API管理とは、 Webアプリケーションプログラミングインターフェース(API)の作成と公開、使用ポリシーの適用、アクセス制御、サブスクライバーコミュニティの育成、使用統計の収集と分析、パフォーマンスに関するレポート作成を行うプロセスです。API管理コンポーネントは、開発者コミュニティとサブスクライバーコミュニティをサポートするためのメカニズムとツールを提供します。[ 1 ]
ソリューションは様々ですが、API管理製品には一般的に以下の機能を提供するコンポーネントが含まれています。
API フロントエンドとして機能するサーバーは、API リクエストを受け取り、スロットリングとセキュリティ ポリシーを適用し、リクエストをバックエンド サービスに渡してから、レスポンスをリクエスト元に返します。[ 2 ]ゲートウェイには、リクエストとレスポンスをオンザフライで調整および変更するための変換エンジンが含まれていることがよくあります。ゲートウェイは、分析データの収集やキャッシュの提供などの機能も提供できます。ゲートウェイは、認証、認可、セキュリティ、監査、および規制遵守をサポートする機能を提供できます。[ 3 ]ゲートウェイは、 NginxやHAProxyなどのテクノロジーを使用して実装できます。Google 、Kong、MuleSoft、Boomiなどの主要なAPI 管理プラットフォームは、マルチベンダー API ガバナンスに移行しており、Boomi は外部ゲートウェイを検出して管理できるようになり、統一されたマルチベンダー制御への動きを強調しています。[ 4 ]
APIプロバイダーが、OpenAPIやRAML仕様などを使用してAPIを定義したり、APIドキュメントを生成したり、APIへのアクセスおよび使用ポリシーを通じてAPIの使用を管理したり、セキュリティテストやテストおよびテストスイートの自動生成を含むAPIの実行をテストおよびデバッグしたり、APIを本番環境、ステージング環境、品質保証環境にデプロイしたり、APIライフサイクル全体を調整したりするために使用するツールの集合。
APIプロバイダーがブランドを付けることが多いコミュニティサイトで、APIユーザーにとって便利な単一の情報源に、ドキュメント、チュートリアル、サンプルコード、ソフトウェア開発キット、APIを試用するためのインタラクティブなAPIコンソールとサンドボックス、APIへの登録機能、 OAuth2クライアントIDやクライアントシークレットなどの登録キーの管理機能、APIプロバイダーやユーザー、コミュニティからのサポートの取得機能など、あらゆる情報と機能をカプセル化できる。
APIの使用状況と負荷(総ヒット数、完了したトランザクション数、返されたデータオブジェクトの数、消費された計算時間およびその他の内部リソースの量、転送されたデータ量)を監視する機能。これには、APIへの負荷が大きくなりすぎた場合などに、直接または上位のネットワーク管理システムを介してアラートを発生させるリアルタイムAPI監視機能や、トランザクションログなどの履歴データを分析して使用傾向を検出する機能が含まれます。また、APIエンドポイントのパフォーマンスと動作をテストするために使用できる合成トランザクションを作成する機能も提供できます。APIプロバイダーは、レポートおよび分析機能によって収集された情報を使用して、組織全体の継続的改善プロセスの中でAPIの提供を最適化し、APIのソフトウェアサービスレベル契約を定義できます。
商用APIへのアクセス料金を課金するための機能。この機能には、使用量、負荷、機能に基づいた料金ルールの設定、請求書の発行、および複数の種類のクレジットカード決済を含む支払いの回収が含まれます。
複数の業界アナリストは、API管理ソリューションの市場規模が2010年代初頭から急速に拡大していることを指摘している。Gartnerは、API管理の市場規模を 2013年には7,000万ドルと推定し、年間40%の成長率を示した。[ 5 ] Forrester Researchによると、米国だけでも、API管理への年間支出は 2014年に1億4,000万ドルで、2020年までに6億6,000万ドルに成長すると予想され 、世界全体の売上高は同年までに10億ドルを超えると予測されている。2019年にKBV Researchが実施した最新の市場分析では、CAGRが28.4%で継続し、2024年までに市場全体の価値が62億ドルに達すると予測されている。[ 6 ] [ 7 ] [ 8 ]