← Все проектыКорпоративный мультитенантный application gateway · Архитектура и активная реализация
YARP Gateway
Динамическая платформа на базе YARP, объединяющая reverse proxy routing с платформенной идентификацией, tenant resolution, подписками, entitlements и policy-driven access.
Проблема
Какую задачу решает продукт
Централизует решения доступа к приложениям и динамическую proxy-конфигурацию для множества организаций, сохраняя PostgreSQL/Marten как durable source of truth и публикуя проверенные runtime snapshots в Memory или Redis.
Пользователи
Для кого предназначена система
- Администратор платформы
- Администратор tenant
- Команда приложения
- Авторизованный пользователь
Архитектура
Как устроена система
Паттерны и границы
Modular Monolith · DDD · CQRS · Event-driven configuration · Multi-tenancy · Policy-based authorization
Frontend
Angular · NgRx Signal Store · Allianz Aposin / Aquila · Ionic / Capacitor
Backend
.NET 10 · ASP.NET Core · YARP Reverse Proxy · Marten · PostgreSQL · JWT Bearer
Инфраструктура
.NET Aspire · InMemory / Redis cache · OpenTelemetry · PostgreSQL
Инженерные особенности
Задачи, которые стоит показать
- 1
Persist-first обновления конфигурации с валидированными и версионированными runtime snapshots
- 2
Identity → tenant → membership → subscription → entitlement → permission → route access pipeline
- 3
Last Known Good proxy-конфигурация с атомарной публикацией в YARP
- 4
Безопасная передача trusted context без доверия к tenant или authorization headers от клиента