advanced
API gateway
Централизуйте edge routing, auth enforcement, rate limits и aggregation осторожно, чтобы gateway не стал hidden monolith.
API gateway — единая точка входа для external clients: TLS termination, authentication, rate limiting, routing и иногда response aggregation. Упрощает client contracts, но может стать bottleneck и hidden monolith при накоплении business logic.
Компромисс: централизованные cross-cutting policies против team autonomy и release risk gateway.
На интервью: что в gateway, BFF или domain service; как не допустить gateway bloat.
Типовые ошибки: orchestration workflows в gateway; нет per-route timeouts; одна gateway team блокирует все product releases.
Чеклист:
- Domain logic в services, policy на edge.
- Per-route auth, limits и timeouts.
- Без shared mutable state в gateway.
- Отдельные edge gateways per client type при необходимости.