{"id":82436,"date":"2023-06-22T23:02:51","date_gmt":"2023-06-23T06:02:51","guid":{"rendered":"https:\/\/blog.axway.com\/?p=82436"},"modified":"2023-07-19T23:09:47","modified_gmt":"2023-07-20T06:09:47","slug":"gateway-de-api","status":"publish","type":"post","link":"https:\/\/blog.axway.com\/pt-br\/seguranca-api\/gateway-de-api","title":{"rendered":"Gateway de API"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p class=\"p1\">Os gateways de API s\u00e3o\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-security\/api-proxy-vs-api-gateway\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">proxies<\/a>\u00a0de API colocados entre o Provedor de API e o Consumidor de API.\u00a0Em sua ess\u00eancia, um gateway de API \u00e9 uma fachada que fornece uma interface de API para seu subsistema complexo.<\/p>\n<p class=\"p1\">Um gateway de API \u00e9 uma programa\u00e7\u00e3o que fica na frente de uma API e \u00e9 o ponto de entrada \u00fanico para APIs e microsservi\u00e7os de back-end definidos (que podem ser internos e externos).\u00a0O gateway atua como um protetor, refor\u00e7ando a seguran\u00e7a e garantindo escalabilidade e alta disponibilidade.\u00a0Para simplificar, o gateway de API recebe todas as solicita\u00e7\u00f5es de API de um cliente, determina quais servi\u00e7os s\u00e3o necess\u00e1rios e os combina em uma experi\u00eancia unificada e perfeita para o usu\u00e1rio.<\/p>\n<p class=\"p1\">As \u201cAPIs de front-end\u201d atuam como a \u201cporta da frente\u201d para todos os seus aplicativos que t\u00eam acesso a dados, l\u00f3gica de neg\u00f3cios ou funcionalidade de seus servi\u00e7os de back-end.\u00a0Ele dissocia a interface que seus clientes veem (neste caso, consumidores de API que podem ser aplicativos m\u00f3veis, thin clients) da implementa\u00e7\u00e3o subjacente real.<\/p>\n<h4 class=\"p1\">Por que voc\u00ea precisa de um gateway de API?<\/h4>\n<p class=\"p1\">As APIs tornaram-se uma necessidade estrat\u00e9gica para as empresas.\u00a0Elas facilitam a agilidade, integra\u00e7\u00e3o e inova\u00e7\u00e3o.\u00a0Ent\u00e3o, voc\u00ea exp\u00f5e uma API para integrar e tudo funciona bem, certo?<\/p>\n<p class=\"p1\">Bem, na verdade n\u00e3o.\u00a0As APIs que voc\u00ea exp\u00f5e interna e externamente fornecem informa\u00e7\u00f5es muito valiosas.\u00a0Portanto, existem v\u00e1rias preocupa\u00e7\u00f5es sobre seguran\u00e7a, disponibilidade, amea\u00e7as e monitoramento.<\/p>\n<p><a href=\"https:\/\/translate.google.com\/website?sl=en&amp;tl=pt&amp;hl=pt-BR&amp;client=webapp&amp;u=https:\/\/www.gartner.com\/en\/documents\/3834704\">O Gartner<\/a>\u00a0previu que os abusos de API seriam o vetor de ataque mais frequente para viola\u00e7\u00f5es de dados de aplicativos da web corporativos, em 2022. E analistas descobriram em um\u00a0<a href=\"https:\/\/translate.google.com\/website?sl=en&amp;tl=pt&amp;hl=pt-BR&amp;client=webapp&amp;u=https:\/\/content.salt.security\/gartner-2022-predicts\">novo relat\u00f3rio<\/a>\u00a0que \u201cAPIs n\u00e3o gerenciadas e n\u00e3o seguras criam vulnerabilidades que podem acelerar incidentes de seguran\u00e7a multimilion\u00e1rios\u201d.<\/p>\n<p class=\"p1\">Ent\u00e3o, o que voc\u00ea faz?\u00a0Voc\u00ea investe no gateway de API certo para garantir que as coisas que acontecem fora de sua empresa n\u00e3o estejam prejudicando as coisas dentro de sua empresa.<\/p>\n<p class=\"p1\">Al\u00e9m disso, uma API \u00e9 in\u00fatil a menos que seja entregue com qualidade consistente \u2013 e algu\u00e9m\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-creation\/closing-the-gap-between-api-development-and-api-consumption?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">realmente a use<\/a>.\u00a0Um gateway \u00e9 fundamental para ajudar a garantir um \u00f3timo desempenho, alta disponibilidade e escalabilidade el\u00e1stica de APIs, permitindo que as empresas iniciem a entrega com servi\u00e7os de suporte uniformes, incluindo gerenciamento de tr\u00e1fego, transforma\u00e7\u00e3o e integra\u00e7\u00e3o de sistemas.<\/p>\n<h4 class=\"p1\">Os gateways fazem parte de uma arquitetura de API<\/h4>\n<p class=\"p1\">Ao contr\u00e1rio do design da API, que se concentra no motivo pelo qual a API est\u00e1 sendo criada, o resultado e como ela ser\u00e1 executada, a arquitetura da API, define toda a metodologia e o processo para executar e expor APIs.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-82437 aligncenter\" src=\"https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2-300x300.png\" alt=\"\" width=\"585\" height=\"585\" srcset=\"https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2-300x300.png 300w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2-150x150.png 150w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2-768x768.png 768w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2-24x24.png 24w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2-48x48.png 48w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2-96x96.png 96w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-2.png 1024w\" sizes=\"auto, (max-width: 585px) 100vw, 585px\" \/><\/p>\n<p class=\"p1\">Abrange o gateway de API (e como a seguran\u00e7a, o cache e a orquestra\u00e7\u00e3o da API funcionar\u00e3o), desenvolvendo um\u00a0<a href=\"https:\/\/translate.google.com\/website?sl=en&amp;tl=pt&amp;hl=pt-BR&amp;client=webapp&amp;u=https:\/\/www.axway.com\/en\/products\/api-management\/extend-apis\/api-portal?utm_source%253Daxway%2526utm_medium%253Dblog%2526utm_campaign%253Dapim_gen%2526utm_term%253Dnull%2526utm_content%253Dblog%2526utm_id%253Dnull\">portal<\/a>\u00a0de\u00a0<a href=\"https:\/\/translate.google.com\/website?sl=en&amp;tl=pt&amp;hl=pt-BR&amp;client=webapp&amp;u=https:\/\/www.axway.com\/en\/products\/api-management\/analyze-apis?utm_source%253Daxway%2526utm_medium%253Dblog%2526utm_campaign%253Dapim_gen%2526utm_term%253Dnull%2526utm_content%253Dblog%2526utm_id%253Dnull\">API para an\u00e1lise<\/a>\u00a0de API, documenta\u00e7\u00e3o de API, APIs de marketing, certificando-se de que eles funcionem com aplicativos da web\/m\u00f3veis e definindo como eles s\u00e3o expostos a parceiros e desenvolvedores de terceiros.<\/p>\n<p class=\"p1\">Ter uma arquitetura de API completa ajudar\u00e1 sua empresa com todo o processo\u00a0de gerenciamento do ciclo de vida da API.<\/p>\n<h4 class=\"p1\">Os gateways de API s\u00e3o uma infraestrutura central<\/h4>\n<p class=\"p1\">Pense em uma plataforma de gateway de API como um servidor de aplicativos, mas para APIs.\u00a0Ele \u00e9 visto como o ambiente de tempo de execu\u00e7\u00e3o da API e fornece estes servi\u00e7os principais:<\/p>\n<ul class=\"ul1\">\n<li class=\"li2\"><span class=\"s1\"><a href=\"https:\/\/blog-axway-com.translate.goog\/amplify-products\/api-management\/apis-security?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\"><span class=\"s2\">Seguran\u00e7a da API<\/span><\/a><\/span><\/li>\n<li class=\"li2\"><span class=\"s3\">Conectividade do protocolo API<\/span><\/li>\n<li class=\"li2\"><span class=\"s3\">Virtualiza\u00e7\u00e3o de API<\/span><\/li>\n<li class=\"li2\"><span class=\"s3\">Escalabilidade e elasticidade da API<\/span><\/li>\n<li class=\"li2\"><span class=\"s3\">Alta disponibilidade<\/span><\/li>\n<li class=\"li2\"><span class=\"s3\">Capacidade de gerenciamento<\/span><\/li>\n<li class=\"li2\"><span class=\"s3\">Simplicidade de desenvolvimento<\/span><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-82439 aligncenter\" src=\"https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1-300x300.png\" alt=\"\" width=\"544\" height=\"544\" srcset=\"https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1-300x300.png 300w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1-150x150.png 150w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1-768x768.png 768w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1-24x24.png 24w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1-48x48.png 48w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1-96x96.png 96w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1.png 1024w\" sizes=\"auto, (max-width: 544px) 100vw, 544px\" \/><\/p>\n<p class=\"p1\">Como a infraestrutura principal da API \u00e9 fornecida, os desenvolvedores podem se concentrar em fornecer a l\u00f3gica do aplicativo e n\u00e3o precisam mais criar esses servi\u00e7os em seu aplicativo.<\/p>\n<p class=\"p1\">Ao atuar como uma interface central para clientes que usam APIs, um\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-management\/api-gateways-esbs-enterprise-comparison\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">gateway de API atua como a \u00fanica porta de entrada<\/a>\u00a0em um sistema, permitindo que v\u00e1rias APIs ou microsservi\u00e7os atuem de forma coesa e forne\u00e7am uma experi\u00eancia uniforme aos seus usu\u00e1rios.\u00a0Ent\u00e3o, um gateway de API desempenha um papel importante para garantir o processamento confi\u00e1vel de cada\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-management\/whats-api-call\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">chamada de API<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-82441 aligncenter\" src=\"https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-300x139.png\" alt=\"\" width=\"688\" height=\"319\" srcset=\"https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-300x139.png 300w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-768x356.png 768w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-150x70.png 150w, https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed.png 974w\" sizes=\"auto, (max-width: 688px) 100vw, 688px\" \/><\/p>\n<p class=\"p1\">Como o diagrama mostra, todas as suas pol\u00edticas devem ser aplicadas no gateway de API \u2014 n\u00e3o depende de suas APIs de back-end e de seus aplicativos de front-end para criar o n\u00edvel certo de seguran\u00e7a para\u00a0<a href=\"https:\/\/translate.google.com\/website?sl=en&amp;tl=pt&amp;hl=pt-BR&amp;client=webapp&amp;u=https:\/\/resources.axway.com\/secure-apis-tech\/checklist-10-ways-to-stay-ahead-of-rapidly-evolving-security-threats?utm_source%253Daxway%2526utm_medium%253Dblog%2526utm_campaign%253Dapim_fast_secure%2526utm_term%253Dnull%2526utm_content%253Dblog%2526utm_id%253Dnull\">proteger suas APIs<\/a>.\u00a0Todos os seus desafios de seguran\u00e7a de API podem e devem ser delegados ao gateway de API porque voc\u00ea n\u00e3o precisa escrever nenhum c\u00f3digo, \u00e9 tudo uma quest\u00e3o de configura\u00e7\u00e3o.<\/p>\n<h4 class=\"p1\">Quem \u00e9 respons\u00e1vel pela plataforma e como ela \u00e9 administrada?<\/h4>\n<p class=\"p1\">Existem duas equipes respons\u00e1veis \u200b\u200bpelo gerenciamento da plataforma: a equipe de opera\u00e7\u00f5es e a equipe de arquitetura.\u00a0O time de opera\u00e7\u00f5es lida com o gerenciamento de tempo de execu\u00e7\u00e3o do tr\u00e1fego de mensagens, logs, alertas e alta disponibilidade.\u00a0Os arquitetos de seguran\u00e7a e sistemas definem e gerenciam a pol\u00edtica de tempo de design, que determina o comportamento da plataforma de gateway de API.<\/p>\n<p class=\"p1\">H\u00e1 cinco est\u00e1gios principais em um ciclo de vida de administra\u00e7\u00e3o do gateway de API:<\/p>\n<ol class=\"ol1\">\n<li class=\"li3\"><span class=\"s1\">Planejamento de um sistema de gateway de API;<\/span><\/li>\n<li class=\"li3\"><span class=\"s1\">Instala\u00e7\u00e3o dos componentes do gateway de API;<\/span><\/li>\n<li class=\"li3\"><span class=\"s1\">Configura\u00e7\u00e3o do dom\u00ednio;<\/span><\/li>\n<li class=\"li3\"><span class=\"s1\">Opera\u00e7\u00e3o e gerenciando do gateway de API;<\/span><\/li>\n<li class=\"li3\"><span class=\"s1\">Atualiza\u00e7\u00e3o do gateway de API.<\/span><\/li>\n<\/ol>\n<h4 class=\"p1\">Aspectos-chave que todo gateway de API deve abordar<\/h4>\n<p class=\"p1\">Aqui est\u00e3o alguns recursos essenciais para procurar em\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/amplify-products\/api-management\/choosing-right-api-gateway?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">uma solu\u00e7\u00e3o de gateway de API<\/a>.<\/p>\n<p class=\"p1\"><b>1. Seguran\u00e7a da API<\/b><\/p>\n<p class=\"p1\">O controle de acesso \u00e9 o driver de seguran\u00e7a n\u00famero um para uma tecnologia de gateway de API.\u00a0Ele serve como uma esp\u00e9cie de governador, para que uma organiza\u00e7\u00e3o possa gerenciar quem pode acessar uma API e estabelecer regras sobre como as solicita\u00e7\u00f5es de dados s\u00e3o tratadas.\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-security\/owasp-api-security-top-ten?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">Autentica\u00e7\u00e3o e Autoriza\u00e7\u00e3o<\/a>\u00a0s\u00e3o de import\u00e2ncia primordial.\u00a0 Dave McKenna compartilha uma \u00f3tima analogia de um filme favorito que explica\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-security\/api-gateway-capabilities?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">os recursos de um gateway de API<\/a>\u00a0.<\/p>\n<p class=\"p1\">Um gateway de API deve garantir que apenas usu\u00e1rios autenticados possam acessar as APIs de back-end, fornecendo uma camada de autentica\u00e7\u00e3o.\u00a0O gateway de API deve ser capaz de se integrar a provedores de autentica\u00e7\u00e3o existentes e personalizados, garantindo que as APIs de back-end n\u00e3o precisem implementar essa l\u00f3gica e que quaisquer altera\u00e7\u00f5es nos esquemas de autentica\u00e7\u00e3o n\u00e3o exijam altera\u00e7\u00f5es no back-end.<\/p>\n<p class=\"p1\">Uma vez autenticado, o gateway da API autoriza \u201ca que\u201d o usu\u00e1rio autenticado tenha acesso.\u00a0Com essa autoriza\u00e7\u00e3o, um gateway de API deve ser capaz de abstrair complexidades comuns de APIs de back-end.\u00a0Isso evita que a API de back-end tenha que manter essa l\u00f3gica e quaisquer altera\u00e7\u00f5es subsequentes nela.<\/p>\n<p class=\"p1\">Um gateway de API deve ser capaz de trabalhar com\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/apis\/understand-your-api-security-need-oauth-or-openid-connect?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">mecanismos de autoriza\u00e7\u00e3o existentes<\/a>.\u00a0Ele tamb\u00e9m deve ser capaz de fornecer direitos de acesso gerenciados centralmente e refinados para cada m\u00e9todo individual de uma API.<\/p>\n<p class=\"p1\">Em poucas palavras,\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-security\/api-security-best-practices?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">a seguran\u00e7a da API<\/a>\u00a0\u00e9 sobre autentica\u00e7\u00e3o e autoriza\u00e7\u00e3o.\u00a0A implementa\u00e7\u00e3o efetiva de um gateway \u201cdeve ser capaz de absorver tudo isso, para que os servi\u00e7os de back-end n\u00e3o precisem mais lidar com autoriza\u00e7\u00e3o\u201d.\u00a0Isso simplifica a configura\u00e7\u00e3o de regras de acesso e, potencialmente, lida com l\u00f3gica de autoriza\u00e7\u00e3o complexa.<\/p>\n<p class=\"p1\"><b>2. Limita\u00e7\u00e3o de Taxa<\/b><\/p>\n<p class=\"p1\">Um gateway de API deve ajudar a reduzir a carga nas APIs de back-end e evitar o uso indevido.\u00a0A limita\u00e7\u00e3o de taxa fornece acesso restrito a APIs, permitindo apenas um determinado n\u00famero de solicita\u00e7\u00f5es.\u00a0Ao expor APIs a consumidores terceiros, isso tamb\u00e9m pode fornecer um fluxo de receita, abrindo as possibilidades de limites de taxas mais altos.<\/p>\n<p class=\"p1\"><b>3. Monitoramento e registro de API<\/b><\/p>\n<p class=\"p1\">Um gateway de API deve fornecer monitoramento padr\u00e3o em todas as APIs e ter a capacidade de rastrear solicita\u00e7\u00f5es\/tempo de resposta, SLA etc. Ele deve ser capaz de se integrar a uma solu\u00e7\u00e3o de monitoramento completa para ajudar a rastrear essas informa\u00e7\u00f5es.<\/p>\n<p class=\"p1\">Como fica entre os consumidores e as APIs, os gateways de API devem fornecer recursos de registro padr\u00e3o e\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-security\/api-gateway-capabilities-and-features\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">ajudam a fornecer recursos de registro unificado para todas as APIs.\u00a0<\/a>Para ajudar a analisar v\u00e1rias APIs juntas, o gateway deve ser capaz de fornecer um ID de correla\u00e7\u00e3o em seus cabe\u00e7alhos de solicita\u00e7\u00e3o,\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-streaming\/breaking-down-kong-api-gateway-plugins\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">portanto, APIs<\/a>\u00a0de back-end e aplicativos de front-end tamb\u00e9m podem incluir esse ID em suas atividades de registro.<\/p>\n<p class=\"p1\"><b>4. Prote\u00e7\u00e3o contra amea\u00e7as<\/b><\/p>\n<p class=\"p1\">As APIs s\u00e3o os gateways para as empresas se conectarem digitalmente com o mundo.\u00a0Infelizmente, existem usu\u00e1rios mal-intencionados por a\u00ed, esperando para obter acesso aos sistemas de back-end corporativos.\u00a0Um gateway de API precisa fornecer prote\u00e7\u00e3o contra amea\u00e7ashackers, malware e\/ou invasores an\u00f4nimos em potencial para evitar ataques DDoS ou SQL Injection, entre outros.<\/p>\n<p class=\"p1\"><b>5. Transforma\u00e7\u00e3o da API<\/b><\/p>\n<p class=\"p1\">Um gateway de API deve fornecer os recursos para transformar cargas \u00fateis de solicita\u00e7\u00f5es\/respostas.\u00a0\u00c0 medida que as organiza\u00e7\u00f5es migram de uma arquitetura estruturada em SOAP, baseada em legado, para uma arquitetura baseada em REST mais moderna e precisam de uma estrat\u00e9gia de tempo de comercializa\u00e7\u00e3o r\u00e1pida, a transforma\u00e7\u00e3o da carga \u00fatil se torna um componente integral desse requisito.<\/p>\n<p class=\"p1\"><b>6. Dimensionamento<\/b><\/p>\n<p class=\"p1\">Como o gateway de API fica entre os consumidores e as APIs de back-end, ele tamb\u00e9m est\u00e1 na posi\u00e7\u00e3o exclusiva para determinar qualquer atividade alta ou baixa com base no monitoramento ativado.\u00a0Mesmo que n\u00e3o se espere que o gateway forne\u00e7a dimensionamento autom\u00e1tico pronto para uso, ele deve ser capaz de se integrar a servi\u00e7os que fornecem esse recurso.<\/p>\n<p class=\"p1\">Um gateway de API deve suportar\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-streaming\/stream-your-aws-api-gateway\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">escalabilidade e alta disponibilidade,<\/a>\u00a0balanceamento de carga, estado compartilhado sem comprometer o desempenho.\u00a0Ele deve fornecer escalabilidade linear e toler\u00e2ncia a falhas em hardware ou\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-management\/api-gateway-to-the-cloud\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">infraestrutura em nuvem para dados de miss\u00e3o cr\u00edtica.\u00a0<\/a>Ele tamb\u00e9m deve oferecer suporte \u00e0 replica\u00e7\u00e3o em v\u00e1rios data centers e fornecer menor lat\u00eancia para seus consumidores.<\/p>\n<p class=\"p1\">\u00c0 medida que o\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/api-management\/api-market-growth-rises-marketplace\/?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">mercado de APIs amadurece<\/a>, cresce tamb\u00e9m o aumento das viola\u00e7\u00f5es de seguran\u00e7a.\u00a0Como tomadores de decis\u00e3o, voc\u00ea quer garantias de que a exposi\u00e7\u00e3o de dados corporativos por meio de\u00a0<a href=\"https:\/\/blog-axway-com.translate.goog\/amplify-products\/api-management\/what-is-an-api?utm_source=axway&amp;utm_medium=blog&amp;utm_campaign=apim_gen&amp;utm_term=null&amp;utm_content=blog&amp;utm_id=null&amp;_x_tr_sl=en&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt-BR&amp;_x_tr_pto=wapp\">APIs<\/a>\u00a0n\u00e3o criar\u00e1 riscos indevidos.\u00a0O gateway de API oferece a capacidade de publicar APIs com seguran\u00e7a de maneira automatizada, garantindo alta disponibilidade para que os desenvolvedores possam encontr\u00e1-las e us\u00e1-las de maneira r\u00e1pida e f\u00e1cil para fornecer valor comercial \u00e0 sua organiza\u00e7\u00e3o, garantindo integridade e confidencialidade.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os gateways de API s\u00e3o\u00a0proxies\u00a0de API colocados entre o Provedor de API e o Consumidor de API.\u00a0Em sua ess\u00eancia, um gateway de API \u00e9 uma fachada que fornece uma interface de API para seu subsistema complexo. Um gateway de API \u00e9 uma programa\u00e7\u00e3o que fica na frente de uma API e \u00e9 o ponto de [&hellip;]<\/p>\n","protected":false},"author":322,"featured_media":82439,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[6757],"tags":[6725,6759,6758],"yst_prominent_words":[],"coauthors":[6753],"class_list":{"0":"post-82436","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-seguranca-api","8":"tag-api","9":"tag-gateway-pt-br","10":"tag-seguranca"},"acf":[],"jetpack_featured_media_url":"https:\/\/blog.axway.com\/wp-content\/uploads\/2023\/07\/unnamed-1.png","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/pa97bN-lrC","amp_enabled":true,"_links":{"self":[{"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/posts\/82436","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/users\/322"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/comments?post=82436"}],"version-history":[{"count":0,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/posts\/82436\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/media\/82439"}],"wp:attachment":[{"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/media?parent=82436"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/categories?post=82436"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/tags?post=82436"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/yst_prominent_words?post=82436"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/blog.axway.com\/pt-br\/wp-json\/wp\/v2\/coauthors?post=82436"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}