- SLA de disponibilité de 99,99 %
- Meilleur performeur G2
- Leader en surveillance de site web depuis 1998
Comprendre les protocoles Web API
La surveillance des API Web est le test continu des points d’extrémité API basés sur le web pour vérifier la disponibilité, la performance et la correction fonctionnelle à travers différents protocoles. Contrairement à la surveillance des API internes qui se concentre sur les microservices au sein d’un réseau privé, la surveillance des API Web valide les API accessibles de l’extérieur via HTTP/HTTPS, y compris REST, SOAP, GraphQL, gRPC, WebSockets et Webhooks.
Les API Web utilisent différents protocoles selon les exigences d’intégration. REST domine avec plus de 70 % des API publiques utilisant des opérations HTTP sans état et des charges utiles JSON. SOAP persiste dans les environnements d’entreprise nécessitant WS-Security et des contrats formels, notamment dans les services financiers et la santé. L’adoption de GraphQL a augmenté de 38 % d’année en année jusqu’en 2024, permettant des requêtes flexibles pour les interfaces modernes. gRPC optimise la communication entre microservices avec HTTP/2 et Protobuf, réduisant la latence jusqu’à 7 fois comparé à REST. WebSockets supporte des flux bidirectionnels en temps réel pour les flux de données en direct. Les Webhooks délivrent des notifications basées sur les événements, avec des plateformes comme Stripe traitant plus d’un milliard de livraisons de webhooks par mois.
Chaque protocole requiert des approches de surveillance distinctes. Les moniteurs REST valident les assertions JSONPath sur les réponses JSON. Les moniteurs SOAP analysent les définitions WSDL et valident le XML avec XPath. Les moniteurs GraphQL gèrent les requêtes imbriquées et les erreurs au niveau du champ. Les moniteurs gRPC décodent les messages Protobuf. Les moniteurs WebSocket suivent la persistance des connexions et la livraison des messages. Les moniteurs Webhook vérifient les tentatives de livraison et la logique de nouvelle tentative. La plateforme de surveillance API de Dotcom-Monitor prend en charge les six protocoles avec des assertions spécifiques au protocole, des méthodes d’authentification et des tests de localisation globale.
Disponibilité
Pourcentage de réponses API réussies dans le temps, suivi par point d’extrémité et globalement
Latence
Temps total de réponse depuis la résolution DNS jusqu’à la réception du dernier octet après la négociation SSL
Débit
Capacité de taux de requêtes avant dégradation, mesurée en requêtes par seconde
Taux d'erreur
Pourcentage de réponses API réussies dans le temps, suivi par point d’extrémité et globalement
Exemple de flux multi-étapes
POST /api/auth/login
Authentifier et extraire le token JWT de la réponse
GET /api/cart?userId=123
Récupérer le contenu du panier, valider JSONPath $.items.length > 0
POST /api/checkout
Traiter le paiement, vérifier que $.status == "success" et que le temps de réponse < 2000ms