Infrastruttura e API
Gateway di Sicurezza API
Un proxy inverso ad alte prestazioni dotato di un motore di policy intelligente e funzionalità WAF-lite per proteggere i microservizi interni.
The challenge
L’esposizione diretta dei microservizi interni all’Internet pubblica crea un’enorme superficie di attacco. Il client necessitava di un modo centralizzato per convalidare le richieste in entrata, applicare limiti di velocità e bloccare i payload dannosi prima che raggiungessero il livello dell'applicazione.
The solution
Abbiamo sviluppato un gateway API personalizzato in Go. Funziona come un proxy inverso che intercetta tutto il traffico, convalida le firme JWT rispetto a un endpoint JWKS ed esegue una rigorosa convalida dello schema JSON sui corpi delle richieste. Il motore WAF-lite integrato rileva ed elimina i tentativi SQL injection e XSS in tempo reale con una latenza inferiore al millisecondo.