הסבר על ממשקי API ושרתי proxy ל-API

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

‫Apigee Edge מאפשר לכם ליצור בקלות ובמהירות ממשקי API מסוג RESTful שאפשר להשתמש בהם לפיתוח אפליקציות. אתם חושפים ממשקי API ב-Edge על ידי בניית שרתי proxy ל-API שפועלים כ 'חזיתות' מנוהלות לשירותי backend. בנושא הזה נדון בקשר בין ממשקי API לבין שרתי proxy ל-API ב-Apigee Edge.

סרטון: בסרטון הקצר הזה מוצג מבוא לשרתי proxy ל-API.

מה זה API?

ממשק API הוא ממשק שמאפשר לאפליקציה אחת 'לצרוך' יכולות או נתונים מאפליקציה אחרת. ממשקי API מאפשרים למפתחים לגשת בקלות ללוגיקה של אפליקציות שנוצרה על ידי מפתחים אחרים ולעשות בה שימוש חוזר, באמצעות הגדרה של נקודות כניסה יציבות ופשוטות ללוגיקה ולנתונים של האפליקציה. במקרה של 'ממשקי API לאינטרנט', הלוגיקה והנתונים האלה נחשפים ברשת.

מכיוון שאפליקציות שמשתמשות בממשקי API רגישות לשינויים, ממשקי API מרמזים גם על 'חוזה'. החוזה מספק רמת ודאות מסוימת שלפיה, לאורך זמן, ה-API ישתנה באופן צפוי.

פלטפורמת Apigee Edge מאפשרת לכם ליצור ממשקי API, ואם כבר יש לכם ממשקי API, לחשוף אותם ישירות, תוך הוספה של שכבת ניהול ושקיפות. אם יש לכם שירותים עם HTTP מופעל, כמו שירותי אינטרנט מבוססי SOA, אפשר גם לחשוף אותם כ-API דרך Apigee Edge.

בנוסף, Edge מאפשר לכם ליצור ממשקי API על ידי הטמעה של אפליקציות שמתארחות בפלטפורמת API Services, ללא מעורבות של שירות קצה עורפי. אפשר לבנות את האפליקציות האלה ב-JavaScript, ב-Java וב-Node.js.

מה זה proxy ל-API?

כדי לחשוף ממשקי API ב-Apigee Edge, מטמיעים proxies ל-API. פרוקסי של API מפרידים בין ה-API שפונה לאפליקציה לבין שירותי הקצה העורפי, ומגנים על האפליקציות מפני שינויים בקוד הקצה העורפי. כשמבצעים שינויים בקצה העורפי של השירותים, האפליקציות ממשיכות לקרוא לאותו API ללא הפרעה.

בהגדרת proxy ל-API יש שני סוגים של נקודות קצה:

  • ProxyEndpoint: הגדרה של האופן שבו אפליקציות לקוח צורכות את ממשקי ה-API שלכם. אתם מגדירים את ProxyEndpoint כדי להגדיר את כתובת ה-URL של proxy ל-API. נקודת הקצה של ה-proxy גם קובעת אם האפליקציות ניגשות ל-proxy ל-API דרך HTTP או HTTPS. בדרך כלל מצמידים כללי מדיניות ל-ProxyEndpoint כדי לאכוף אבטחה, בדיקות מכסה וסוגים אחרים של בקרת גישה והגבלת קצב.
  • TargetEndpoint: מגדיר את האופן שבו שרת ה-proxy ל-API מתקשר עם שירותי הקצה העורפי. מגדירים את TargetEndpoint להעברת בקשות לשירות העורפי המתאים, כולל הגדרת הגדרות אבטחה, פרוטוקול HTTP או HTTPS ופרטי חיבור אחרים. אתם יכולים לצרף מדיניות ל-TargetEndpoint כדי לוודא שהודעות התגובה יהיו בפורמט המתאים לאפליקציה ששלחה את הבקשה הראשונית.

אפשר לראות שרתי proxy ל-API בתרשים הבא:

בקשות HTTP נכנסות דרך נקודת הקצה של בקשת ה-proxy, מועברות לנקודת הקצה של בקשת היעד ואז נשלחות לשירותי הקצה העורפי. תגובות HTTP נכנסות דרך נקודת הקצה של תגובת היעד, מועברות לנקודת הקצה של תגובת ה-Proxy ואז בחזרה ללקוח.

איך יוצרים proxy ל-API?

proxy ל-API מורכב מחבילה של קובצי הגדרות XML וקוד (כמו JavaScript ו-Java). ב-Apigee יש כמה דרכים ליצור שרתי proxy של API, כולל:

  • שימוש בממשק המשתמש לניהול Edge כדי להגדיר proxy ל-API בממשק משתמש גרפי (GUI). מידע נוסף מופיע במאמר יצירת שרת proxy פשוט של API.
  • יצירת קובצי XML, יחד עם קובצי תמיכה אחרים, שמגדירים את proxy ל-API, ואז ייבוא שלהם ל-Edge.
  • שימוש ב-Edge Management API כדי ליצור שרתי proxy של API על ידי שליחת סדרה של בקשות REST ל-Edge.
  • פריסת אפליקציית Node.js כ-proxy. מידע נוסף זמין במאמר בנושא פריסה של אפליקציית Node.js עצמאית.

מהי מדיניות?

‫Edge מאפשר לכם לשלוט בהתנהגות של API בלי לכתוב קוד, באמצעות כללי מדיניות. מדיניות היא כמו מודול שמטמיע פונקציית ניהול ספציפית ומוגבלת כחלק מתהליך הבקשה/התגובה של ה-proxy. המדיניות נועדה לאפשר לכם להוסיף בקלות ובאופן מהימן סוגים נפוצים של יכולות ניהול ל-API. המדיניות מספקת תכונות כמו אבטחה, הגבלת קצב, טרנספורמציה ויכולות גישור, כך שלא תצטרכו לכתוב קוד ולתחזק את הפונקציונליות הזו בעצמכם.

יצירת proxy ל-API ראשון

‫Apigee מספקת סדרה של הדרכות שאפשר להשתמש בהן כדי ליצור את ה-API הראשון. מתחילים עם יצירת proxy ל-API ראשון.

דרך מצוינת ללמוד על שרתי proxy ל-API היא לעבוד עם הדוגמאות שמתוארות במאמר שימוש בדוגמאות של שרתי proxy ל-API.

מידע נוסף