跳到主要内容

欢迎来到 API 网关插件中心

探索强大的插件,扩展 Apache APISIX 的能力,实现无缝的 API 管理

AI#

AI Aliyun Content Moderation

AI Aliyun Content Moderation

AI Aliyun Content Moderation 插件集成阿里云内容安全服务,在 AI 网关代理 LLM 请求时实时检测提示词输入风险,自动拦截超过安全阈值的请求,保障 AI 应用合规。

AI AWS Content Moderation

AI AWS Content Moderation

AI AWS Content Moderation 插件集成 AWS Comprehend,在 AI 网关代理 LLM 请求时检测提示词毒性内容,自动拦截超过阈值的有害请求,保障 AI 应用安全合规。

AI Cache企业版

AI Cache

ai-cache 插件将 LLM 响应缓存在 Redis 中,并直接从缓存返回相同的请求,从而降低延迟、减少上游模型用量。

AI Lakera Guard

AI Lakera Guard

ai-lakera-guard 插件通过 Lakera Guard API 筛查 AI 流量,检测请求和 LLM 响应中的提示词注入及其他不安全内容。

AI Prompt Decorator

AI Prompt Decorator

AI Prompt Decorator 插件在 AI 网关层为 LLM 请求的用户提示词自动添加前缀和后缀,无需修改客户端代码即可统一注入系统指令,简化 AI API 管理与内容生成流程。

AI Prompt Guard

AI Prompt Guard

AI Prompt Guard 插件通过允许/拒绝模式在 AI 网关层过滤 LLM 提示词,支持检查最新消息或完整对话历史,有效防止提示词注入攻击,保障 AI 应用安全。

AI Prompt Template

AI Prompt Template

AI Prompt Template 插件为 AI 网关提供预配置提示词模板,支持以填空方式让客户端传入变量,统一规范发送给 LLM 的请求格式,简化 AI API 管理与集成。

AI Proxy

AI Proxy

AI Proxy 插件将 API 网关请求转换为 OpenAI、DeepSeek、Anthropic、Gemini 等 LLM 所需格式,支持多模型统一接入,并可在访问日志中记录 Token 用量和首字节响应时间。

AI Proxy Multi

AI Proxy Multi

AI Proxy Multi 插件支持在 API 网关层配置多个模型服务提供方,实现智能负载均衡与故障转移,确保 AI 服务的高可用性,简化多模型 AI 应用的接入与管理。

AI RAG

AI RAG

AI RAG 插件在 API 网关层实现检索增强生成(RAG),自动检索相关文档并注入 LLM 上下文,提升 AI 响应的准确性和相关性,无需修改后端服务即可增强 AI 能力。

AI Rate Limiting

AI Rate Limiting

AI Rate Limiting 插件专为 AI 网关设计,基于 Token 用量对 LLM API 请求进行速率限制,有效控制 AI 服务成本,防止资源滥用,保障 AI API 的稳定可用性。

AI Request Rewrite

AI Request Rewrite

AI Request Rewrite 插件在 API 网关层动态改写发往 LLM 的请求参数,支持修改模型、温度等配置,实现请求的灵活路由与转换,简化 AI 服务的统一管理。

OpenAPI to MCP企业版

OpenAPI to MCP

OpenAPI to MCP 插件将 OpenAPI 规范自动转换为 MCP(Model Context Protocol)工具,使 AI Agent 能够通过 API 网关直接调用 REST API,加速 AI 应用与 API 的集成。

流量管理#

GraphQL Limit Count

GraphQL Limit Count

GraphQL Limit Count 插件针对 GraphQL API 实现请求速率限制,基于查询复杂度或请求次数控制访问频率,防止 GraphQL 接口被滥用,保障 API 网关的稳定性。

GraphQL Proxy Cache

GraphQL Proxy Cache

GraphQL Proxy Cache 插件在 Apache APISIX 层缓存 GraphQL 查询响应,减少对后端 GraphQL 服务的重复请求,显著提升 API 响应速度,降低后端服务负载。

Limit Conn

Limit Conn

Limit Conn 插件基于并发连接数对 Apache APISIX 路由进行限流,防止后端服务因连接数过多而过载,保障 API 网关在高并发场景下的稳定性和服务质量。

Limit Count

Limit Count

Limit Count 插件使用固定窗口算法对 Apache APISIX 路由进行请求速率限制,在指定时间窗口内限制请求次数,超出配额的请求将被拒绝,保护 API 网关后端服务。

Limit Count Advanced企业版

Limit Count Advanced

Limit Count Advanced 插件提供企业级 API 速率限制能力,支持多维度限流策略和共享计数器,在 Apache APISIX 网关层实现精细化的请求频率控制与流量管理。

Limit Req

Limit Req

Limit Req 插件使用漏桶算法对 Apache APISIX 路由进行请求速率平滑限流,有效防止流量突刺对后端服务造成冲击,保障 API 网关的平稳运行和服务稳定性。

OAS Validator

OAS Validator

OAS Validator 插件在 Apache APISIX 网关层根据 OpenAPI 规范(OAS)自动验证 API 请求和响应,确保数据符合接口契约,提升 API 质量和开发规范性。

Proxy Buffering

Proxy Buffering

Proxy Buffering 插件控制 Apache APISIX 对上游响应的缓冲行为,支持在网关层缓存响应数据后再转发给客户端,优化大响应体的传输性能和客户端体验。

Proxy Cache

Proxy Cache

Proxy Cache 插件在 Apache APISIX 网关层缓存上游 API 响应,支持磁盘和内存两种缓存模式,显著减少后端请求压力,提升 API 响应速度和整体服务性能。

Proxy Mirror

Proxy Mirror

Proxy Mirror 插件将 Apache APISIX 的 API 请求实时镜像到指定目标服务,用于流量复制、灰度测试和线上问题复现,在不影响正常流量的情况下进行 API 调试。

Request ID

Request ID

Request ID 插件为每个经过 Apache APISIX 的 API 请求自动生成唯一标识符,并添加到请求头中,便于分布式系统中的请求追踪、日志关联和问题排查。

Request Validation

Request Validation

Request Validation 插件在 Apache APISIX 网关层根据 JSON Schema 验证 API 请求的参数和请求体,在请求到达后端前过滤非法数据,提升 API 安全性和数据质量。

Traffic Label

Traffic Label

Traffic Label 插件根据请求属性为流经 Apache APISIX 的 API 请求打标签,支持基于标签的流量路由和策略匹配,实现精细化的 API 网关流量分类与管理。

Traffic Split

Traffic Split

Traffic Split 插件在 Apache APISIX 中实现按比例的流量分割,支持灰度发布、蓝绿部署和 A/B 测试,通过 API 网关层的流量控制降低新版本发布风险。

Workflow

Workflow

Workflow 插件允许在 Apache APISIX 中定义多步骤的请求处理工作流,支持条件判断和动作编排,实现复杂的 API 网关流量治理逻辑,无需编写自定义插件代码。

流量处理与转换#

Attach Consumer Label

Attach Consumer Label

Attach Consumer Label 插件为经过身份认证的消费者请求自动附加标签,便于在 Apache APISIX 中实现基于消费者属性的精细化流量管理、监控和访问控制策略。

Body Transformer

Body Transformer

Body Transformer 插件在 API 网关层对请求和响应的消息体进行格式转换,支持 JSON 与 XML 互转及自定义模板,实现不同系统间的数据格式无缝对接。

DeGraphQL

DeGraphQL

DeGraphQL 插件将 RESTful API 请求转换为 GraphQL 查询,让客户端无需了解 GraphQL 语法即可访问 GraphQL 后端,通过 API 网关实现 REST 到 GraphQL 的无缝桥接。

Exit Transformer企业版

Exit Transformer

Exit Transformer 插件在 Apache APISIX 返回响应前对响应体进行自定义转换,支持修改状态码、响应头和响应体,实现 API 网关层的统一响应格式标准化。

Fault Injection

Fault Injection

Fault Injection 插件在 Apache APISIX 中模拟 API 故障场景,支持注入延迟和自定义错误响应,用于混沌工程测试,验证微服务架构在 API 网关层的容错能力。

gRPC Transcode

gRPC Transcode

gRPC Transcode 插件将 HTTP/JSON 请求转换为 gRPC 协议,让 RESTful 客户端无缝访问 gRPC 后端服务,通过 Apache APISIX 实现 REST 与 gRPC 的协议桥接。

gRPC Web

gRPC Web

gRPC Web 插件使 Apache APISIX 支持 gRPC-Web 协议,让浏览器端应用能够直接调用 gRPC 后端服务,解决 Web 客户端与 gRPC 服务之间的协议兼容问题。

Mocking

Mocking

Mocking 插件在 Apache APISIX 网关层返回预设的模拟响应,无需启动后端服务即可进行 API 开发和测试,加速前后端并行开发,提升 API 开发效率。

Proxy Rewrite

Proxy Rewrite

Proxy Rewrite 插件在 Apache APISIX 转发请求前修改请求的 URI、请求头和请求方法,实现 API 网关层的路由重写与请求改造,支持灵活的 API 路由策略配置。

Response Rewrite

Response Rewrite

Response Rewrite 插件在 Apache APISIX 返回响应前修改响应状态码、响应头和响应体,实现 API 网关层的响应格式统一化,无需修改后端服务即可调整 API 输出。

SOAP企业版

SOAP

SOAP 插件使 Apache APISIX 支持将 RESTful 请求转换为 SOAP 协议请求,让现代 API 客户端无缝访问传统 SOAP Web 服务,通过 API 网关实现新旧系统的协议桥接。

认证#

Authz Keycloak

Authz Keycloak

Authz Keycloak 插件将 Apache APISIX 与 Keycloak 授权服务集成,支持基于策略的细粒度访问控制,为 API 网关提供企业级的身份与访问管理(IAM)能力。

Basic Auth

Basic Auth

Basic Auth 插件为 Apache APISIX 路由添加 HTTP 基本访问认证,要求客户端提供用户名和密码才能访问上游资源,快速为 API 网关启用简单身份认证保护。

DingTalk Auth企业版

DingTalk Auth

dingtalk-auth 插件提供了钉钉 OAuth 2.0 身份认证能力,验证客户端请求中携带的免登录授权码并获取用户信息,适用于钉钉企业内部应用的访问控制场景。

Feishu Auth企业版

Feishu Auth

feishu-auth 插件支持飞书 OAuth 2.0 身份认证,允许客户端在访问上游资源前通过飞书账号完成认证,增强 API 安全性。

Forward Auth

Forward Auth

Forward Auth 插件将 Apache APISIX 的认证请求转发到外部认证服务,支持与任意 OAuth2、JWT 或自定义认证系统集成,实现 API 网关层的灵活外部鉴权。

HMAC Auth

HMAC Auth

HMAC Auth 插件为 Apache APISIX 提供基于 HMAC 签名的 API 身份认证,通过验证请求签名确保请求完整性和来源可信,为 API 网关提供防篡改的安全认证机制。

JWE Decrypt

JWE Decrypt

JWE Decrypt 插件在 Apache APISIX 网关层解密 JSON Web Encryption(JWE)加密的请求数据,将明文转发给上游服务,实现端到端数据加密传输的透明解密处理。

JWT Auth

JWT Auth

JWT Auth 插件为 Apache APISIX 提供基于 JSON Web Token 的 API 身份认证,支持 HS256、RS256 等多种签名算法,在 API 网关层实现无状态的安全身份认证。

Key Auth

Key Auth

Key Auth 插件为 Apache APISIX 提供基于 API Key 的身份认证,支持通过请求头或查询参数传递密钥,快速为 API 网关启用简单高效的 API 密钥认证保护。

Multi Auth

Multi Auth

Multi Auth 插件允许在 Apache APISIX 路由上同时配置多种认证方式,按顺序尝试各认证插件,灵活支持多种客户端认证机制,提升 API 网关的认证兼容性。

OPA

OPA

OPA 插件将 Apache APISIX 与 Open Policy Agent 集成,在 API 网关层实现基于策略的细粒度授权决策,支持复杂的访问控制逻辑,满足企业级合规要求。

OpenID Connect

OpenID Connect

OpenID Connect 插件为 Apache APISIX 提供标准的 OIDC 身份认证,支持与 Keycloak、Okta、Auth0 等身份提供商集成,在 API 网关层实现企业级单点登录(SSO)。

SAML Auth

SAML Auth

SAML Auth 插件为 Apache APISIX 提供基于 SAML 2.0 协议的身份认证,支持与企业 IdP(身份提供商)集成,在 API 网关层实现企业级联合身份认证与单点登录。

安全#

ACL

ACL

ACL(访问控制列表)插件通过验证用户是否在允许列表中,精细控制对 Apache APISIX 上游资源的访问权限,为企业级 API 网关提供强大的授权管理能力。

Chaitin WAF

Chaitin WAF

Chaitin WAF 插件将长亭科技 Web 应用防火墙集成到 Apache APISIX,在 API 网关层实时检测并拦截 SQL 注入、XSS 等 Web 攻击,为 API 提供企业级安全防护。

Consumer Restriction

Consumer Restriction

Consumer Restriction 插件基于消费者身份对 Apache APISIX 路由访问进行精细控制,支持白名单和黑名单模式,实现 API 网关层的消费者级别访问授权管理。

CORS

CORS

CORS 插件为 Apache APISIX 路由启用跨源资源共享(CORS),支持灵活配置允许的来源、方法和请求头,解决前端跨域问题,提升 API 的可访问性与兼容性。

Data Mask

Data Mask

Data Mask 插件在 Apache APISIX 日志记录前对敏感字段进行脱敏处理,支持自定义掩码规则,保护用户隐私数据,帮助 API 网关满足数据安全合规要求。

IP Restriction

IP Restriction

IP Restriction 插件基于客户端 IP 地址对 Apache APISIX 路由进行访问控制,支持 IP 白名单和黑名单配置,快速实现 API 网关层的网络访问限制与安全防护。

MCP Tools ACL企业版

MCP Tools ACL

mcp-tools-acl 插件为 openapi-to-mcp 路由上的 MCP 工具调用提供基于消费者的访问控制,支持基于规则的白名单和黑名单模式,并可通过表达式条件进行条件匹配。

UA Restriction

UA Restriction

UA Restriction 插件基于 User-Agent 请求头对 Apache APISIX 路由进行访问控制,支持白名单和黑名单配置,有效阻止爬虫或未授权客户端访问 API 网关资源。

可观测性#

ClickHouse Logger

ClickHouse Logger

ClickHouse Logger 插件将 Apache APISIX 的 API 访问日志实时写入 ClickHouse 数据库,支持高吞吐量日志存储与分析,为 API 网关的可观测性提供强大数据支撑。

Datadog

Datadog

Datadog 插件将 Apache APISIX 的 API 指标和追踪数据推送到 Datadog 监控平台,实现 API 网关的全链路可观测性,帮助团队快速发现和诊断性能问题。

Elasticsearch Logger

Elasticsearch Logger

Elasticsearch Logger 插件将 Apache APISIX 的 API 访问日志实时推送到 Elasticsearch,结合 Kibana 实现日志的可视化分析,增强 API 网关的可观测性与故障排查能力。

Error Log Collect企业版

Error Log Collect

Error Log Collect 插件捕获处理指定请求时产生的错误日志,包括所配置日志级别通常会丢弃的低级别日志,并将其写入网关错误日志,便于针对性调试。

Error Log Logger

Error Log Logger

Error Log Logger 插件将 Apache APISIX 产生的错误日志推送到远程日志服务,支持集中化错误日志管理,帮助运维团队及时发现和处理 API 网关的异常情况。

Google Cloud Logging

Google Cloud Logging

Google Cloud Logging 插件将 Apache APISIX 的 API 访问日志实时推送到 Google Cloud Logging,与 GCP 生态无缝集成,增强 API 网关在云原生环境下的可观测性。

HTTP Logger

HTTP Logger

HTTP Logger 插件将 Apache APISIX 的 API 访问日志通过 HTTP 请求推送到任意日志收集服务,支持自定义日志格式,实现 API 网关日志的灵活对接与集中管理。

Kafka Logger

Kafka Logger

Kafka Logger 插件将 Apache APISIX 的 API 访问日志实时推送到 Apache Kafka 消息队列,支持高吞吐量日志流处理,为 API 网关的实时日志分析提供可靠数据管道。

Loki Logger

Loki Logger

Loki Logger 插件将 Apache APISIX 的 API 访问日志推送到 Grafana Loki,与 Grafana 生态无缝集成,实现 API 网关日志的集中存储、查询和可视化分析。

OpenTelemetry

OpenTelemetry

OpenTelemetry 插件将 Apache APISIX 的请求追踪数据上报到 OpenTelemetry Collector,支持与 Jaeger、Zipkin 等后端集成,实现 API 网关的分布式追踪。

Prometheus

Prometheus

Prometheus 插件将 Apache APISIX 的 API 指标以 Prometheus 格式暴露,支持与 Grafana 集成实现可视化监控,为 API 网关提供全面的性能指标采集与告警能力。

RocketMQ Logger

RocketMQ Logger

RocketMQ Logger 插件将 Apache APISIX 的 API 访问日志实时推送到 Apache RocketMQ 消息队列,支持高吞吐量日志异步处理,为 API 网关日志分析提供可靠消息管道。

SkyWalking

SkyWalking

SkyWalking 插件将 Apache APISIX 的分布式追踪数据上报到 Apache SkyWalking,实现 API 网关与微服务全链路追踪,帮助团队快速定位性能瓶颈和故障根因。

SkyWalking Logger

SkyWalking Logger

SkyWalking Logger 插件将 Apache APISIX 的 API 访问日志推送到 Apache SkyWalking 日志收集服务,与 SkyWalking 可观测性平台深度集成,增强 API 网关的日志分析能力。

Splunk HEC Logging

Splunk HEC Logging

Splunk HEC Logging 插件通过 HTTP Event Collector(HEC)将 Apache APISIX 的 API 访问日志实时推送到 Splunk,与 Splunk 安全分析平台集成,增强 API 网关的安全监控能力。

Syslog

Syslog

Syslog 插件将 Apache APISIX 的 API 访问日志通过标准 Syslog 协议推送到远程日志服务器,支持 UDP 和 TCP 传输,实现 API 网关日志与企业日志基础设施的无缝集成。

Zipkin

Zipkin

Zipkin 插件将 Apache APISIX 的分布式追踪数据上报到 Zipkin,支持与 Zipkin 兼容的追踪后端集成,为 API 网关提供请求链路追踪能力,助力微服务性能分析。