ein API Gateway ist ein verwalteter Einstiegspunkt vor APIs — er routet Anfragen, setzt Authentifizierung, Ratenlimits und Richtlinien durch und vereinheitlicht, wie Clients Backend-Dienste erreichen.

- Kanonische URL: https://yellowcube.eu/de/glossary/application-programming-interface-gateway/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Statt Dienste direkt zu exponieren, platzieren Organisationen ein Gateway an der Edge: Es terminiert Verbindungen, validiert Tokens und Schlüssel, wendet Quotas und Throttling an, transformiert Anfragen und erzeugt Telemetrie. In Microservice- und Cloud-Architekturen wird es zu einem Policy-Enforcement-Point für Ost-West- und Nord-Süd-API-Verkehr.

### Wichtigste Punkte

- **Konsistente Edge-Richtlinie:** Authentifizierung, Autorisierungs-Scopes, Schema-Validierung, Ratenlimits und Logging gehören ans Gateway, statt pro Dienst neu implementiert zu werden.
- **Hochwertige Infrastruktur:** Es sieht jede Anfrage und hält Schlüssel — seine Administrationsebene schützen, patchen und wie ein Identitätssystem überwachen.
- **Wichtige Einschränkung:** Ein Gateway routet und filtert; es macht die API nicht sicher. Autorisierungslogik-Fehler, übermäßige Datenoffenlegung und Backend-Vertrauen in vom Gateway weitergeleitete Anfragen bleiben hinter dem Gateway — und ein falsch konfiguriertes Gateway ist ein Single Point of Failure für jede API, die es bedient.

### Verwandte Begriffe

[Application Programming Interface (API) Security](<https://yellowcube.eu/de/glossary/application-programming-interface-security/>) · [Reverse Proxy](<https://yellowcube.eu/de/glossary/reverse-proxy/>) · [API-Schlüssel](<https://yellowcube.eu/de/glossary/api-key/>) · [Web Application Firewall (WAF)](<https://yellowcube.eu/de/glossary/web-application-firewall/>) · [Mikrosegmentierung](<https://yellowcube.eu/de/glossary/microsegmentation/>)

### Quellen

[OWASP, API Security Top 10](https://owasp.org/www-project-api-security/) · [NIST SP 800-204C, Implementation of DevSecOps for a Microservices-based Application with Service Mesh](https://csrc.nist.gov/pubs/sp/800/204/c/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

