API Gateway

API Gateway — компонент, представляющий единый endpoint для клиентов и маршрутизирующий запросы к внутренним микросервисам.

Функции

Request routing к сервисам. Authentication/Authorization (JWT валидация, OAuth2). Rate limiting per-user/per-API-key. Request/Response transformation. API composition (агрегация нескольких backend в один response). Caching. Analytics и метрики. Versioning API.

Продукты

Kong, Tyk, KrakenD: open-source. AWS API Gateway, Azure API Management, GCP Apigee: managed. Ambassador, Gloo Edge: cloud-native (Envoy-based). Netflix Zuul, Spring Cloud Gateway: JVM. Обычно ставится за CDN/WAF.

BFF-паттерн

Backend For Frontend: отдельный gateway per client type (web/mobile/partner API). Каждый оптимизирован под нужды клиента. Web-BFF может агрегировать 5 backend в один response, mobile-BFF — минимизировать payload. Разные команды владеют разными BFF.

Отличие от Reverse Proxy

Reverse proxy — базовое проксирование. API Gateway = reverse proxy + бизнес-функции (auth, rate limit, transform, aggregation, developer portal). Gateway понимает семантику API. Для iGaming обязателен: единая точка контроля auth, rate limits для anti-fraud, единый audit trail.