Задержка p95
Ежедневные выборки, чтобы вовремя заметить регрессии upstream.
Списки разрешённых хостов и путей, CORS, минутные квоты, политика безопасности и дневная задержка p95 — одна панель. Самостоятельный хостинг.
CORS · ЛИМИТ · АНАЛИТИКА
Перестаньте встраивать CORS в каждый микросервис — настройте один раз в панели.
ДокументацияGET /proxy?url=https://api.example.com/v1/resourceX-CorsAPI-Key: ВАШ_КЛЮЧ_ПРОЕКТАOrigin: https://yourapp.comВ успешных ответах в заголовках есть подсказки по квотам и лимитам.
CORS решён
Квоты и p95
Самостоятельный хостинг
Для продуктовых команд
Задержка p95
Ежедневные выборки, чтобы вовремя заметить регрессии upstream.
Минутные квоты
429 при превышении — защита upstream API и бюджета.
Ваша инфраструктура
Данные аккаунта и проекта остаются в вашей базе данных.
Три шага от браузера к API: задайте проект, передайте ключ — CORS, квоты и безопасность применяются к каждому запросу автоматически.
01
Задайте origin браузера и разрешённые upstream-хосты и префиксы путей.
02
Используйте X-CorsAPI-Key или Authorization: Bearer из браузера или сервера.
03
CORS, квоты и правила безопасности применяются к каждому запросу автоматически.
Единая плоскость управления трафиком браузера: списки, наблюдаемость и ограничения.
Список origin и OPTIONS preflight — без временных заголовков в upstream.
Доступны только заданные хосты и префиксы — не открытый relay.
Суточные запросы, 4xx/5xx и задержки в одном месте.
IP-списки, лимиты метода и тела, фильтры заголовков из панели.
SMTP при регистрации и сценарии сброса пароля.
Экспорт данных и удаление аккаунта в настройках — под процессы в духе GDPR.
Прямые вызовы
CORS часто блокирует; секреты в клиенте опасны; нет централизованной наблюдаемости.
Через CorsAPI
Явные списки, ключ на границе, квоты по маршрутам и задержки — без раскрытия upstream-учётных данных.
Обзор
Сначала документация и возможности, затем сохраните эти подробные руководства.
Да. Регистрация, проекты и прокси бесплатны. Действуют общие лимиты бесплатного уровня (см. документацию и GET /api/plan/limits).
Трафик только по вашим правилам хоста и пути; не открытый relay.
В заголовке X-CorsAPI-Key или Authorization: Bearer. Пример curl в документации.
Данные аккаунта и проекта в вашей БД. Экспорт и удаление в настройках.
Да. Организации для совместной работы; проекты привязаны к пространству с ролями владельца, администратора и участника.
Бэкенд отдаёт OpenAPI. Swagger UI по умолчанию выключен в продакшене; включите SWAGGER_ENABLED, когда будете готовы.