Menü

İletişime geçin
Logo
Basın

API Yönetimi

Açık arayüzler. Net sınırlar.

İş ortaklarının ve uygulamaların, davranışına güvenebilecekleri arayüzlere ihtiyacı vardır. API sözleşmelerini tasarlarız, gateway üzerinde erişim ve korumayı kurarız, sürümleri, dokümantasyonu ve onayları tüm yaşam döngüsü boyunca organize ederiz.

Bir monitörde JavaScript kaynak kodu, temsili görsel
API ilkesi ve arayüz kataloğu · OTOKO® tarafından planlama ve uygulama

OTOKO®'ya verdiğiniz görev

Sizin için üstlendiklerimiz.

Bağlı sistemlerin işlemleriyle başlarız: hangi verilere ihtiyaç duyarlar, hangi durumları değiştirebilirler ve hataları nasıl tespit ederler? REST, GraphQL veya gRPC, kullanım amacına göre seçilir. API tanımı, protokole uygun formatı kullanır; örneğin ilgili HTTP API'leri için OpenAPI. Yük verisinin (payload) yanı sıra sayfalama, zaman sınırları, hata yanıtları ve yeniden deneme davranışı da belirlenir. Örnekler ve test senaryoları, tüketen ekiplerin arayüzü üretime alınmadan önce entegre etmesine yardımcı olur.

Olası hizmet kapsamı

  • Adlandırma kuralları, hata biçimleri, sürümlendirme ve güvenlik gereksinimleriyle API ilkesi
  • OpenAPI spesifikasyonu ve her API için sorumlularla arayüz kataloğu
  • Kong, Apigee veya Azure API Management ile ağ geçidi kurulumu, OAuth 2.0 ve OpenID Connect üzerinden kimlik yönetiminize bağlanma
  • Erişim yönetimi, anahtarlar ve kullanım raporlarıyla iş ortağı ve geliştirici portalı
  • Onay süreci, eski sürümlerin kullanımdan kaldırılması ve değişiklik bildirimleriyle yaşam döngüsü

Somut kapsamı, sizin katkınızı ve kabul kriterlerini başlamadan önce belirleriz.

Anlaşılır teknik anlatım

Görevi şöyle hayata geçiriyoruz.

01

Gateway ve uygulama farklı kontrolleri üstlenir

Bir gateway erişimleri yönetebilir, istekleri sınırlayabilir ve teknik kuralları uygulayabilir. Belirli bir kullanıcının somut bir siparişi okuyup okuyamayacağına ise ayrıca ilgili serviste karar verilmelidir. Bu sınır boyunca token kontrolünü, servis kimliklerini, kiracı eşlemesini ve kayıt tutmayı biz planlarız. Yazma çağrıları için tekrarlanan isteklerin nasıl ele alınacağı netleştirilir. Eski sürümler, değişikliklerin iş ortağı bağlantılarını beklenmedik şekilde kesmemesi için şeffaf bir kullanımdan kaldırma sürecine tabi tutulur.

02

Tüketicilerle birlikte kabul testi yapmak

Sözleşme testleri taahhüt edilen yapıyı kontrol eder; entegrasyon ve yük testleri davranışı tamamlar. Reddedilen erişimleri, geçersiz girdileri ve zaman aşımlarını başarılı çağrılar kadar test ederiz. Devir şartnameyi, gateway yapılandırmasını ve sorumlulukları kapsar. Başlangıç için tipik tüketicilere, yük varsayımlarına ve bir API'nin mümkün kılması gereken iş süreçlerine ihtiyaç vardır.

OTOKO®'nun Köln ofisindeki toplantı odası

Doğrulanabilir bir sonuç

Bununla çalışmaya devam edersiniz.

  1. API ilkesi ve arayüz kataloğu
  2. Kimlik yönetimine bağlı, çalışmaya hazır API ağ geçidi
  3. Her API için belgelendirmeyle geliştirici portalı

Devir, uygulamayı ve dokümantasyonu bir araya getirir. Üzerinde anlaşılan vakaları birlikte kontrol eder ve kalan görevleri kayıt altına alırız.

Projeniz ayrıntılarıyla

Arayüzleri sistemlerinize kontrollü erişim noktaları olarak işletmek.

API'leri, iç ekiplerin ve dış ortakların güvenilir şekilde kullanabileceği biçimde tasarlarız. Buna anlaşılır bir sözleşme, net erişim hakları ve hataları ile aşırı yükü görünür şekilde ele alan bir işletim dahildir.

İş işlevinden kararlı bir API sözleşmesine

Bir API, anlaşılır bir iş işlevi sunmalı ve dahili bir sistemin tablolarını filtrelenmemiş şekilde dışarıya açmamalıdır. Kaynakları, eylemleri, zorunlu alanları ve hata yanıtlarını, API'yi kullanan ekiplerle birlikte tanımlarız. Örnek veriler ve makine tarafından okunabilir bir açıklama entegrasyonu kolaylaştırır; iş kuralları açıkça belgelenmeye devam eder.

Değişiklikler etkilerine göre değerlendirilir. Ek bir isteğe bağlı alan, yeni bir zorunlu değerden veya değişen bir anlamdan farklı ele alınmalıdır. Sürümlemeyi, geçiş sürelerini ve bilinen kullanıcılara yapılacak bildirimi planlarız. Böylece dahili bir veritabanı güncellemesi, bağlı tüm uygulamaları aynı anda bozmak zorunda kalmaz.

Gateway'i, kimlikleri ve backend'i birlikte güvence altına almak

Gateway üzerinde kimlik doğrulama, hız sınırlama ve yönlendirme için merkezi kurallar uygulanabilir. Buna rağmen iş düzeyindeki yetkilendirme, ilgili hizmette kontrol edilmelidir: Bir müşteri, yalnızca geçerli şekilde oturum açmış olduğu için başka bir müşterinin kayıtlarını okuyamamalıdır. Bu nedenle istek zincirinin tamamını ele alırız.

İşletim için yanıt süresi bütçelerini, zaman aşımlarını ve yeniden deneme davranışını birlikte kararlaştırırız. Korelasyon tanımlayıcıları, hassas istek içeriklerini ayrım gözetmeksizin kaydetmeden günlükleri birden çok sistem arasında ilişkilendirir. Örnekler ve uygun bir test ortamı içeren bir geliştirici erişimi, ortakların üretim ortamına bağlanmadan önce hataları fark etmesine yardımcı olur.

Örnek proje senaryosu

Hizmetin günlük işlere katkısı.

Örnek: İş ortaklarının siparişlerinin durumunu sorgulayabilmesi gerekir. Sınırları net çizilmiş bir API sunar, erişimleri ilgili kuruluşla ilişkilendirir ve ERP sistemini kontrolsüz yükten koruruz. Dahili durum değişiklikleri, kararlı dış yanıtlara dönüştürülür.

Bu örnek olası bir süreci açıklar ve bir müşteri referansı değildir.

İlk adımdan önce

API Yönetimi hakkında sorularınız.

Bir API gateway'i güvenlik için yeterli midir?

Hayır. Uygulamanın güvenlik kontrolünü tamamlar. İş yetkilerinin ve güvenli veri işlemenin ilgili servislerde uygulanması gerekir.

Dış iş ortakları bir test ortamı alabilir mi?

Evet, kapsam ve veri erişimi üzerinde anlaşılmışsa. Ayrı erişim araçlarını, uygun test verilerini ve üretime geçiş onayı için bir süreç planlarız.

Projeniz

Hangi görevi çözmek istiyorsunuz?

Mevcut durumunuzu ve istediğiniz sonucu tanımlayın. Seçilen hizmet, iletişim talebinize aktarılır.

Bu hizmeti talep edin

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.