# Mi az API-átjáró?

> Az API-átjáró egy menedzselt belépési pont az API-k elé — kéréseket irányít, hitelesítést, sebességkorlátokat és szabályzatot kényszerít ki, és egységesíti, hogyan érik el a kliensek a backend-szolgáltatásokat.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/application-programming-interface-gateway/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Ahelyett, hogy közvetlenül exponálnák a szolgáltatásokat, a szervezetek egy átjárót helyeznek a peremre: lezárja a kapcsolatokat, validálja a tokeneket és kulcsokat, kvótákat és szabályozást alkalmaz, kéréseket transzformál, és telemetriát állít elő. A mikroszolgáltatás- és felhőarchitektúrákban szabályzat-kikényszerítési ponttá válik a kelet-nyugati és észak-déli API-forgalomhoz.

### Legfontosabb pontok

- **Konzisztens peremszabályzat:** A hitelesítés, jogosítási hatókörök, sémavalidálás, sebességkorlátok és naplózás az átjáróba tartoznak ahelyett, hogy szolgáltatásonként újra megvalósítanák őket.
- **Nagy értékű infrastruktúra:** Minden kérést lát és kulcsokat tart — védje az adminisztratív síkját, javítsa, és figyelje úgy, mint egy identitásrendszert.
- **Fontos korlát:** Az átjáró irányít és szűr; nem teszi biztonságossá az API-t. A jogosítási logika hibái, a túlzott adatexpozíció és a backend átjárótovábbított kérésekben való bizalma az átjáró mögött maradnak — és a hibásan konfigurált átjáró egyetlen hibapont minden általa kiszolgált API-hoz.

### Kapcsolódó kifejezések

[API-biztonság](<https://yellowcube.eu/hu/glossary/application-programming-interface-security/>) · [Fordított proxy](<https://yellowcube.eu/hu/glossary/reverse-proxy/>) · [API-kulcs](<https://yellowcube.eu/hu/glossary/api-key/>) · [Webalkalmazási tűzfal (WAF)](<https://yellowcube.eu/hu/glossary/web-application-firewall/>) · [Mikroszegmentáció](<https://yellowcube.eu/hu/glossary/microsegmentation/>)

### Források

[OWASP, API Security Top 10](https://owasp.org/www-project-api-security/) · [NIST SP 800-204C, Implementation of DevSecOps for a Microservices-based Application with Service Mesh](https://csrc.nist.gov/pubs/sp/800/204/c/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

