Шлюз RoutexAPI
Каждый вызов каждого API проходит через единый слой данных. Он отвечает за аутентификацию, подписки, лимиты частоты, квоты и аналитику, чтобы покупатели интегрировались один раз, а поставщики никогда не раскрывали учётные данные.
Один ключ для всех API
Покупатель обращается к шлюзу с одним ключом RoutexAPI вместо отдельных учётных данных у каждого поставщика. Ключ хешируется с помощью Argon2id, показывается целиком ровно один раз и может быть заменён с льготным периодом, не ломая работающую интеграцию.
Подписки, лимиты и квоты применяются в одном месте
Каждый запрос авторизуется и учитывается в один шаг: лимиты в секунду, а также дневные и месячные квоты. Условия фиксируются при оформлении или продлении подписки, поэтому изменение цены или лимита в середине периода не меняет уже оплаченное.
Учётные данные поставщика остаются за шлюзом
Учётные данные поставщика зашифрованы конвертным шифрованием в состоянии покоя и расшифровываются только в памяти запроса для подписи исходящего вызова. Они никогда не возвращаются API, не пишутся в логи и аналитику и показываются в панели только в маскированном виде.
Рассчитан на устойчивость
Часто используемые данные маршрутизации кешируются, чтобы обычный запрос не ждал базу данных, предохранитель снимает нагрузку с поставщика, который начал отказывать, а обработка деградирует по шагам, а не отказывает целиком.
Потребление, видимое обеим сторонам
Каждый проксированный вызов записывается: покупатели видят своё потребление относительно квоты, а поставщики — трафик, задержку и долю ошибок продаваемых ими API.
