04 / Service integration

Define each service's responsibilities

Before integrating, list application domains, API paths, upstream services, permissions, and access policies. The gateway manages ingress; each business service remains responsible for its domain rules and data access checks.

SystemResponsibilitiesAccess
Authentication CenterApplication authentication, login methods, login pages, and session policies.Open
Access ManagementOrganizations, account profiles, tenants, roles, and business resource permissions.Open
Gateway CenterUpstream and route registration, access policies, and configuration releases.Open
Business servicesDomain rules, data access, and server-side permission checks.Provided by the application

Suggested integration order

  1. Confirm the contracts for identity, business sessions, tenant context, and resource permissions.
  2. Register upstream services and routes in Gateway Center, and configure the policies required by your application.
  3. Test authorized and unauthorized requests, timeouts, error feedback, and configuration releases.
  4. Integrate foundational services such as file storage with application-specific authorization, and verify controlled access to private resources.

Administrators provide specific APIs and credentials for each application and environment. Do not expose internal admin URLs, service secrets, or admin interfaces in public frontend configuration.