Secret-sicheres Gateway
api.oanor.com steht vor deinem Upstream. Header-Allowlist, kein DB-Zugriff, 503 bei Redis-Ausfall. Designed gegen Leakage.
Features
Sauberes Gateway, Per-Customer-Keys, Pläne mit Trials, Customer-Webhooks und ein öffentlicher Marktplatz — alles aus einer Hand.
api.oanor.com steht vor deinem Upstream. Header-Allowlist, kein DB-Zugriff, 503 bei Redis-Ausfall. Designed gegen Leakage.
Erstellen, sperren, rotieren. Plaintext nur einmal sichtbar. SHA-256 gespeichert. RPS atomar erzwungen.
Free, Pro, Enterprise out of the box. Pro-Sekunden-Limit + Monats-Quota in Redis.
Hero-Bild, SEO-Texte, Übersetzungen werden bei Publish generiert. Heute EN + DE, zehn weitere kommen.
Prometheus /metrics, Redis-Stream jedes Calls, Postgres-Audit-Log jeder Admin-Aktion.
Modularer Monolith. Strikter Public/Internal-Split via Deptrac. PHPStan Level 8. PHP-CS-Fixer.
Pläne definieren, Verbrauch beobachten, auf Reviews antworten, monatlich ausbezahlen lassen.
Free + Paid Tiers, harte/weiche Limits, Overage-Pricing, kostenlose Trials und Feature-Punkte pro Plan.
P50/P95/P99-Latency und Error-Rate-Trends pro Endpoint, in einem ein- und ausblendbaren Drawer.
Inline auf Feedback eingehen; Antworten erscheinen als zitierter Block unter jeder Customer-Review.
Pseudonymisierte Liste aktiver Abonnenten mit Verbrauch des aktuellen Monats pro Plan.
Suchen, abonnieren, integrieren, monitoren — ohne eigenes Gateway zu schreiben.
Bezahle jeden Provider direkt zu seinem Preis; eine monatliche Plattform-Rechnung obendrauf.
Monats- und Tageslimit-Visualisierung pro Subscription, farbcodiert bei 80% und 100%.
subscription.renewed, quota.warning, payout.paid und mehr — signiert, mit Retry, geloggt.
Bis zu drei APIs nebeneinander legen und Preis, Uptime, Latency und Tiers auf einen Blick vergleichen.
APIs markieren, Änderungen folgen, Benachrichtigungen wenn abonnierte Provider Updates ausliefern.
Server nur in der EU, signierte Webhooks, unveränderbares Audit-Log, öffentliche Roadmap.
Hetzner Falkenstein. Keine Daten verlassen die EU, außer du aktivierst explizit eine Region.
API-Beschreibungen, Hero-Texte und SEO-Content beim Veröffentlichen übersetzt. Heute EN + DE.
Jede Admin-Aktion mit Actor, IP und Payload-Diff persistiert. Abfragbar für Compliance.
X-Oanor-Signature: sha256=<hex> über den Raw-Body. Verifizieren, bevor du vertraust.
—
p50 Gateway-Overhead
13
Webhook-Event-Typen
10%
Plattform-Cut, keine Extras
EU
Datenresidenz