Infrastructure et API
Passerelle de Sécurité API
Un proxy inverse hautes performances équipé d'un moteur de politique intelligent et de fonctionnalités WAF-lite pour protéger les microservices internes.
The challenge
L’exposition des microservices internes directement à l’Internet public crée une surface d’attaque massive. Le client avait besoin d'un moyen centralisé pour valider les demandes entrantes, appliquer des limites de débit et bloquer les charges utiles malveillantes avant qu'elles n'atteignent la couche application.
The solution
Nous avons développé une passerelle API personnalisée dans Go. Il agit comme un proxy inverse qui intercepte tout le trafic, valide les signatures JWT par rapport à un point de terminaison JWKS et effectue une validation stricte du schéma JSON sur les corps de requête. Le moteur WAF-lite intégré détecte et abandonne les tentatives d'injection SQL et XSS en temps réel avec une latence inférieure à la milliseconde.