Инфраструктура и API
API Gateway за Сигурност
Високоефективен обратен прокси, оборудван с интелигентен механизъм за политики и WAF-lite възможности за защита на вътрешни микроуслуги.
The challenge
Излагането на вътрешни микроуслуги директно на обществения интернет създава масивна повърхност за атака. Клиентът се нуждаеше от централизиран начин за валидиране на входящи заявки, налагане на ограничения на скоростта и блокиране на злонамерени полезни натоварвания, преди да достигнат до приложния слой.
The solution
Разработихме персонализиран API шлюз в Go. Той действа като обратен прокси, който прихваща целия трафик, валидира JWT подписи срещу JWKS крайна точка и извършва стриктно валидиране на JSON схема на тела на заявка. Вграденият WAF-lite двигател открива и премахва опитите за SQL инжектиране и XSS в реално време с латентност под милисекунда.