API Management, un modèle de facturation SI

APIzation

API Management, un modèle de facturation SI

Qu’est-ce que l’ API Management ?

L’ API management est un gestionnaire d’api. Il permet de gérer les échanges de données entre fournisseur et consommateur de service.

Non seulement, ces actions sont effectuées dans un environnement évolutif, c.à.d. sans affecter l’expérience utilisateur mais aussi de manière sécurisée.

Fournisseur d’accès aux services (FAS)

D’ailleurs, elle est aujourd’hui la solution retenue pour permettre à chaque DSI d’avoir un positionnement en tant que fournisseur de services.

Objectif

En effet, la mise en qualité des données en temps réel, jusqu’ici freinée par l’hétérogénéité des systèmes, voit à travers cet outil la possibilité de réduire considérablement les coûts (Build, MCO…) tout en y apportant le niveau de sécurité qui convient.

Sécurisation des APIs et Accessibilité de données

En outre, rendre accessible et valoriser ses données doit avant toute chose amener une réflexion autour de la sécurité.

En effet, une politique de sécurité instruite suivant la criticité et l’usage des données est nécessaire. Et ce, afin d’y associer le niveau qui convient.

Plusieurs politiques sont administrables depuis l’outil, telles que :

Habilitation : Contrôler l’accès à vos ressources par domaine métier

Dé-priorisation des flux : Assurer une continuité de service, éviter un écroulement de votre réseau et systèmes associés.

Plage d’ouverture : Fixer une heure d’ouverture et de fermeture de vos APIs

Sécurisation des échanges et identification des consommateurs : HTTPS, OAuth2, Basic Authentification, Filtrage d’ip et bien d’autre…

Ces politiques peuvent être applicables globalement c.à.d. au niveau organisationnel, mais aussi plus finement par consommateurs ou par APIs.

Faisant abstraction des problématiques de couplage, chaque API publiée est mise à disposition de la DSI rapidement.

Rendu accessible par Web Service une fois publié, chaque environnement clos pourra accéder aux données.

Conclusion

En somme, cette solution technique, agissant comme un service proxy  a su s’inscrire dans l’architecture microservice.

API MAN l’ API Management  et si on en parlait…