微服務越多,API 治理越混亂——安全、限流、計費、版本各自為政。xCloudAPIM 把這些統一到單一平台,搭配開發者自助門戶,讓 IT 在確保安全合規的同時,大幅加速 API 交付。
Go gRPC Policy Engine 即時執行限流、熔斷與負載均衡,保護後端服務。
HashiCorp Vault 動態憑證、OAuth2/JWT/mTLS 多重認證與完整稽核。
Next.js 14 Developer Portal,應用管理、API 訂閱、文件瀏覽一站完成。
延遲分布、吞吐量、錯誤率即時可視,Jaeger 分散式追蹤定位瓶頸。
xCloudAPIM 採微服務架構:Node.js 20 + Fastify 5 閘道、Go 1.22 gRPC Policy Engine、Apollo GraphQL BFF 與 Next.js 14 開發者門戶,HashiCorp Vault 管理憑證。
Node.js 20 + Fastify 5:路由、限流、負載均衡(Port 18090)
Node.js 20 + FastifyGo 1.22 gRPC:限流、認證策略、請求轉換(Port 50051)
Go 1.22 gRPC:限流、認證策略OAuth2 / JWT / API Key / LDAP/SAML + HashiCorp Vault
OAuth2 / JWT / API KApollo GraphQL BFF(Port 14000)+ Next.js 14 Developer Portal(Port 19000)
Apollo GraphQL BFF延遲 / 吞吐 / 錯誤率統計 + Jaeger 分散式追蹤
延遲 / 吞吐 / 錯誤率統計 + Ja即時流量圖表(請求/秒、延遲、錯誤率)
即時流量圖表xCloudAPIM 採微服務架構:Node.js 20 + Fastify 5 閘道、Go 1.22 gRPC Policy Engine、Apollo GraphQL BFF 與 Next.js 14 開發者門戶,HashiCorp Vault 管理憑證。
點任一節點看技術細節,或看請求如何在平台中層層流動。
從每天的日常,到整個組織的治理。
Open API 安全治理與稽核,符合監管
高流量 API 限流與用量計費
多後端 API 聚合與開發者門戶
差別在「能不能解決你真正的問題」。
| 常見痛點 | xCloudAPIM 的優勢 |
|---|---|
| API 治理分散難維護 | 10 服務統一平台,集中治理 |
| 後端易遭流量衝擊 | Go gRPC 毫秒級限流熔斷 |
| 憑證與秘密管理薄弱 | HashiCorp Vault 動態憑證 |
| API 接入流程冗長 | 開發者自助門戶,加速接入 |
可以。xCloudAPIM 支援地端/私有雲部署,資料與模型可完全留在內網,內建 SSDLC 安全開發生命週期、HashiCorp Vault、JWT / OAuth2、mTLS 雙向認證 等安全機制;是否連雲端由你決定、可關閉。
以 Docker 交付、環境就緒後可快速安裝。完整導入 約 1–2 週(依規模與資料量調整),POC 通常以週為單位看到實際效果。
依「API 數量 / 流量級距」訂閱制;地端部署採年度授權。 下列為示意級距,最終以正式報價單為準。
可透過 API/工具串接既有系統與帳號(SSO)。企業版提供 99.9% 可用性 SLA、4 小時關鍵事件回應、專屬技術窗口。
留下需求,云碩團隊將安排 30 分鐘線上展示。