advanced
API gateway limits и request transformation
Применяйте client quotas, burst limits, schema-aware validation, header/body transforms, protocol translation и backward-compatible migration rules.
Gateways enforce per-consumer quotas, burst limits и concurrency caps — по API key, JWT `sub` или tenant. Отдавайте 429 с `Retry-After` и структурированным телом ошибки.
Transforms адаптируют протоколы и контракты на edge: strip internal headers, map v1 paths на v2 services, JSON schema validation до origin, REST→gRPC, injection correlation IDs.
routes:
- path: /v1/orders/*
rewrite: /v2/orders/*
rate_limit: 1000/minute
consumer_key: $header.X-Api-Key
Обратно совместимые миграции держат старых клиентов на gateway aliases, пока services консолидируют реализации.
На интервью: idempotency при retry через transforms; schema validation как 400 на edge; gateway не как скрытый business rules engine.
Типовые ошибки: transforms меняют семантику незаметно; rate limits голодят соседний tenant; validation расходится со схемами origin.
Компромисс — между простотой, производительностью, безопасностью и эксплуатацией: назовите, что оптимизировали и какую цену приняли.
Чеклист:
- Лимиты по consumer и классу route.
- Документируйте rewrite и окна deprecation.
- Validation один раз — gateway или origin, согласованно.
- Метрики 429 per API consumer.