Zum Inhalt springen

Ihre API ist das Produkt. Den Rest liefert UniCore.

Stellen Sie eine bestehende REST-API hinter UniCore, und sie erhält Konten, Berechtigungen je Route, Abonnement-Pläne, Kontingente und ein Dokumentationsportal, ohne dass sich an der API selbst etwas ändert.

Für wen das gedacht ist

Teams mit einer funktionierenden API und ohne Benutzerverwaltung davor

Datenanbieter, die Zugriff verkaufen und kein Abrechnungssystem bauen wollen

Unternehmen, deren interne API nun zahlende Kunden bedienen soll

Was wir lösen

Ihre API funktioniert. Alles drumherum nicht. Sie haben Endpunkte, aber keine Konten, Rollen, Mandanten, Pläne, Kontingente, Rate-Limits, IP-Freigabelisten und kein Dokumentationsportal. Das sind Monate an Arbeit, nach der kein Kunde gefragt hat. Jedes Teil davon muss außerdem gepflegt werden, solange das Produkt lebt.

Was Sie bekommen

Zugriffskontrolle auf jeder Route

Jeder Pfad Ihres OpenAPI-Dokuments erhält eine eigene benannte Berechtigung. Die Berechtigungen liegen in einem Baum, den Sie pro Benutzer, Gruppe oder Rolle vergeben. Der Zugriff wird entschieden, bevor die Anfrage bei Ihnen ankommt.

Pläne, Kontingente und Rate-Limits

Hängen Sie das Relay an ein Produkt und definieren Sie Abonnement-Pläne. Das Gateway setzt Kontingente und Rate-Limits schon vor Ihrer API durch. Eine Anfrage über dem Kontingent kostet Sie keine Rechenzeit.

Ihr eigenes Routen-Präfix

Routen erscheinen unter /eps/{ihr-präfix}/…: ein Endpunkt je OpenAPI-Pfad, kein Sammel-Proxy. Deshalb gelten Berechtigungen und Nutzungserfassung pro Route, nicht nur pro API.

Upstream-Zugangsdaten bleiben bei Ihnen

UniCore fügt die Upstream-Zugangsdaten beim Weiterleiten der Anfrage ein und unterstützt Rotation. Ihr API-Schlüssel bleibt auf Ihrer Infrastruktur und wird niemals an einen Aufrufer weitergegeben.

Ein Dokumentationsportal je Relay

Jedes Relay erhält eine eigene Swagger-UI mit bereits eingerichtetem Bearer-Schema. Neue Kunden lesen die Dokumentation und machen ihren ersten Aufruf, ohne mit Ihnen sprechen zu müssen.

Routen, die Ihre Spezifikation nicht kennt

Ergänzen Sie manuelle Endpunkte mit eigenen Pfad-Overrides und eigener Authentifizierung für die Teile Ihrer API, die das OpenAPI-Dokument nicht abdeckt.

So funktioniert es

  1. Zeigen Sie uns Ihre Spezifikation

    Geben Sie dem Relay Ihre Upstream-Basis-URL und Ihr OpenAPI-Dokument. Ist dieses Dokument selbst geschützt, nutzt UniCore die Upstream-Zugangsdaten, um es zu laden.

  2. Wählen Sie ein Routen-Präfix

    Wählen Sie das Präfix, unter dem Ihre Kunden aufrufen. Es ist über das gesamte Deployment eindeutig, daher kann kein anderer Mandant denselben öffentlichen Pfad belegen.

  3. Das Relay veröffentlicht Ihre Routen

    UniCore liest die Spezifikation, veröffentlicht eine Route je Pfad und legt dabei für jede eine benannte Berechtigung an.

  4. Produkt und Pläne definieren

    Hängen Sie das Relay an ein Produkt und richten Sie die Pläne ein, die Sie verkaufen wollen, samt Kontingenten und Rate-Limits.

  5. Zugriff vergeben

    Vergeben Sie Berechtigungen pro Benutzer, Gruppe oder Rolle, oder lassen Sie das Abonnement die Vergabe übernehmen. Der Kauf eines Plans schaltet dann genau dessen Routen frei.

  6. Live gehen

    Aufrufer authentifizieren sich gegen UniCore, Kontingente werden automatisch durchgesetzt und die Nutzung wird pro Benutzer für die Abrechnung erfasst.

Was UniCore mitbringt und was Sie schreiben

Alles auf der linken Seite existiert bereits, ist getestet und wird von uns gepflegt. Alles auf der rechten Seite schreiben Sie.

Bringt UniCore mit

Konten, Sitzungen und Sitzungserneuerung

Anmeldung mit E-Mail und Passwort

Anmeldung mit Google, Microsoft und Apple

Rollen, Gruppen und benannte Berechtigungen

Zugriffskontrolle je Route

Mandanten und Mandantentrennung

Produkte und Abonnement-Pläne

Kontingente und Rate-Limits

IP-Freigabelisten

Nutzungserfassung je Benutzer

Einfügen und Rotation von Upstream-Zugangsdaten

Ein Swagger-Portal je Relay

Audit-Protokollierung

Eine Admin-Konsole

Schreiben Sie

Ihre API

Bevor Sie fragen

Muss sich meine API ändern?

Nein. Das Relay sitzt davor und leitet an Ihre Upstream-Basis-URL weiter. Ihre API erfährt nichts von UniCore, und weder am Code noch am Deployment ändert sich etwas.

Was, wenn mein OpenAPI-Dokument unvollständig ist?

Es gibt drei Modi: nur Spezifikation, Spezifikation plus manuelle Endpunkte (Standard) oder nur manuell. Eine unvollständige Spezifikation blockiert Sie nie.

Wo läuft das?

Auf Ihrer Infrastruktur. UniCore ist self-hosted: eine Compose-Datei, PostgreSQL oder SQL Server. Es läuft bequem auf einem 4-GB-Server. Ein Managed-Hosting-Angebot gibt es heute bewusst nicht, damit die Datenhoheit bei Ihnen bleibt.

Können zwei Kunden denselben öffentlichen Pfad belegen?

Nein. Das Routen-Präfix ist über das gesamte Deployment eindeutig, nicht nur pro Mandant. So kann ein Mandant die Routen eines anderen nicht durch eine mehrdeutige Zuordnung beeinträchtigen.

Sehen Sie es an Ihrem eigenen Fall

Dreißig Minuten, per Bildschirmfreigabe, mit Ihrer API oder Ihrer Produktidee auf dem Tisch. Ohne Foliensatz.

Preise ansehen