icon目标人群与产品定位icon
面临问题

多种客户端,接入标准不统一、多种后端管理难、缺少鉴权限流等后端保护、前后端耦合…

目标人群

API网关面向资源托管在云上,需要接入层服务的开发者。

产品定位—云上统一接入层产品

通过API管理的方式把云上资源的服务能力代理给外部使用者使用,CLB聚焦于基础的路由转发能力,API网关除路由能力外,还提供鉴权限流等应用层能力。

icon产品简介icon

腾讯云API网关是腾讯云提供的一款API托管服务,提供API的完整生命周期管理。您可使用 API Gateway 封装自身业务,将您的数据、业务逻辑或功能安全可靠的开放出来。

icon产品功能一览icon
API生命周期管理
提供完整的API生命周期管理,支持版本管理。发布API后自动生成版本,可快速切换到任一历史版本。提供调用日志、监控,流量清晰可见。
API安全
支持密钥对、OAuth2.0等多种鉴权方式。支持设置API级别的IP黑白名单。支持API映射转换,隐藏实际业务后端。支持与腾讯云WAF、天御等安全产品对接。
 
 
API插件
通过插件拓展能力,插件绑定到API后立即生效。腾讯云提供多种插件模版,可实现自定义CORS、 高级流控、缓存、参数路由等能力。支持自定义插件,用户编写云函数代码修改数据 流。
API开放
支持基于 OpenAPI 3.0 规范的自动化文档与 SDK能力;支持将API上架到腾讯云市场售卖。
icon专享型API网关icon

什么是实例? 实例是 API 网关中的一种资源,实例可提供处理 API 所需的公网 IP、内网 IP、公网出口、计算、存储等资源, API 服务必须挂载在实例下才能正常运行。

共享实例
面向中小型客户,后付费开箱即用。底层计算、网络、存储资源由一组用户共享,不支持用户修改集群的 Nginx 配置,QPS 上限较低,提供基础的 SLA 保障,部署在腾讯云支撑环境。
专享实例(推荐)
面向电商、游戏等高性能高可靠场景。底层计算、网络、存储资源由一个用户独享,支持修改集群的 Nginx 配置,如请求体大小,提供超高QPS上限,超高SLA保障,运行在腾讯云 VPC 环境内,支持混合云部署。
icon专享型API网关icon
需要更高性能

专享实例最高支持 50K QPS上限,以及提供更低内网延迟。适 合对 QPS 上限、延迟有更高要求的业务场景,比如秒杀、促销、 游戏等业务。

需要更高可用性

专享实例使用独占网络、计算资源,提供更高 SLA 和隔离性。 适合对业务连续性、安全性要求更高的业务,比如金融、电商 等。

大调用量

专享实例提供包年包月的计费方式,不根据 API 调用量单独计 费,适用于日均调用量很大的业务。

复杂网络场景

专享实例提供固定公网、内网入口IP,支持后端负载均衡,同 时可以通过专线访问用户 IDC 网络资源。

对API网关配置有定制化需求

专享实例提供实例级别配置定制能力,比如请求报文大小、TLS 版本等。适用于有定制化需求的场景。

icon限流场景 - 强大的限流能力icon
多维度精细化限流
支持秒、分钟、小时、天等时间维度的限流以及服 务、API、用户、ClientIp等资源维度的限流
服务降级
支持在API网关上调整主次业务限流值,合理分配资源
清晰的流量监控
提供完善的实时日志、监控、告警能力,方便即时 调整限流策略。腾讯视频、PUBGM 使用API网关限流能力多次举办大型运营活动。
icon限流场景 - 流量隔离icon

用户可自主选择将自己的服务落在共享实例还是专享实例中,并支持两种实例间无感知的迁移切换。从业务逻辑上区分主次业务,将次要业务落在共享实例,将核心业务落在专享实例中,以便为核心业务提 供更多资源。腾讯视频、PUBGM 使用API网关限流能力多次举办大型运营活动。

icon安全场景 - 多种鉴权方式icon

任何用户无需鉴权即可通过API网关调用后台业务。分发密钥对给用户,用户通过密钥对签名请求。可对接用户自身的认证服务器,对访问进行鉴权。绫致时装(BESTSELLER)使用API网关 OAuth 2.0 能力管理500个城市的7000家店铺。

icon安全场景 – IP 访问控制icon

API网关中支持创建IP黑白名单,名单中可配置IP或网段,创建成功后绑定已经发布的API即可生效。每个API可以生效一个白名单/黑名单,API将根据名单拒绝异常IP的访问。

icon安全场景 – 请求映射与转换icon
对外暴露的请求
GET http://myservice.myqcloud.com/release/getaplist?region={区域}&search={关键词}
其中: http://myservice.myqcloud.com 客户访问域名 /release 访问环境
/getaplist 前端path
region={区域}&search={关键词} 前端query参数
实际后端的请求
POST https://api.yourdomain.com/apiserver/{regionid}/getlist?searchkey={关键词}
其中: http://api.yourdomain.com 实际实现功能的域名 /apiserver/{regionid}/getlist 后端path
searchkey={关键词} 后端query参数
icon安全场景 – 跨域访问控制 CORSicon

当用户将JS、CSS等静态资源放在不同域中,就需要用到跨域,API网关支持给后端响应添加CORS头返回 给客户端。支持配置来源Origin、操作方法、Allow-Headers、Expose-Headers、Cookie、超时Max-Age等W3C 规范的配置项。

icon灰度分流场景 - 条件路由icon

支持根据参数路由的能力,用户在API网关上配置多条规则,客户端请求满足规则A将被转发到服务A,满足规则B将被转发到服务B。支持根据正则表达式判断规则、支持Header、Body、Query、Token等参数。山姆会员店(Sams Club)使用API网关条件路由能力实现蓝绿环境的分流。

icon自定义插件icon
自定义请求体
该插件作用在请求过程中;客户端请求将先被转发到云函数,支持在云函数 中编写代码,修改请求体内容,修改完成后再转 发给后端服务;支持修改Header、Body、Query参数。
自定义响应体
该插件作用在响应过程中;后端响应将先被转发到云函数,支持在云函数中 编写代码,修改响应体内容,修改完成后再转发 给客户端;支持修改Header、Body参数。
icon日志监控icon

云南旅游、国铁吉讯使用API网关作为多个子业务系统的接入层,降低运维成本。

日志
基于腾讯云日志服务CLS实现日志系统 ;支持请求路径、协议、状态码、客户端IP等常见字段;支持根据条件表达式筛选日志。
监控
基于腾讯云监控实现监控告警系统;支持实例、服务、API、用户四个资源维度以及最小分钟级的监控;支持请求数、连接数、流量、错误数等常见的监控指标。
icon接入层统一icon

云南旅游、国铁吉讯使用API网关作为多个子业务系统的接入层,降低运维成本。

接入标准统一
通过 API 网关,一套后端服务来服务多个终端;通过协议适配和转换,满足不同终端对不同协议的需求;通过 API 网关,客户端采用统一鉴权方式。
后端资源统一
通过 API 网关统一各业务子模块接口;支持混合云部署,可对接腾讯云资源、其他云资源、IDC机房资源。
icon高性能高可靠icon

专享型API网关已经保障人人视频、英孚教育等企业的核心业务长期运行。

高性能
提供最高数万QPS的实例,支持无缝扩容,不惧怕流量洪峰;采用分布式部署,可承载大规模访问;腾讯云独有的多种架构优化算法,降低时延;天然部署在腾讯云网络环境中,对接内网资源链路少。
高可靠
核心组件继承自腾讯网关TGW ,腾讯内部多业务多年验证;支持集群容灾、跨区容灾,单个节点&可用区故障不影响整体可用性;腾讯云专家工程师7X24即时响应。
icon云南旅游局icon
客户简介

一部手机游云南是由云南省人民政府 与腾讯公司联合打造的全域旅游智慧 平台于2018年10月1日正式上线运行, 实现了“一机在手,全程无忧”的目标,目前是全国最大的景区实时直播平台。

客户方案

使用API网关对前、后端解耦,并对前端访问进行限流。 由API网关对不同终端的访问接口进行统一鉴权 和管理。使用API网关的生产、预发布、发布环境,降低人为事故。

客户价值

采用高版本API网关专享实例,更加稳定、可靠。 统一管理所有API接口,降低运维复杂度。提供云监控查看视图,流量、请求清 晰可见。

icon绫致时装icon
 
保障业务安全
所有门店人员与业务系统的数据交互都通过 统一的API中台,有效提升了数据交互效 率、预防因客户端直接与业务系统交互所带 来的安全隐患。
标准的认证方式
所有子业务系统都采用统一标准、规范的认证鉴权方式对外开放,避免多套鉴权方式带 来的维护成本上升问题。
产品推荐 查看更多>>
    腾讯云RayDataWeb

    RayData Web是一款基于B/S架构的、面向企业级用户的专业可视化编辑工具,具有强大的项目管理和编辑能力,支持更精细的权限分配、更自由的项目搭建、更全面的开发拓展。应用于各种数据分析与展示场景中,针对行业提供优质的可视化解决方案,满足用户对更自由、更强大、更全面的可视化大屏编辑工具的需求。

    具有强大的项目管理和编辑能力

    支持更精细的权限分配

    更全面的开发拓展

    更全面的可视化大屏编辑工具

    腾讯数字政务大数据解决方案

    私有化大数据平台TBDS是腾讯云提供的面向海量数据的存储、计算、分析统一平台,提供接入、存储、计算、服务、分析、管理等多个组件,支持用户本地部署、云上全托管和混合云多种部署模式,并提供满足政企客户在多租户、多集群、多引擎上的需要 。

    面向海量数据的存储、计算、分析统一平台

    提供接入、存储、计算、服务、分析、管理等多个组件

    支持云上全托管和混合云多种部署模式

    提供满足政企客户在多租户、多集群的需要

    腾讯T-Sec 天御 音频内容安全

    能自动识别音频,识别音频中出现的可能令人反感、不安全或不适宜内容,并支持自定义黑名单热词,识别自定义类型的音频内容。

    能自动识别音频

    识别音频中出现的可能令人反感、不安全或不适宜内容

    支持自定义黑名单热词,识别自定义类型的音频内容