رفتن به محتوای اصلی
آوان VLA.CO.IR
سرویس‌های پلتفرم — Platform Services

API Gateway

API Gateway

API Gateway نقطه ورود کنترل‌شده به سرویس‌های آوانا است. این سرویس با مدیریت مسیریابی، امنیت، کنترل ترافیک، نسخه‌بندی API و اعمال سیاست‌های دسترسی، نقش مهمی در حفاظت از سرویس‌های داخلی و استانداردسازی تعامل کانال‌ها با معماری Microservices ایفا می‌کند.

معرفی و هدف اصلی

API Gateway یکی از اجزای کلیدی معماری آوانا در لایه ورودی سرویس‌ها است که مسئول مدیریت، کنترل و هدایت درخواست‌های ورودی به سرویس‌های داخلی می‌باشد. در معماری Microservices، دسترسی مستقیم کانال‌ها و سامانه‌های بیرونی به سرویس‌های داخلی باعث افزایش پیچیدگی امنیت، کنترل دسترسی، مدیریت ترافیک و نسخه‌بندی APIها می‌شود. API Gateway به عنوان نقطه ورود کنترل‌شده، درخواست‌ها را دریافت کرده و بر اساس سیاست‌های امنیتی و مسیریابی، آن‌ها را به سرویس‌های مناسب هدایت می‌کند.

  • ایجاد نقطه ورود کنترل‌شده برای APIها
  • مدیریت امنیت درخواست‌های ورودی
  • مسیریابی درخواست‌ها به سرویس‌های داخلی
  • اعمال سیاست‌های Rate Limiting
  • مدیریت نسخه‌های API
  • کاهش پیچیدگی ارتباط کانال‌ها با سرویس‌ها
  • افزایش کنترل‌پذیری ترافیک سامانه

نمایش بصری جریان

۱ / ۲

ارتباط‌های مستندشده

API Gatew… UAA Centrali…

شرح مرحله‌به‌مرحله

  1. ۱
    UAA UAA → API Gateway

    جهت اعتبارسنجی درخواست‌ها.

  2. ۲
    Centralized Configuration Centralized Configuration → API Gateway

    Mobile Service

مسئولیت‌های اصلی

  • API Routing
  • Authentication Delegation
  • Authorization Enforcement
  • Rate Limiting
  • Request Validation
  • API Version Routing
  • Load Balancing
  • Request/Response Logging
  • CorrelationId Propagation

ملاحظات امنیتی

  • اعتبارسنجی Token
  • کنترل دسترسی
  • Rate Limiting
  • جلوگیری از دسترسی مستقیم به سرویس‌های داخلی
  • ثبت درخواست‌های حساس
  • پشتیبانی از WAF در صورت نیاز
  • مدیریت Headerهای امنیتی

موارد خارج از دامنه

  • جایگزین Service Integration نیست.
  • مسئول منطق کسب‌وکار نیست.
  • جایگزین UAA نیست.
  • جایگزین Firewall یا WAF سازمانی نیست.
  • مسئول ذخیره‌سازی داده‌های دامنه‌ای نیست.