advanced

API gateway limits и request transformation

Применяйте client quotas, burst limits, schema-aware validation, header/body transforms, protocol translation и backward-compatible migration rules.

Gateways enforce per-consumer quotas, burst limits и concurrency caps — по API key, JWT `sub` или tenant. Отдавайте 429 с `Retry-After` и структурированным телом ошибки.

Transforms адаптируют протоколы и контракты на edge: strip internal headers, map v1 paths на v2 services, JSON schema validation до origin, REST→gRPC, injection correlation IDs.

					routes:
  - path: /v1/orders/*
    rewrite: /v2/orders/*
    rate_limit: 1000/minute
    consumer_key: $header.X-Api-Key
				

Обратно совместимые миграции держат старых клиентов на gateway aliases, пока services консолидируют реализации.

На интервью: idempotency при retry через transforms; schema validation как 400 на edge; gateway не как скрытый business rules engine.

Типовые ошибки: transforms меняют семантику незаметно; rate limits голодят соседний tenant; validation расходится со схемами origin.

Компромисс — между простотой, производительностью, безопасностью и эксплуатацией: назовите, что оптимизировали и какую цену приняли.

Чеклист:

  • Лимиты по consumer и классу route.
  • Документируйте rewrite и окна deprecation.
  • Validation один раз — gateway или origin, согласованно.
  • Метрики 429 per API consumer.