Infrastruktur und API

API-Sicherheits-Gateway

Ein leistungsstarker Reverse-Proxy, ausgestattet mit einer intelligenten Richtlinien-Engine und WAF-Lite-Funktionen zum Schutz interner Mikrodienste.

The challenge

Wenn interne Mikrodienste direkt dem öffentlichen Internet zugänglich gemacht werden, entsteht eine riesige Angriffsfläche. Der Kunde benötigte eine zentrale Möglichkeit, eingehende Anfragen zu validieren, Ratenbeschränkungen durchzusetzen und bösartige Nutzlasten zu blockieren, bevor sie die Anwendungsschicht erreichen.

The solution

Wir haben ein benutzerdefiniertes API-Gateway in Go entwickelt. Es fungiert als Reverse-Proxy, der den gesamten Datenverkehr abfängt, JWT-Signaturen anhand eines JWKS-Endpunkts validiert und eine strikte JSON-Schemavalidierung für Anforderungstexte durchführt. Die integrierte WAF-lite-Engine erkennt und verwirft SQL-Injection- und XSS-Versuche in Echtzeit mit einer Latenz von weniger als einer Millisekunde.