Plutôt que d'exposer les services directement, les organisations placent une passerelle à la périphérie : elle termine les connexions, valide jetons et clés, applique quotas et limitation, transforme les requêtes et produit de la télémétrie. Dans les architectures de microservices et cloud, elle devient un point d'application de la politique pour le trafic API est-ouest et nord-sud.
Points clés
Politique de bord cohérenteAuthentification, portées d'autorisation, validation de schéma, limites de débit et journalisation appartiennent à la passerelle plutôt qu'à une réimplémentation par service.
Infrastructure de grande valeurElle voit chaque requête et détient des clés — protéger son plan d'administration, la corriger et la superviser comme un système d'identité.
Limite importanteUne passerelle route et filtre ; elle ne rend pas l'API sûre. Les failles de logique d'autorisation, l'exposition excessive de données et la confiance du backend dans les requêtes transférées par la passerelle restent derrière celle-ci — et une passerelle mal configurée est un point unique de défaillance pour chaque API qu'elle sert.