Инфраструктура и API
Шлюз безопасности API
Высокопроизводительный обратный прокси-сервер, оснащенный интеллектуальным механизмом политик и возможностями WAF-lite для защиты внутренних микросервисов.
The challenge
Предоставление внутренних микросервисов непосредственно общедоступному Интернету создает огромную поверхность для атак. Клиенту требовался централизованный способ проверки входящих запросов, обеспечения соблюдения ограничений скорости и блокировки вредоносных полезных данных до того, как они достигнут уровня приложения.
The solution
Мы разработали собственный шлюз API на Go. Он действует как обратный прокси-сервер, который перехватывает весь трафик, проверяет подписи JWT на соответствие конечной точке JWKS и выполняет строгую проверку схемы JSON в телах запросов. Встроенный механизм WAF-lite обнаруживает и блокирует попытки SQL-инъекций и XSS в режиме реального времени с задержкой менее миллисекунды.