RoutexAPI

La passerelle RoutexAPI

Chaque appel à chaque API passe par un plan de données unique. Il gère l'authentification, les abonnements, les limites de débit, les quotas et les analyses, afin que les acheteurs n'intègrent qu'une fois et que les fournisseurs n'exposent jamais un identifiant.

Une clé pour toutes les API

L'acheteur appelle la passerelle avec une seule clé RoutexAPI au lieu de conserver un identifiant par fournisseur. La clé est hachée avec Argon2id au repos, affichée en entier une seule fois, et peut être renouvelée avec un délai de grâce sans casser une intégration en cours.

Abonnements, limites et quotas appliqués au même endroit

Chaque requête est autorisée puis mesurée en une seule étape : limites par seconde, quotas quotidiens et mensuels. Les conditions sont figées au démarrage ou au renouvellement de l'abonnement, si bien qu'un changement de tarif en cours de période ne modifie pas ce qui a déjà été payé.

Les identifiants des fournisseurs restent derrière la passerelle

L'identifiant du fournisseur est chiffré par enveloppe au repos et déchiffré uniquement en mémoire pour signer l'appel sortant. Il n'est jamais renvoyé par une API, ni écrit dans les journaux ou les analyses, ni affiché autrement que masqué.

Conçue pour tenir

Les données de routage les plus sollicitées sont mises en cache pour qu'une requête normale n'attende pas la base de données, un disjoncteur retire la charge d'un fournisseur qui commence à échouer, et le traitement se dégrade par étapes plutôt que d'échouer entièrement.

Une consommation visible des deux côtés

Chaque appel est enregistré : les acheteurs suivent leur consommation face au quota, les fournisseurs suivent le trafic, la latence et le taux d'erreur des API qu'ils vendent.