Инфраструктура и API

Шлюз безопасности API

Высокопроизводительный обратный прокси-сервер, оснащенный интеллектуальным механизмом политик и возможностями WAF-lite для защиты внутренних микросервисов.

The challenge

Предоставление внутренних микросервисов непосредственно общедоступному Интернету создает огромную поверхность для атак. Клиенту требовался централизованный способ проверки входящих запросов, обеспечения соблюдения ограничений скорости и блокировки вредоносных полезных данных до того, как они достигнут уровня приложения.

The solution

Мы разработали собственный шлюз API на Go. Он действует как обратный прокси-сервер, который перехватывает весь трафик, проверяет подписи JWT на соответствие конечной точке JWKS и выполняет строгую проверку схемы JSON в телах запросов. Встроенный механизм WAF-lite обнаруживает и блокирует попытки SQL-инъекций и XSS в режиме реального времени с задержкой менее миллисекунды.