# Čo je API gateway?

> API gateway je spravovaný vstupný bod pred API — smeruje žiadosti, vymáha autentifikáciu, rate limity a politiku a zjednocuje, ako klienti dosahujú backend služby.

- Kanonická URL: https://yellowcube.eu/sk/glossary/application-programming-interface-gateway/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Namiesto priameho odhaľovania služieb organizácie umiestňujú bránu na okraj: terminuje spojenia, validuje tokeny a kľúče, uplatňuje kvóty a throttling, transformuje žiadosti a produkuje telemetriu. V mikroservisných a cloudových architektúrach sa stáva bodom vymáhania politiky pre east-west a north-south prevádzku API.

### Kľúčové body

- **Konzistentná edge politika:** Autentifikácia, autorizačné scopes, validácia schém, rate limity a logovanie patria na bránu namiesto re-implementovania per službu.
- **Vysoko-hodnotná infraštruktúra:** Vidí každú žiadosť a drží kľúče — chrániť jej administratívnu rovinu, záplatovať ju a monitorovať ju ako identitový systém.
- **Dôležité obmedzenie:** Brána smeruje a filtruje; nerobí API bezpečným. Chyby autorizačnej logiky, nadmerná expozícia údajov a backend dôvera bránou preposlaným žiadostiam zostávajú za bránou — a chybne nakonfigurovaná brána je jediný bod zlyhania pre každé API, ktoré obsluhuje.

### Súvisiace pojmy

[Bezpečnosť API](<https://yellowcube.eu/sk/glossary/application-programming-interface-security/>) · [Reverzný proxy](<https://yellowcube.eu/sk/glossary/reverse-proxy/>) · [Kľúč API](<https://yellowcube.eu/sk/glossary/api-key/>) · [Firewall webových aplikácií (web application firewall, WAF)](<https://yellowcube.eu/sk/glossary/web-application-firewall/>) · [Mikrosegmentácia](<https://yellowcube.eu/sk/glossary/microsegmentation/>)

### Zdroje

[OWASP, API Security Top 10](https://owasp.org/www-project-api-security/) · [NIST SP 800-204C, Implementation of DevSecOps for a Microservices-based Application with Service Mesh](https://csrc.nist.gov/pubs/sp/800/204/c/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

