Ressources
C’est quoi l’API management ?
Une couche de plateforme entre ceux qui appellent vos API et les services qui répondent. Cinq fonctions, trois composants, et un seul de ces composants sur le chemin de l’appel.
Consommateurs
Applications
web, mobile, back-office
Agents IA
copilotes, assistants
CLI et IDE
scripts, intégration
La plateforme
Gateway
sur le chemin de chaque appel
API
rest · graphql
Asynchrone
kafka · webhooks
Agentique
mcp · a2a · llm
Services
API et flux
services, événements
Agents et outils
mcp, a2a
Modèles
llm, embeddings
L'API management désigne l'ensemble des moyens par lesquels une organisation expose ses API, en contrôle l'accès et l'usage, et en pilote le cycle de vie. Concrètement, c'est une couche de plateforme placée entre les consommateurs d'API et les services qui les implémentent.
Cette couche rend trois services qu'aucun service métier ne peut rendre seul. Elle découple : le contrat exposé aux consommateurs reste stable pendant que les implémentations changent. Elle mutualise les contrôles transversaux : authentification, quotas, journalisation sont appliqués une fois, au même endroit, au lieu d'être réimplémentés dans chaque service. Elle donne la visibilité : qui consomme quoi, à quel rythme, avec quel taux d'erreur.
Le périmètre dépasse la seule gateway. Une gateway sans gouvernance ni portail applique des règles à un trafic que personne ne sait décrire ; c'est l'équivalent d'un serveur web qu'on aurait pris pour un site.
Les cinq piliers
Cinq fonctions décrivent ce qu'une plateforme doit rendre. Elles servent de grille d'évaluation d'un produit comme de diagnostic d'une plateforme en place.
- Découverte : comment trouve-t-on ce qui existe, et comment fait-on un premier appel ?
- Observabilité : que se passe-t-il, et où est la cause quand ça se dégrade ?
- Gouvernance : comment une API évolue-t-elle, et comment est-elle retirée ?
- Médiation : que fait la plateforme entre l'appel et le service ?
- Accès : qui appelle, avec quelle preuve, et jusqu'où ?
Chaque pilier se dégrade indépendamment des autres, et le coût de la dégradation n'apparaît pas au même endroit : une découverte faible se paie en semaines d'intégration chez les consommateurs, une gouvernance faible se paie le jour où il faut retirer une API que quarante applications appellent. La vue d'ensemble est sur la page des piliers.
Les trois composants
Trois briques techniques portent ces cinq fonctions. Elles n'ont ni le même régime de fonctionnement ni la même criticité, et la plupart des offres commerciales les vendent sous un seul nom.
La gateway est sur le chemin de chaque appel. Elle authentifie, applique les quotas, route, journalise, dans un budget de quelques millisecondes. Sa panne arrête le trafic.
Le control plane est l'endroit où les API, les policies et les contrats se déclarent. Il ne voit passer aucun trafic, et la gateway doit pouvoir continuer à servir si lui s'arrête.
Le portail est la face visible pour les consommateurs : documentation, obtention des identifiants, premier essai. Sa qualité se mesure au délai entre l'arrivée d'un développeur et son premier appel réussi.
Pour aller plus loin
Le guide reprend chacun de ces sujets en détail. Le choix du nombre de gateways et de leur placement est traité dans architecture. Le passage d'une configuration manuelle à une chaîne versionnée est traité dans industrialiser. Pour situer une plateforme existante, commencez par où en êtes-vous.