Gateway RoutexAPI
Setiap panggilan ke setiap API melewati satu data plane. Ia menangani autentikasi, langganan, batas laju, kuota, dan analitik, sehingga pembeli berintegrasi sekali dan penerbit tidak pernah membuka kredensial.
Satu kunci untuk semua API
Pembeli memanggil gateway dengan satu kunci RoutexAPI alih-alih menyimpan kredensial per penyedia. Kunci di-hash dengan Argon2id saat disimpan, ditampilkan utuh tepat sekali, dan dapat dirotasi dengan masa tenggang tanpa merusak integrasi yang berjalan.
Langganan, batas laju, dan kuota diterapkan di satu tempat
Setiap permintaan diotorisasi dan diukur dalam satu langkah: batas per detik ditambah kuota harian dan bulanan. Ketentuan dibekukan saat langganan dimulai atau diperpanjang, sehingga perubahan harga di tengah periode tidak mengubah yang sudah dibayar.
Kredensial penerbit tetap di balik gateway
Kredensial penerbit dienkripsi secara envelope saat disimpan dan hanya didekripsi di memori permintaan untuk menandatangani panggilan keluar. Tidak pernah dikembalikan oleh API, ditulis ke log atau analitik, maupun ditampilkan di dasbor selain tersamar.
Dirancang agar tetap hidup
Data perutean yang sering dipakai di-cache agar permintaan biasa tidak menunggu basis data, circuit breaker melepas beban dari penyedia yang mulai gagal, dan jalur permintaan menurun bertahap alih-alih gagal seluruhnya.
Pemakaian yang terlihat oleh keduanya
Setiap panggilan dicatat: pembeli melihat konsumsinya terhadap kuota dan penerbit melihat trafik, latensi, serta tingkat kesalahan API yang mereka jual.
