← Tous les projetsPasserelle applicative d’entreprise multi-tenant · Architecture et implémentation active
YARP Gateway
Une plateforme dynamique basée sur YARP combinant reverse proxy, identité gérée par la plateforme, résolution des tenants, abonnements, droits et accès piloté par des politiques.
Problème
Ce que le produit cherche à résoudre
Centralise les décisions d’accès aux applications et la configuration dynamique du proxy pour plusieurs organisations, avec PostgreSQL/Marten comme source durable et des snapshots validés publiés en mémoire ou Redis.
Utilisateurs
À qui le système s’adresse
- Administrateur de plateforme
- Administrateur de tenant
- Équipe applicative
- Utilisateur final autorisé
Architecture
Comment le système est structuré
Patterns et frontières
Modular Monolith · DDD · CQRS · Event-driven configuration · Multi-tenancy · Policy-based authorization
Frontend
Angular · NgRx Signal Store · Allianz Aposin / Aquila · Ionic / Capacitor
Backend
.NET 10 · ASP.NET Core · YARP Reverse Proxy · Marten · PostgreSQL · JWT Bearer
Infrastructure
.NET Aspire · InMemory / Redis cache · OpenTelemetry · PostgreSQL
Points forts d’ingénierie
Des problèmes qui méritent d’être montrés
- 1
Mises à jour persist-first avec snapshots runtime validés et versionnés
- 2
Pipeline Identity → tenant → membership → subscription → entitlement → permission → route access
- 3
Configuration proxy Last Known Good avec publication YARP atomique
- 4
Propagation sécurisée du contexte de confiance sans faire confiance aux en-têtes tenant ou authorization fournis par le client