API Gateway
Open SourceOpen-source API-гейтвей с авторизацией из коробки: JWT, RBAC, права доступа и аудит — на скорости уровня Nginx
Описание
API Gateway — высокопроизводительный API-гейтвей, который понимает JWT, роли и права доступа прямо из коробки: без единого плагина и без отдельного auth-сервиса. По пропускной способности он держится в одной лиге с Nginx, Traefik, Envoy и Kong, отставая от самого быстрого (Nginx) не более чем на 10%, при этом всё необходимое для авторизации уже встроено: проверка JWT, RBAC по claims токена, TTL-кэш permission-сервиса и аудиторские события через NATS и HTTP-вебхуки. Rate limiting по роутам, circuit breaker и авто-TLS (ACME) также входят в комплект. API Gateway умеет раздавать SPA и статику и работает как единый входной компонент вместо связки «гейтвей + плагины + отдельный сервис авторизации». Код открыт.
Возможности
JWT-аутентификация
Встроенная проверка JWT без плагинов и внешних сервисов
RBAC из claims токена
Роли и права доступа, извлекаемые прямо из токена
Кэш permission-сервиса
Встроенный TTL-кэш прав доступа — авторизация без сетевого хопа на каждый запрос
Аудит и webhook-события
События аудита через NATS и HTTP, без дополнительных модулей
Rate limiting по роутам
Гибкие лимиты запросов с настройкой на каждый роут
Circuit breaker
Защита бэкенда от каскадных сбоев
Авто-TLS (ACME)
Автоматические сертификаты из коробки
SPA и статика
Раздача одностраничных приложений и статических файлов
Документация
Быстрый старт
Быстрый старт
Минимальный конфиг, запуск локально и в Docker, проверка, первые шаги: добавить сервис, включить JWT, ограничить роут ролью.
Открыть: /docs/api-gateway/quickstart
Конфигурация
Справочник конфигурации
Все секции и поля: server, tls, static, targets, jwt, basic_auth, headers, routing, permissions, webhooks, discovery. Типы, значения по умолчанию, допустимые значения и примеры.
Открыть: /docs/api-gateway/configuration
Сценарии
Сценарии использования
JWT на части роутов, RBAC, аудит изменений, аудит админских роутов (чтение и запись), permission-сервис с кэшем, rate limiting, CORS, discovery, балансировка и другие — в формате «задача → конфиг → результат».
Открыть: /docs/api-gateway/scenarios
Материалы
- Статья: сценарии использования
Один шлюз вместо зоопарка: типовые задачи и их решение
- Статья: сравнение с рынком
Бенчмарк против Nginx, Traefik, Envoy и Kong
- Методология бенчмарка
Как измерялись пропускная способность, память и цена авторизации
- Полный отчёт бенчмарка
Воспроизводимый отчёт: конфиги, скрипты и результаты
- Исходный код на GitHub
Открытый репозиторий API Gateway — исходный код, issues и релизы
Открытый исходный код
Лицензия: MIT
Исходный код открыт. Соберите свой гейтвей или разверните готовый контейнер.
Исходный кодКод открыт и бесплатен для самостоятельного развёртывания.