YARP.DEV
← Tous les projets

Passerelle applicative d’entreprise multi-tenant · Architecture et implémentation active

YARP Gateway

Une plateforme dynamique basée sur YARP combinant reverse proxy, identité gérée par la plateforme, résolution des tenants, abonnements, droits et accès piloté par des politiques.

Ce que le produit cherche à résoudre

Centralise les décisions d’accès aux applications et la configuration dynamique du proxy pour plusieurs organisations, avec PostgreSQL/Marten comme source durable et des snapshots validés publiés en mémoire ou Redis.

À qui le système s’adresse

  • Administrateur de plateforme
  • Administrateur de tenant
  • Équipe applicative
  • Utilisateur final autorisé

Comment le système est structuré

Patterns et frontières

Modular Monolith · DDD · CQRS · Event-driven configuration · Multi-tenancy · Policy-based authorization

Frontend

Angular · NgRx Signal Store · Allianz Aposin / Aquila · Ionic / Capacitor

Backend

.NET 10 · ASP.NET Core · YARP Reverse Proxy · Marten · PostgreSQL · JWT Bearer

Infrastructure

.NET Aspire · InMemory / Redis cache · OpenTelemetry · PostgreSQL

Des problèmes qui méritent d’être montrés

  1. 1

    Mises à jour persist-first avec snapshots runtime validés et versionnés

  2. 2

    Pipeline Identity → tenant → membership → subscription → entitlement → permission → route access

  3. 3

    Configuration proxy Last Known Good avec publication YARP atomique

  4. 4

    Propagation sécurisée du contexte de confiance sans faire confiance aux en-têtes tenant ou authorization fournis par le client