Управление API

Управление API (англ. API management) — это процесс создания и публикации интерфейсов программирования приложений (API) для веб-сервисов, обеспечение соблюдения их политик использования, контроль доступа, поддержка сообщества подписчиков, а также сбор, анализ статистики использования и отчётность о производительности. Компоненты управления API предоставляют механизмы и инструменты для поддержки сообщества разработчиков и подписчиков[1].

Компоненты

Несмотря на различия решений, в продуктах для управления API обычно присутствуют следующие компоненты:

  • Шлюз: сервер, выступающий в роли фронтенда для API, получающий запросы, реализующий политики ограничения и безопасности, передающий запросы движку сервисов и возвращающий ответы обратно клиенту[2]. Часто включает механизм трансформации для оркестрации и изменения запросов/ответов «на лету». Может предоставлять сбор аналитических данных и кеширование. Часто реализует поддержку аутентификации, авторизации, безопасности, аудита и соответствия нормативам[3].
  • Инструменты публикации: набор инструментов, с помощью которых провайдеры API определяют интерфейсы API (например, используя спецификации OpenAPI или RAML), генерируют документацию, управляют политиками доступа и использования, тестируют и отлаживают выполнение API, в том числе проводят тесты безопасности и генерируют тестовые сценарии автоматически, размещают API в продуктивных, тестовых и промежуточных средах и координируют весь жизненный цикл API.
  • Портал разработчика / магазин API: сообщественный сайт (часто с брендингом провайдера API), который предоставляет разработчикам в едином удобном месте документацию, обучающие материалы, примеры кода, наборы для разработки ПО (SDK), интерактивную консоль и песочницу для тестирования API, возможность подписки на API и управления ключами доступа (например, Client ID и Client Secret из OAuth2), а также поддержку провайдера, пользователей и сообщества.
  • Отчётность и аналитика: инструменты для мониторинга использования и нагрузки на API (количество запросов, число завершённых транзакций, количество возвращённых объектов данных, время обработки и других использованных ресурсов, объём переданных данных). Может поддерживаться как мониторинг в реальном времени с генерацией оповещений (или интеграция с системами управления сетями более высокого уровня), например при значительной загрузке API, так и анализ исторических данных (журналы транзакций) для выявления трендов. Предусмотрена также возможность создания синтетических транзакций для тестирования производительности и поведения конечных точек API. Собранная информация используется для оптимизации API в рамках процесса постоянного совершенствования организации и для определения соглашений об уровне обслуживания (SLA) для API.
  • Монетизация: инструменты поддержки взимания платы за коммерческий доступ к API. Реализованы функции настройки ценовых правил (по использованию, нагрузке, уровню функциональности), выставления счетов и приёма платежей, в том числе через различные способы оплаты банковскими картами.

Размер рынка

Ряд аналитиков отмечают быстрый рост рынка решений для управления API с начала 2010-х годов. По оценке Gartner, размер этого рынка составлял 70 миллионов долларов в 2013 году с ожидаемым ежегодным ростом в 40 %[4]. Согласно данным Forrester Research, только в США ежегодные расходы на управление API составляли 140 миллионов долларов в 2014 году, ожидаемый рост — до 660 миллионов к 2020 году; при этом глобальные продажи, по прогнозу, превысят 1 миллиард долларов к тому же году[5].[6]

Продукты

Широкое распространение API привело к появлению готовых коммерческих продуктов управления API, проектов открытого программного обеспечения и облачных решений (SaaS). Аналитические компании Gartner[7] и Forrester Research[8] перечисляют ряд поставщиков в своих обзорах. Среди компаний, активно действующих на рынке управления API, а также организаций, ведущих разработки в этой сфере, можно выделить следующие:

Открытое ПО

Проприетарные продукты

Примечания

  1. An Oracle white paper - A Comprehensive Solution for API Management (англ.). www.oracle.com. Oracle. Дата обращения: 16 января 2019. Архивировано 1 мая 2015 года.
  2. The API gateway pattern versus the Direct client-to-microservice communication (англ.). Microsoft. Дата обращения: 16 января 2019. Архивировано 25 октября 2018 года.
  3. API Management Market Key Company : Microsoft, Amazon Web Services, Inc., International Business Machines Corp. is Dominating the Global Industry in 2019 (21 января 2019). Дата обращения: 31 января 2019. Архивировано 1 февраля 2019 года.
  4. Garrett, Owen Standard for Containerized Applications (англ.). Дата обращения: 30 ноября 2018. Архивировано 30 ноября 2018 года.
  5. Heffner, Randy; Yamnitsky, Michael; Mines, Christopher; Fleming, Nate Sizing The Market For API Management Solutions (англ.). Forrester Research. Дата обращения: 23 сентября 2016. Архивировано 3 апреля 2016 года.
  6. Yamnitsky, Michael The API Management Solutions Market Will Quadruple By 2020 As Business Goes Digital (англ.). Forrester Research. Дата обращения: 23 сентября 2016. Архивировано 12 июня 2015 года.
  7. Magic Quadrant for Full Life Cycle API Management (англ.). www.gartner.com. Дата обращения: 14 июня 2017. Архивировано 8 июля 2017 года.
  8. The Forrester Wave: API Management Solutions, Q4 2016 (англ.). www.forrester.com. Дата обращения: 14 июня 2017. Архивировано 26 ноября 2016 года.
  9. 1 2 Users review API management tools (англ.). InfoWorld.com (12 апреля 2018). — «What do real users think of the API management tools ...CA API Management, Apigee, IBM API Connect...» Дата обращения: 24 августа 2018. Архивировано 25 августа 2018 года.
  10. Layer 7 Is Now CA Technologies (англ.). CA.com. — «The Layer 7 product family has been renamed, expanded and is now known as CA API Management.» Дата обращения: 24 августа 2018. Архивировано 21 июня 2017 года.
  11. API Connect - Overview (англ.). IBM.com. — «A comprehensive API management solution». Дата обращения: 24 августа 2018. Архивировано 4 мая 2018 года.
  12. Jitterbit reels in $20M to boost API management platform (англ.). siliconangle.com (26 января 2016). Дата обращения: 21 августа 2019. Архивировано 17 августа 2020 года.
  13. Gartner - Cool Vendors in Leveraging Data in Education, 2015 (англ.) (2015). Дата обращения: 19 марта 2017. Архивировано 14 августа 2019 года.
  14. NGINX releases its new NGINX Application Platform (англ.), SD Times (6 сентября 2017). Архивировано 11 октября 2025 года. Дата обращения: 7 ноября 2018.
  15. Gartner Reprint (англ.). www.gartner.com. Дата обращения: 16 мая 2018. Архивировано 4 февраля 2023 года.
  16. Oracle Named a Leader Again in 2018 Gartner Magic Quadrant for Enterprise Integration Platform as a Service (англ.). www.oracle.com. Дата обращения: 16 мая 2018. Архивировано 5 октября 2018 года.
  17. API Manager (англ.). — «A faster way to develop integrations». Дата обращения: 2 июля 2019. Архивировано 2 июля 2019 года.

Категории