API Gateway
API Gateway — компонент, представляющий единый endpoint для клиентов и маршрутизирующий запросы к внутренним микросервисам.
Функции
Request routing к сервисам. Authentication/Authorization (JWT валидация, OAuth2). Rate limiting per-user/per-API-key. Request/Response transformation. API composition (агрегация нескольких backend в один response). Caching. Analytics и метрики. Versioning API.
Продукты
Kong, Tyk, KrakenD: open-source. AWS API Gateway, Azure API Management, GCP Apigee: managed. Ambassador, Gloo Edge: cloud-native (Envoy-based). Netflix Zuul, Spring Cloud Gateway: JVM. Обычно ставится за CDN/WAF.
BFF-паттерн
Backend For Frontend: отдельный gateway per client type (web/mobile/partner API). Каждый оптимизирован под нужды клиента. Web-BFF может агрегировать 5 backend в один response, mobile-BFF — минимизировать payload. Разные команды владеют разными BFF.
Отличие от Reverse Proxy
Reverse proxy — базовое проксирование. API Gateway = reverse proxy + бизнес-функции (auth, rate limit, transform, aggregation, developer portal). Gateway понимает семантику API. Для iGaming обязателен: единая точка контроля auth, rate limits для anti-fraud, единый audit trail.