Назад к каталогу

API Gateway

Open Source

Open-source API-гейтвей с авторизацией из коробки: JWT, RBAC, права доступа и аудит — на скорости уровня Nginx

Описание

API Gateway — высокопроизводительный API-гейтвей, который понимает JWT, роли и права доступа прямо из коробки: без единого плагина и без отдельного auth-сервиса. По пропускной способности он держится в одной лиге с Nginx, Traefik, Envoy и Kong, отставая от самого быстрого (Nginx) не более чем на 10%, при этом всё необходимое для авторизации уже встроено: проверка JWT, RBAC по claims токена, TTL-кэш permission-сервиса и аудиторские события через NATS и HTTP-вебхуки. Rate limiting по роутам, circuit breaker и авто-TLS (ACME) также входят в комплект. API Gateway умеет раздавать SPA и статику и работает как единый входной компонент вместо связки «гейтвей + плагины + отдельный сервис авторизации». Код открыт.

Возможности

  • JWT-аутентификация

    Встроенная проверка JWT без плагинов и внешних сервисов

  • RBAC из claims токена

    Роли и права доступа, извлекаемые прямо из токена

  • Кэш permission-сервиса

    Встроенный TTL-кэш прав доступа — авторизация без сетевого хопа на каждый запрос

  • Аудит и webhook-события

    События аудита через NATS и HTTP, без дополнительных модулей

  • Rate limiting по роутам

    Гибкие лимиты запросов с настройкой на каждый роут

  • Circuit breaker

    Защита бэкенда от каскадных сбоев

  • Авто-TLS (ACME)

    Автоматические сертификаты из коробки

  • SPA и статика

    Раздача одностраничных приложений и статических файлов

Документация

  • Быстрый старт

    Быстрый старт

    Минимальный конфиг, запуск локально и в Docker, проверка, первые шаги: добавить сервис, включить JWT, ограничить роут ролью.

    Открыть: /docs/api-gateway/quickstart

  • Конфигурация

    Справочник конфигурации

    Все секции и поля: server, tls, static, targets, jwt, basic_auth, headers, routing, permissions, webhooks, discovery. Типы, значения по умолчанию, допустимые значения и примеры.

    Открыть: /docs/api-gateway/configuration

  • Сценарии

    Сценарии использования

    JWT на части роутов, RBAC, аудит изменений, аудит админских роутов (чтение и запись), permission-сервис с кэшем, rate limiting, CORS, discovery, балансировка и другие — в формате «задача → конфиг → результат».

    Открыть: /docs/api-gateway/scenarios

Материалы

Открытый исходный код

Лицензия: MIT

Исходный код открыт. Соберите свой гейтвей или разверните готовый контейнер.

Исходный код

Код открыт и бесплатен для самостоятельного развёртывания.