【Linux & OSS Award 2018 回顧】最佳 API 管理方案 CA API Management
市場需求
API(Application Programming Interfaces) 是應用程式界面的簡稱,目的是讓自定製的應用程式,和 Google 地圖、Facebook 等服務接軌。例如藉著 Google 的 API,便可讓 Google 地圖顯示在自家網站 Map 上。越來越多企業開發自家的 API,以吸納更多用戶,但同時也衍生出管理方面的難題。市埸研究機構 marketsandmarkets 預料,API 管理市場規模將從 2016 年的 6.068 億美元,增長到 2021 年的 26.653 億美元,年複合增長率為 34.4%。

得獎方案
CA API Management 透過結合適用於後端整合、行動裝置最佳化、雲端環境協調和開發人員管理的 API 管理進階功能,協助企業應付各類的 API 管理挑戰,並且可結合 CA API Service Manager,管理 API 從開發、測試到生產的整個生命週期。CA API Management 透過硬體裝置或虛擬機器提供具彈性、效能和安全性的解決方案,可部署於企業內部,也可部署於雲端,適合需要開放企業資料與服務的企業使用,分別整合了專責制定 API 存取規則的CA API Gateway、提供 API 開發環境的 CA API Developer Portal、專責 API 生命周期管理的 CA Enterprise Service Manager、以及可將資料庫內容轉換成 API 的 CA Live API Creator。
得獎原因
技術創新
1. 單一登入提高安全性
開放 API 令企業為現有服務增值及提升營收,但 API 對外連接客戶、合作伙伴和第三方服務供應商,對內則連接各種企業後台服務,故企業要用很多手段去保證運用 API 時的安全性。CA API Management 的 CA API Gateway 可透過整合 OAuth 和 OpenID Connect,為企業提供單一登入功能、地理位置支援以及行動裝置安全性管理。單一登入功能包括 App to App、App to Web 的單一登入,也支援 Social Login 如 Facebook、Google、Salesforce、LinkedIn 登入。另外也可以使用 Proximity Login 如 QR 碼、NFC、BLE (Bluetooth Low Energy)、OTP (Dynamic One-Time Password) 等登入方式。
2. 支援容器技術
API 應用架構需要建立專用伺服器,通常都會利用 Docker 等開源技術來架設所謂的微型服務(Microservice)。CA API Management 可支援基於 Docker 容器的 CA Live API Creator 和 CA API Gateway 部署,以實現微型服務的建立、安全保護以及管理。CA 還擴展了強大且簡單易用的 CA Live API Creator 的功能,能夠快速生成容納數據、邏輯及強大 API 的綜合微型服務。另外 CA API Gateway 能夠幫助執行微型服務的連線規則,例如服務提供時的路由設計、安全保護以及速率限制等等。
商業效益
1. 完整管理 API 開發
生命週期管理是任何開發工作不可或缺的流程之一,API 開發自然也不例外。生命週期管理是指一個 API 從設計、發佈、運行、監視、運維到下架的一個完整生命週期的管理。尤其是經過反覆的升級,必須保證升級的版本能夠運行。加上 API 對外連接客戶、合作伙伴和第三方服務供應商,企業亦必須保持 API 時刻暢順地運作。CA API Management 可確保企業在升級、修訂 API 時,或在環境、地理區域數據中心和雲端之間移動時,API 的更新不會中斷,在 99.999% 的時間都能正常運作。

2. 方便監控和資料分析
對企業而言,開放 API 代表新的營收機會,甚至能夠達到不同程度的獲利。因此開放 API 的企業,自然希望對 API 的使用情況進行監控和資料分析。CA API Management 旗下的 CA API Developer Portal,可讓企業僱用、培訓、教育及管理內部或外部開發人員,查看 API 說明文件、範例程式碼和群組,其完整分析 API 的使用情形以及效能。CA API Developer Portal 可提供完整的開發者入門網站,包括 API 討論區、線上測試、容量管理與計費等等。
客戶評價
CA API Management 目前在全球有 500 多個成功案例和用戶,覆蓋金融、電訊、製造業、電商、汽車等行業,包括 Visa、MasterCard、SalesForce、BestBuy 等各大知名的企業成功案例。不少人已習慣在手機或平板等流動裝置購物,CA API Management 為企業提供一個安全的解決方案平台,讓各行各業針對行動用戶部署一套可安全交易、又可提升用戶使用體驗的解決方案。CA API Management and Security Suite 提供付款平台所需的各項重要功能,而 CA API Gateways 可與現有身分與存取管理系統整合,同時為員工和客戶提供單一登入。企業在使用符合 PCI-DSS 標準的 CA API Gateway 技術後,將能確保所有付款交易皆受到適當保護與加密,所配備的額外資料驗證與檢查控制,保證交易的完整性。
CA Technologies
網址:http://www.ca.com
電話:+852 3420 7800