Für wen das gedacht ist
Teams mit einer funktionierenden API und ohne Benutzerverwaltung davor
Datenanbieter, die Zugriff verkaufen und kein Abrechnungssystem bauen wollen
Unternehmen, deren interne API nun zahlende Kunden bedienen soll
Was wir lösen
Ihre API funktioniert. Alles drumherum nicht. Sie haben Endpunkte, aber keine Konten, Rollen, Mandanten, Pläne, Kontingente, Rate-Limits, IP-Freigabelisten und kein Dokumentationsportal. Das sind Monate an Arbeit, nach der kein Kunde gefragt hat. Jedes Teil davon muss außerdem gepflegt werden, solange das Produkt lebt.
Was Sie bekommen
Zugriffskontrolle auf jeder Route
Jeder Pfad Ihres OpenAPI-Dokuments erhält eine eigene benannte Berechtigung. Die Berechtigungen liegen in einem Baum, den Sie pro Benutzer, Gruppe oder Rolle vergeben. Der Zugriff wird entschieden, bevor die Anfrage bei Ihnen ankommt.
Pläne, Kontingente und Rate-Limits
Hängen Sie das Relay an ein Produkt und definieren Sie Abonnement-Pläne. Das Gateway setzt Kontingente und Rate-Limits schon vor Ihrer API durch. Eine Anfrage über dem Kontingent kostet Sie keine Rechenzeit.
Ihr eigenes Routen-Präfix
Routen erscheinen unter /eps/{ihr-präfix}/…: ein Endpunkt je OpenAPI-Pfad, kein Sammel-Proxy. Deshalb gelten Berechtigungen und Nutzungserfassung pro Route, nicht nur pro API.
Upstream-Zugangsdaten bleiben bei Ihnen
UniCore fügt die Upstream-Zugangsdaten beim Weiterleiten der Anfrage ein und unterstützt Rotation. Ihr API-Schlüssel bleibt auf Ihrer Infrastruktur und wird niemals an einen Aufrufer weitergegeben.
Ein Dokumentationsportal je Relay
Jedes Relay erhält eine eigene Swagger-UI mit bereits eingerichtetem Bearer-Schema. Neue Kunden lesen die Dokumentation und machen ihren ersten Aufruf, ohne mit Ihnen sprechen zu müssen.
Routen, die Ihre Spezifikation nicht kennt
Ergänzen Sie manuelle Endpunkte mit eigenen Pfad-Overrides und eigener Authentifizierung für die Teile Ihrer API, die das OpenAPI-Dokument nicht abdeckt.
So funktioniert es
Zeigen Sie uns Ihre Spezifikation
Geben Sie dem Relay Ihre Upstream-Basis-URL und Ihr OpenAPI-Dokument. Ist dieses Dokument selbst geschützt, nutzt UniCore die Upstream-Zugangsdaten, um es zu laden.
Wählen Sie ein Routen-Präfix
Wählen Sie das Präfix, unter dem Ihre Kunden aufrufen. Es ist über das gesamte Deployment eindeutig, daher kann kein anderer Mandant denselben öffentlichen Pfad belegen.
Das Relay veröffentlicht Ihre Routen
UniCore liest die Spezifikation, veröffentlicht eine Route je Pfad und legt dabei für jede eine benannte Berechtigung an.
Produkt und Pläne definieren
Hängen Sie das Relay an ein Produkt und richten Sie die Pläne ein, die Sie verkaufen wollen, samt Kontingenten und Rate-Limits.
Zugriff vergeben
Vergeben Sie Berechtigungen pro Benutzer, Gruppe oder Rolle, oder lassen Sie das Abonnement die Vergabe übernehmen. Der Kauf eines Plans schaltet dann genau dessen Routen frei.
Live gehen
Aufrufer authentifizieren sich gegen UniCore, Kontingente werden automatisch durchgesetzt und die Nutzung wird pro Benutzer für die Abrechnung erfasst.
Was UniCore mitbringt und was Sie schreiben
Alles auf der linken Seite existiert bereits, ist getestet und wird von uns gepflegt. Alles auf der rechten Seite schreiben Sie.
Bringt UniCore mit
Konten, Sitzungen und Sitzungserneuerung
Anmeldung mit E-Mail und Passwort
Anmeldung mit Google, Microsoft und Apple
Rollen, Gruppen und benannte Berechtigungen
Zugriffskontrolle je Route
Mandanten und Mandantentrennung
Produkte und Abonnement-Pläne
Kontingente und Rate-Limits
IP-Freigabelisten
Nutzungserfassung je Benutzer
Einfügen und Rotation von Upstream-Zugangsdaten
Ein Swagger-Portal je Relay
Audit-Protokollierung
Eine Admin-Konsole
Schreiben Sie
Ihre API
Bevor Sie fragen
Muss sich meine API ändern?
Nein. Das Relay sitzt davor und leitet an Ihre Upstream-Basis-URL weiter. Ihre API erfährt nichts von UniCore, und weder am Code noch am Deployment ändert sich etwas.
Was, wenn mein OpenAPI-Dokument unvollständig ist?
Es gibt drei Modi: nur Spezifikation, Spezifikation plus manuelle Endpunkte (Standard) oder nur manuell. Eine unvollständige Spezifikation blockiert Sie nie.
Wo läuft das?
Auf Ihrer Infrastruktur. UniCore ist self-hosted: eine Compose-Datei, PostgreSQL oder SQL Server. Es läuft bequem auf einem 4-GB-Server. Ein Managed-Hosting-Angebot gibt es heute bewusst nicht, damit die Datenhoheit bei Ihnen bleibt.
Können zwei Kunden denselben öffentlichen Pfad belegen?
Nein. Das Routen-Präfix ist über das gesamte Deployment eindeutig, nicht nur pro Mandant. So kann ein Mandant die Routen eines anderen nicht durch eine mehrdeutige Zuordnung beeinträchtigen.
Sehen Sie es an Ihrem eigenen Fall
Dreißig Minuten, per Bildschirmfreigabe, mit Ihrer API oder Ihrer Produktidee auf dem Tisch. Ohne Foliensatz.