Infraestructura y API

Puerta de Enlace de Seguridad API

Un proxy inverso de alto rendimiento equipado con un motor de políticas inteligente y capacidades WAF-lite para proteger los microservicios internos.

The challenge

Exponer los microservicios internos directamente a la Internet pública crea una superficie de ataque masiva. El cliente necesitaba una forma centralizada de validar las solicitudes entrantes, aplicar límites de velocidad y bloquear cargas maliciosas antes de que llegaran a la capa de aplicación.

The solution

Desarrollamos una puerta de enlace API personalizada en Go. Actúa como un proxy inverso que intercepta todo el tráfico, valida las firmas JWT frente a un punto final JWKS y realiza una validación estricta del esquema JSON en los cuerpos de las solicitudes. El motor WAF-lite incorporado detecta y descarta la inyección SQL y los intentos XSS en tiempo real con una latencia inferior a milisegundos.