加载中...
API 网关是微服务架构中统一的外部入口,集中处理认证鉴权、限流、路由、协议转换、日志和监控,让后端各微服务不必各自实现这些横切关注点。Kong、APISIX、AWS API Gateway 是主流选型。

| 类型 | 网络中间件 / 微服务基础设施 |
| 主流开源产品 | Kong、APISIX、Traefik、Envoy |
| 云托管版本 | AWS API Gateway、Azure API Management |
没有 API 网关时,每个微服务都要自己处理 JWT 验证、限流、CORS 头、访问日志,代码重复且风险分散(某个团队忘了加鉴权就是安全漏洞)。外部客户端(App、浏览器)直接调用各微服务也意味着耦合——服务地址变了、协议升级了,客户端都要跟着改。
API 网关把这些共性逻辑统一到一个地方。客户端只需知道网关的统一地址,网关负责认证、路由到后端服务、聚合多个服务的响应、处理协议转换(外部 REST 转内部 gRPC)。Netflix 的 Zuul(2013 年开源)是业界最早流行的开源 API 网关之一。[1]
目前主流 API 网关的定位有所不同:

| 类型 | 网络中间件 / 微服务基础设施 |
| 主流开源产品 | Kong、APISIX、Traefik、Envoy |
| 云托管版本 | AWS API Gateway、Azure API Management |
登录 后参与讨论
暂无讨论,来发表第一条评论吧