# Qu'est-ce qu'une passerelle d'API ?

> Une passerelle d'API (API gateway) est un point d'entrée managé placé devant les API — routant les requêtes, appliquant l'authentification, les limites de débit et la politique, et unifiant la façon dont les clients atteignent les services backend.

- URL canonique: https://yellowcube.eu/fr/glossary/application-programming-interface-gateway/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Plutôt que d'exposer les services directement, les organisations placent une passerelle à la périphérie : elle termine les connexions, valide jetons et clés, applique quotas et limitation, transforme les requêtes et produit de la télémétrie. Dans les architectures de microservices et cloud, elle devient un point d'application de la politique pour le trafic API est-ouest et nord-sud.

### Points clés

- **Politique de bord cohérente:** Authentification, portées d'autorisation, validation de schéma, limites de débit et journalisation appartiennent à la passerelle plutôt qu'à une réimplémentation par service.
- **Infrastructure de grande valeur:** Elle voit chaque requête et détient des clés — protéger son plan d'administration, la corriger et la superviser comme un système d'identité.
- **Limite importante:** Une passerelle route et filtre ; elle ne rend pas l'API sûre. Les failles de logique d'autorisation, l'exposition excessive de données et la confiance du backend dans les requêtes transférées par la passerelle restent derrière celle-ci — et une passerelle mal configurée est un point unique de défaillance pour chaque API qu'elle sert.

### Termes associés

[Sécurité des API](<https://yellowcube.eu/fr/glossary/application-programming-interface-security/>) · [Proxy inverse](<https://yellowcube.eu/fr/glossary/reverse-proxy/>) · [Clé API](<https://yellowcube.eu/fr/glossary/api-key/>) · [Pare-feu d'applications web (WAF)](<https://yellowcube.eu/fr/glossary/web-application-firewall/>) · [Microsegmentation](<https://yellowcube.eu/fr/glossary/microsegmentation/>)

### Sources

[OWASP, API Security Top 10](https://owasp.org/www-project-api-security/) · [NIST SP 800-204C, Implementation of DevSecOps for a Microservices-based Application with Service Mesh](https://csrc.nist.gov/pubs/sp/800/204/c/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

