---
title: "(Actualización a) Gravitee 3.X como API Manager de Plataforma"
canonical: "https://onesaitplatform-es.refined.site/space/ruta/3916955650/(Actualizaci%C3%B3n%20a)%20Gravitee%203.X%20como%20API%20Manager%20de%20Plataforma"
format: markdown
---
> Macro (toc)

> ℹ️ Disponible a partir de Release 5.3.0 (Ultimate) de Plataforma

# Introducción 

Onesait Platform usa Gravitee como API Manager avanzado cuando se necesitan funcionalidades avanzadas en la gestión de APIs. Hasta ahora usábamos la versión 1.X de Gravitee.

En esta release** el API Manager de Plataforma se basa en Gravitee 3.X**

Veamos las novedades de Gravitee 3.

# Nuevas funcionalidades de Gravitee 3

## Publicación de  APIs como mediación de protocolo a MQTT, Kafka, gRPC,…

Con la nueva versión de Gravitee, se pueden exponer APIs o entrypoints que hacen de punto de entrada a backends de Kafka, MQTT, gRPC, entre otros. 

![image](media://8feb6948-1a36-4ad8-a9fe-84891273775c)

 Para más información detallada podéis consultar esta documentación: [https://www.gravitee.io/platform/service-management-ecosystem](https://www.gravitee.io/platform/service-management-ecosystem) 

## Nueva Management  UI

En la nueva UI de Gestión del API Manager se han incluido mejoras en la monitorización, logs, analíticas y gestión de alarmas.

![image](media://1155539e-472c-4d11-a26f-bdf1ac911b2f)

![image](media://6fd43e4f-cd57-47fc-9208-6d454dc64880)

## Policy studio

En la versión anterior de Gravitee, el panel para configurar las políticas era el siguiente:

![image](media://c6d93649-b030-467f-b421-172451373ea0)

En la nueva versión, se ha desarrollado lo que llaman “**Policy Studio**”, desde donde se configurarán a partir de ahora las policies para los diferentes paths de la API. 

Además, se han incluido diversas policies que antes no existían para mayor flexibilidad en el desarrollo:

![image](media://4e1feae4-b995-4dfb-83b9-c849599ba549)

## Debug de peticiones

En el policy studio han incluido un **modo debug**, para poder realizar peticiones y poder observar los valores de la request y las response a la API en todas sus fases. Esto es muy práctico ya que permite depurar todas las policies aplicadas a una API.

![image](media://289d17a6-dc6b-45ce-a0f6-42d4f3f154ee)

![image](media://72e4356e-fc64-48e1-91fe-4f78f2115bd0)

## Nuevo API Portal

En la nueva versión, Gravitee ha desacoplado el portal de APIs de la UI de gestión, de tal forma que ha dedicado una UI en forma de API Portal, pensando en los endusers de esta Portal.

![image](media://e77a2fce-ce2d-42ff-8634-9d83985fd104)

![image](media://d4ceab7a-95db-4f9f-9b8f-57e11a21b265)

Esta UI es además customizable para darle nuestro estilo.

# Mejoras en plataforma

## Integración realms de plataforma y planes de seguridad Oauth 2 

Se ha relacionado e integrado el concepto de Realm de plataforma con el de aplicación de Gravitee, con el objetivo de restringir el acceso a APIs securizadas por planes JWT/Oauth 2 por client_id.

De esta forma podremos securizar las APIs publicadas en Gravitee y restringir qué Realms (o cliente por defecto *onesaitplatform*) tienen acceso a la API.

Para ello tendremos que habilitar la publicación en Gravitee y la creación de un Plan JWT/Oauth 2:

![image-20240123-132555.png](media://1d3e3ba6-2880-4401-b4ca-5eb41a221b52)

![image-20240123-132612.png](media://429dd838-3537-4d2f-b422-d446150e5cd9)

En la edición de la API, aparecerá una nueva pestaña lateral para seguir gestionando esta seguridad:

![image-20240123-135551.png](media://fae16a97-9141-4e2e-ba4f-edb1e51cf649)

## Los cambios en la API se reflejan en Gravitee

A partir de ahora, los cambios que se hagan en una API publicada en Gravitee, como por ejemplo las operaciones o el swagger, se reflejarán en Gravitee.


## Invocación desde Swagger con API Key y JWT

Se ha añadido un cambio en los swagger de las APIs, para que puedan ser usados con seguridad de API Key (APIs internas) y JWT/Oauth 2

![image-20240123-140135.png](media://14ca3c46-8df3-4404-8c7c-faee6413fa57)