API Gateway
Couche de contrôle qui sécurise et gouverne le trafic API, en particulier pour les accès machine à machine.
Définition
Un API Gateway est une couche technique de contrôle placée devant des API et des appels de services. Dans une architecture IAM Zero Trust, il aide à protéger les identités non humaines, à sécuriser les échanges machine à machine et à appliquer des politiques sur le trafic API. Il étend l'autorisation et le contrôle au-delà des seules sessions utilisateurs interactives.
Le point de vue d'Ariovis
Ariovis distingue les droits gouvernés dans l’IGA, le contrôle d’accès porté par l’Access Management et la décision d’autorisation prise au runtime. Lorsque le contexte compte, la décision doit être rendue au moment de l’action.
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.