Infrastruktur und API
API-Sicherheits-Gateway
Ein leistungsstarker Reverse-Proxy, ausgestattet mit einer intelligenten Richtlinien-Engine und WAF-Lite-Funktionen zum Schutz interner Mikrodienste.
The challenge
Wenn interne Mikrodienste direkt dem öffentlichen Internet zugänglich gemacht werden, entsteht eine riesige Angriffsfläche. Der Kunde benötigte eine zentrale Möglichkeit, eingehende Anfragen zu validieren, Ratenbeschränkungen durchzusetzen und bösartige Nutzlasten zu blockieren, bevor sie die Anwendungsschicht erreichen.
The solution
Wir haben ein benutzerdefiniertes API-Gateway in Go entwickelt. Es fungiert als Reverse-Proxy, der den gesamten Datenverkehr abfängt, JWT-Signaturen anhand eines JWKS-Endpunkts validiert und eine strikte JSON-Schemavalidierung für Anforderungstexte durchführt. Die integrierte WAF-lite-Engine erkennt und verwirft SQL-Injection- und XSS-Versuche in Echtzeit mit einer Latenz von weniger als einer Millisekunde.