Ein API-Gateway ist die zentrale Eingangstür für alle Anfragen an ein System von Diensten. Statt dass jeder Client direkt mit den einzelnen Backends spricht, laufen sämtliche Anfragen über eine einzige Kontrollstelle, die sie weiterleitet, überwacht und absichert — besonders wichtig bei Microservices.

Aufgaben eines API-Gateways

  • Routing: Anfragen an den richtigen Dienst weiterleiten, URLs und Protokolle umsetzen.
  • Authentifizierung: Zugriff prüfen, zum Beispiel mit Authentifizierung, Autorisierung und JWT-Tokens.
  • Rate-Limiting: Anfragen pro Client begrenzen und vor Überlastung schützen.
  • Agregation: mehrere Dienstantworten zu einer Antwort für den Client bündeln.
  • Monitoring: Metriken und Logs aller API-Zugriffe an einer Stelle sammeln.

Vorteile und Nachteile

Ein Gateway entlastet die Clients und zentralisiert Sicherheit, Protokollierung und Skalierung. Viele Dienste dahinter können sich unabhängig weiterentwickeln, ohne dass die Client-Schnittstelle sich ändert. Bekannte Vertreter sind Kong, Traefik und die nativen Gateway-Dienste der großen Cloud-Anbieter.

Der Preis ist ein zusätzlicher Baustein, der selbst ausfallsicher und performant betrieben werden muss — er wird zum Single Point of Control und im Extremfall zum Flaschenhals. Als Ergänzung sorgt ein Service Mesh für die Kommunikation der Dienste untereinander; ein Load Balancer verteilt Last eher auf der Infrastruktur-Ebene. Die API selbst und ihre Gestaltung als REST-Schnittstelle bleiben davon unberührt, und im Cloud-native-Umfeld gehört das Gateway zum Standard-Werkzeugkasten.