advanced

API gateway

Централизуйте edge routing, auth enforcement, rate limits и aggregation осторожно, чтобы gateway не стал hidden monolith.

API gateway — единая точка входа для external clients: TLS termination, authentication, rate limiting, routing и иногда response aggregation. Упрощает client contracts, но может стать bottleneck и hidden monolith при накоплении business logic.

Компромисс: централизованные cross-cutting policies против team autonomy и release risk gateway.

На интервью: что в gateway, BFF или domain service; как не допустить gateway bloat.

Типовые ошибки: orchestration workflows в gateway; нет per-route timeouts; одна gateway team блокирует все product releases.

Чеклист:

  • Domain logic в services, policy на edge.
  • Per-route auth, limits и timeouts.
  • Без shared mutable state в gateway.
  • Отдельные edge gateways per client type при необходимости.