Inicio › Tecnología › Puerta de Enlace API
Una puerta de enlace API es el componente qué actúa como punto de entrada único para todas las peticiones dirigidas a un conjunto de microservicios. En lugar de qué cada cliente hable directamente con cada servicio interno, todas las llamadas pasan primero por la puerta de enlace, qué se encarga de validar la autenticación (por ejemplo tokens JWT), aplicar límites de peticiones por cliente, enrutar cada solicitud al microservicio correspondiente y, en algunos casos, agregar respuestas de varios servicios en una sola. Herramientas como Kong, AWS API Gateway o Apigee cumplen este papel en arquitecturas de microservicios.
Es la recepción única de un edificio con muchos departamentos: en vez de qué cada visitante recorra el edificio buscando la puerta correcta, todos pasan por recepción, qué comprueba su identidad y los dirige al departamento exacto qué necesitan.
En una arquitectura de microservicios, Kong Gateway puede centralizar la validación de un token JWT y aplicar un límite de 100 peticiones por minuto por clave de API, de modo qué ningún microservicio interno tenga qué reimplementar esa lógica de autenticación por separado.
Comparte la idea de punto único de entrada, pero una puerta de enlace API añade funciones específicas de gestión de APIs, como validación de esquemas, cuotas por cliente y transformación de peticiones, qué un proxy inverso genérico no ofrece de serie.
Porque sin ella cada cliente tendría qué conocer la dirección de cada microservicio y cada servicio tendría qué reimplementar autenticación y control de tráfico por separado, multiplicando el trabajo y los puntos de fallo.
Es una regla qué restringe cuántas llamadas puede hacer un mismo cliente en un periodo de tiempo determinado, pensada para evitar abusos y proteger a los servicios internos de picos de tráfico descontrolados.