Responsable histórico de gateway-service y de la lógica de control de entrada/rate limiting durante la migración a monolito.
gateway-serviceera un servicio independiente.- Su trabajo principal era enrutar peticiones entre servicios internos (
ui,state,ai). - Además aplicaba protección anti-abuso.
- El enrutamiento interno entre servicios ya no es necesario, porque todo corre en
slidehub-service. - Se mantiene tu aporte clave: control de entrada y rate limit, ahora dentro del monolito.
slidehub-service/src/main/java/com/brixo/slidehub/monolith/SlideHubMonolithApplication.javaslidehub-service/src/main/java/com/brixo/slidehub/monolith/ratelimit/GatewayRateLimitFilter.javaslidehub-service/src/main/java/com/brixo/slidehub/monolith/ratelimit/GatewayRateLimitService.javaslidehub-service/src/main/java/com/brixo/slidehub/monolith/ratelimit/GatewayRateLimitProperties.javaslidehub-service/src/main/java/com/brixo/slidehub/monolith/ratelimit/GatewayRateLimitDecision.javadocs/MIGRACION-MONOLITO-FASE-0.mddocs/MIGRACION-MONOLITO-FASE-1.md
“Mi responsabilidad era el Gateway. Antes teníamos un servicio dedicado a enrutar tráfico entre cuatro microservicios y a proteger endpoints sensibles.”
“Con la migración, ese rol cambió: el ruteo interno dejó de ser necesario porque UI, State y AI ahora viven en el mismo proceso. Lo que sí preservamos fue la capa de protección de entrada con rate limiting.”
“Esto se implementó en el monolito con GatewayRateLimitFilter, GatewayRateLimitService y configuración centralizada en GatewayRateLimitProperties.”
“En resumen: pasamos de una portería entre edificios a seguridad de acceso en un solo edificio. Menos complejidad operativa, misma protección en entrada.”
- Lee
docs/MIGRACION-MONOLITO-FASE-0.mdy anota 3 cambios clave. - Revisa cómo se usa el filtro de rate limit en el monolito.
- Ten clara la frase: “eliminamos proxy interno, no eliminamos seguridad de entrada”.
- Practica explicar el cambio en una sola oración.
-
¿Se perdió seguridad al quitar gateway separado?
No. La protección se movió al monolito y sigue activa con rate limiting. -
¿Qué desapareció realmente?
Desapareció la necesidad operativa del proxy interno entre servicios, no el control de entrada.
Cierra diciendo: “Yo explico la entrada del sistema; ahora Jerson muestra cómo quedó el manejo del estado de presentación dentro del monolito.”