A página de gerenciamento de gateway inclui configurações para toggles de recursos, personalização de códigos de resultado, registros de operação e análise de links.
Toggles de recursos
Os toggles de recursos são configurações globais que permitem ativar ou desativar temporariamente todos os recursos relacionados à API.
Verificação de assinatura
Este recurso verifica a assinatura das requisições enviadas do cliente para o gateway móvel, autenticando a identidade do chamador e garantindo a segurança. Ele vem ativado por padrão.
Timestamp para verificação de assinatura
Quando a verificação de assinatura está ativada, esta configuração permite personalizar o período de validade do timestamp. Isso evita falhas na verificação de assinatura da API causadas por timeouts de timestamp, que podem ocorrer quando o horário do dispositivo do usuário está incorreto — por exemplo, se o usuário atrasar o relógio manualmente.
Atualmente, o período máximo de validade para o timestamp de verificação de assinatura é de 10 anos (5.256.000 minutos).
Limitação de taxa de API
A limitação de taxa de API permite definir limites para APIs individuais, um limite padrão para todas as APIs e um limite total para uma aplicação. Isso impede que os servidores de backend fiquem sobrecarregados durante picos de tráfego. Se tanto um limite padrão de API quanto um limite total da aplicação forem definidos, o valor mais baixo terá precedência.
Mecanismo de circuit breaker
O mecanismo de circuit breaker interrompe automaticamente as invocações de serviço para uma API durante uma janela de tempo específica caso o serviço de backend apresente anomalias. O gateway então retorna um valor predefinido ou lança uma exceção, evitando desperdício de recursos e falhas em cascata.
Esse recurso suporta a configuração de circuit breaker para APIs individuais. Após a configuração, o circuit breaker é acionado automaticamente quando o número de chamadas de API com falha atinge um limiar dentro de uma janela de tempo especificada. Durante o intervalo de recuperação, o gateway para de encaminhar requisições dessa API para o serviço de backend. Ao final do intervalo, o gateway tenta encaminhar as requisições novamente. Se o serviço de backend responder com sucesso, o circuit breaker é redefinido. Caso contrário, ele permanece acionado e é reavaliado após o próximo intervalo de recuperação.
API Mock
Este recurso permite simular o valor de retorno de uma API para fornecer uma resposta específica. Ele vem desativado por padrão.
Autorização de API
Antes de o gateway rotear uma requisição do cliente para o serviço de backend, este recurso valida a requisição. Ela só será encaminhada se passar na validação. Este recurso vem desativado por padrão.
Para mais informações, consulte Autorização de API.
Criptografia de dados
Este recurso criptografa as requisições do cliente para o gateway móvel, garantindo a segurança dos dados durante a transmissão. Ele vem desativado por padrão. Os algoritmos de criptografia suportados são ECC e RSA. É necessário usar este recurso em conjunto com o cliente. Se o método de criptografia de dados do cliente não corresponder ao método configurado no gateway, o gateway não conseguirá analisar a requisição do cliente.
Para mais informações, consulte Criptografia de dados.
CORS
O compartilhamento de recursos de origem cruzada (CORS) permite controlar o acesso entre domínios por meio de regras. Configure essas regras para oferecer suporte a requisições de origem cruzada.
Para mais informações, consulte Compartilhamento de recursos de origem cruzada.
Personalização de códigos de resultado
Os códigos de resultado do gateway possuem textos de mensagem padrão. Este recurso permite personalizar as mensagens dos códigos de resultado conforme necessário.
Na aba Manage gateway, clique em Customize result code para acessar a página de personalização.
Registros de operação
Registra e exibe as operações realizadas pela equipe de configuração no gateway, facilitando o rastreamento pelos clientes.
Ferramentas do desenvolvedor
A ferramenta Trace analysis analisa um TraceId para recuperar o horário da requisição e o servidor de gateway que a processou.
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o português brasileiro DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a tag INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > eAplique rigorosamente todas as regras específicas do idioma
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em passos numerados e listas de procedimentos
Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento
Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir 3 vezes ou mais
Retorne APENAS o documento markdown em português brasileiro, sem explicações