Las claves verificadas

  • Un API gateway recibe solicitudes de clientes y las dirige a endpoints, funciones o servicios backend. Ver evidencia
  • Una capa de gestión de APIs puede aplicar políticas, autenticación y control del ciclo de vida en distintos entornos. Ver evidencia
  • El gateway puede centralizar enrutamiento, transformación, límites y observabilidad, pero agrega otra pieza operativa. Ver evidencia
  • La decisión depende de la cantidad de backends, las políticas compartidas y la capacidad de operar el salto adicional. Ver evidencia

Qué es un API gateway

Un API gateway es un punto de entrada para clientes que necesitan hablar con servicios internos. Recibe la solicitud, decide qué ruta corresponde y la envía al backend adecuado. AWS describe gateways que exponen APIs HTTP o WebSocket y las conectan con endpoints, funciones y otros servicios.

Además del enrutamiento, puede concentrar autenticación, límites, transformación de datos, versionado y registros. Esa centralización evita repetir la misma política en cada servicio, pero también convierte al gateway en una pieza que hay que operar y observar con cuidado.

Qué problemas resuelve y cuáles agrega

Un gateway ayuda cuando varios clientes necesitan una interfaz estable aunque los servicios internos cambien. Puede ocultar la topología, reunir respuestas o traducir protocolos. Azure API Management lo presenta como una plataforma para gestionar el ciclo de vida de APIs y aplicar políticas a distintos entornos.

La contracara es un salto adicional y otra superficie de falla. Una regla mal configurada puede rechazar tráfico válido o volver más lenta cada llamada. También hay que definir quién mantiene rutas, credenciales, límites, certificados y alertas cuando se agregan nuevos backends.

Flujo de cliente a API gateway con políticas y tres servicios internos
Ilustración editorial: el gateway valida, transforma y elige el backend que recibe la solicitud. · VisteEsto · Fuente · VisteEsto editorial

Guía para decidir si necesitás un API gateway

Primero listá los clientes y servicios que deben conectarse. Si hay varios backends, políticas comunes o una necesidad clara de ocultar rutas internas, un gateway puede simplificar el borde. Si sólo existe un servicio pequeño y no hay reglas compartidas, agregar una capa puede crear trabajo sin resolver un problema real.

Después definí las políticas que deben ser iguales para todas las rutas: autenticación, cuota, tamaño máximo, encabezados, versionado y observabilidad. No mezcles en el gateway reglas de negocio que sólo conoce un servicio. Las decisiones específicas del dominio deben seguir cerca de ese servicio para no convertir la puerta en un monolito.

Cómo operar un gateway sin convertirlo en un cuello de botella

Medí latencia del gateway y del backend por separado, además de errores, rechazos por límite y rutas más usadas. Probá timeouts y respuestas parciales antes de sumar reintentos. Un gateway puede aplicar una política común, pero no debe ocultar que la dependencia interna está caída o saturada.

Documentá cada ruta, su autenticación y el equipo responsable. Usá despliegues graduales para cambios de políticas y mantené una salida de emergencia si una regla bloquea a todos los clientes. La arquitectura funciona cuando el gateway conserva un contrato claro y el equipo puede explicar qué ocurre en cada salto.

Preguntas para decidir si una arquitectura necesita un API gateway
Ilustración editorial: la decisión combina cantidad de backends, políticas comunes y capacidad operativa. · VisteEsto · Fuente · VisteEsto editorial
Qué aporta VisteEsto: Nuestro trabajo en esta nota

VisteEsto convierte la definición de gateway en un criterio operativo: contar backends, separar políticas comunes de reglas de negocio y medir cada salto antes de agregar más infraestructura.

Fuentes, actualizaciones y metodología 3 fuentes

Fuentes consultadas

Historial de actualización

  • Publicación inicial basada en documentación de AWS, Azure y Kong sobre gateways, gestión de APIs y políticas del borde.

Cómo elaboramos esta nota

Definimos la consulta principal “qué es un API gateway y para qué sirve”, contrastamos los datos con 3 fuentes —2 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.

Siguiente historiaQué es un rate limit en una API y cómo aplicarlo