Interface de programmation d’applications (API) consiste à créer et publier des API, à faire respecter les règles relatives à leur utilisation, à gérer les droits d’accès, à rendre compte de leurs performances et à analyser les statistiques d’utilisation.
La sécurité en constitue évidemment un volet majeur. Après tout, les entreprises dépendent de plus en plus des API pour faciliter leurs interactions avec une multitude d’autres applications, services cloud et appareils mobiles. Un manque d’attention peut exposer les données et autres actifs de l’entreprise à des utilisateurs non autorisés.
Les logiciels de gestion des API contribuent à simplifier le processus de conception, de déploiement et de maintenance des API. TIBCO propose par exemple la plateforme de gestion TIBCO Cloud API Management, dont Tibco Mashery est l’un des composants. Google propose Apigee API Management, une solution acquise par l’entreprise il y a quelques années. Depuis, Google l’a étroitement intégrée à ses nombreuses offres de cloud computing.
TIBCO Cloud API Management et Apigee API Management sont deux solutions populaires auprès des utilisateurs. Mais laquelle convient le mieux à votre entreprise ?
Voir aussi : Les meilleurs outils d’analyse de données
TIBCO vs. Apigee : principales fonctionnalités
Le logiciel TIBCO Cloud API Management est conçu pour assurer l’interopérabilité des entreprises grâce à l’intégration pilotée par les API, réagir en temps réel aux événements métier, obtenir des informations métier grâce aux API de données en tant que service et déployer et gérer des API dans des environnements hybrides et multicloud.
Il fournit une gestion du maillage de services, de sorte qu’un plan de contrôle unique pour les microservices distribués assure la gestion du trafic, la sécurité ainsi que l’observabilité et la visibilité de bout en bout de la chaîne de services. Au lieu de multiplier les silos d’API, il propose un écran unique pour gérer les API qui relient les API internes, partenaires et publiques. Les robots d’automatisation des API, les widgets et les outils d’analyse rendent la gestion des produits API plus efficace.
Le logiciel TIBCO Cloud API Management aide également les équipes informatiques à gérer les API comme des produits en toute sécurité. Il peut être utilisé pour créer des opportunités de revenus, des voies d’accès au marché, réagir aux évolutions du marché et accroître la valeur pour les partenaires. TIBCO Mashery Local, l’un des éléments distincts de la plateforme, est une passerelle d’API cloud native qui permet de configurer les politiques, les packages et les plans d’API, ainsi que de gérer les clés d’API.
Pour Google, Apigee API Management n’est qu’un aspect de Google Cloud Platform (GCP). Apigee aide les équipes informatiques à concevoir, sécuriser, analyser et dimensionner les API où qu’elles se trouvent, avec visibilité et contrôle. Il peut être utilisé pour stimuler la consommation des API grâce à des options flexibles de portail développeur, obtenir des informations sur l’ensemble de la chaîne de valeur des API ou monétiser les produits API.
Son intégration étroite avec GCP lui permet de se connecter à une gamme immense d’applications. Gartner a classé Apigee largement devant TIBCO dans son Magic Quadrant consacré à la gestion des API sur l’ensemble de leur cycle de vie. Apigee a obtenu le statut de Leader grâce à ses riches fonctionnalités de gestion des API, disponibles pour un déploiement dans le cloud public (GCP), dans un cloud privé ou dans le centre de données.
Il existe également Apigee hybrid, une option de déploiement proposée aux niveaux Apigee Enterprise et Enterprise Plus, qui permet aux utilisateurs de gérer l’environnement d’exécution sur Azure, AWS, dans un cloud privé utilisant la plateforme Google Anthos ou sur un plan de contrôle géré par Apigee sur GCP.
Qui l’emporte sur le plan des fonctionnalités ? TIBCO est à la traîne en termes d’étendue fonctionnelle et de rythme d’innovation. Jusqu’à l’année dernière, il lui manquait des éléments tels que la prise en charge native du maillage de services, la conception et l’implémentation des API, les tests d’API et la monétisation des API. L’entreprise les a ajoutés depuis, mais elle tente clairement de rattraper Google. Apigee dispose donc d’une nette avance sur TIBCO en matière de fonctionnalités.
Apigee présente toutefois aussi des limites. La solution est par exemple principalement conçue pour les cas d’usage liés à la gestion des API, ne dispose pas de plateforme d’intégration et peut accaparer les utilisateurs avec des opérations de configuration et de personnalisation exigeantes en main-d’œuvre. Ceux qui souhaitent accéder à certaines fonctionnalités d’intelligence artificielle et de ML n’ont pas d’autre choix que d’utiliser Apigee public cloud ou Apigee hybrid.
Malgré ces inconvénients, Apigee remporte cette catégorie.
Voir aussi : Les meilleurs logiciels de business intelligence
TIBCO vs. Apigee : développement
La plateforme de TIBCO permet désormais de développer des API à partir de n’importe quelle source de données. Les développeurs peuvent accéder aux systèmes backend à l’aide d’outils de modélisation et modéliser n’importe quelle source de données. Les applications cloud natives peuvent être architecturées avec une chorégraphie d’API, des API pilotées par les événements et d’autres protocoles non REST tels qu’AsyncAPI, WebSockets, GraphQL, gRPC et les types Kafka. Le déploiement et les tests des API peuvent être standardisés grâce à des tests CI/CD automatisés portant sur la charge, les en-têtes, les objets, les données et la logique métier. Les produits API peuvent être conditionnés, catalogués et découverts, y compris les microservices pilotés par les API au sein de Kubernetes.
Apigee comprend également des fonctionnalités permettant de garantir aux développeurs et aux partenaires que les API sont disponibles et fonctionnent comme prévu. Ils peuvent identifier et diagnostiquer rapidement les problèmes liés aux API. Des accélérateurs d’API sectoriels sont disponibles, comme Apigee Open Banking APIx, qui prend en charge l’open banking. Il s’agit d’une exigence de la deuxième directive sur les services de paiement (PSD2) en Europe, ainsi que du Consumer Data Right (CDR) en Australie. Le portail développeur de l’entreprise, spécifiquement conçu pour le secteur bancaire et doté d’une documentation API, rencontre un grand succès sur ces marchés.
Apigee l’emporte une nouvelle fois, même si TIBCO a récemment rattrapé une partie de son retard.
TIBCO vs. Apigee : sécurité
TIBCO fournit des fonctionnalités d’autorisation, d’authentification, de supervision et de gestion du trafic des passerelles de clés, permettant aux équipes informatiques de conserver le contrôle du développement agile des applications, des accès et de la définition des politiques de sécurité, ainsi que de la gestion des gammes de produits API. Un système unique gère le trafic de toutes les passerelles, y compris les micro-passerelles intégrées. La plateforme permet aux utilisateurs de définir des politiques d’accès et de sécurité, comme la limitation du débit et la régulation du trafic, pour différents consommateurs d’API. Les utilisateurs peuvent appliquer des normes de sécurité robustes telles qu’OAuth2, HTTPS, JWT, HMAC, XML sig, Kerberos, CORS, WS-I, ISO 27001, PCI, Hitrust, Kubernetes Secrets avec RBAC et MTLS.
Apigee fournit une sécurité et une confidentialité multicouches, ainsi qu’une couverture de sécurité similaire. Les développeurs peuvent ajouter plusieurs niveaux à la sécurité des API, comme Cloud Armor, CMEK, IAM et d’autres fonctionnalités de sécurité cloud. Les données peuvent être stockées et gérées dans différentes régions, conformément aux réglementations sur la souveraineté des données, afin de maintenir la conformité.
Qui l’emporte ? Les deux solutions sont à égalité dans cette catégorie.
TIBCO vs. Apigee : gestion et analyse
La gestion du maillage de services, une offre plus récente de la plateforme TIBCO Cloud API Management, fournit un plan de contrôle unique pour les microservices distribués, avec gestion du trafic, sécurité et observabilité et visibilité complètes de la chaîne de services, reliant les API internes, partenaires et publiques.
Les fonctionnalités de gestion couvrent la planification, la conception, l’implémentation, les tests, la publication, la sécurité, l’exploitation, la consommation, la maintenance, la gestion des versions et le retrait. Une documentation statique et interactive peut être créée pour expliquer aux utilisateurs les API disponibles et la manière de les utiliser.
Les outils d’analyse et de reporting de TIBCO Cloud API Management mesurent le succès de tout programme d’API et identifient les domaines d’investissement potentiels. Les tableaux de bord consolidés d’analyse de l’utilisation et des performances contribuent à garantir les performances du programme d’API dans des régions réparties à l’échelle mondiale, grâce à la synchronisation optimisée des jetons, à la mise à l’échelle automatique et à la mise en cache des réponses. Les équipes informatiques peuvent également surveiller et visualiser des KPI opérationnels et liés à l’utilisation personnalisés, avec exploration détaillée au niveau des points de terminaison.
Apigee met en avant ses fonctionnalités d’automatisation alimentées par l’IA, capables de transformer les données des API en informations exploitables, de prédire les schémas de trafic des API, de détecter les anomalies en temps réel et de protéger les API contre les attaques de robots malveillants. L’IA peut être appliquée aux métadonnées historiques des API afin de prédire leur comportement et de détecter automatiquement les anomalies. Apigee remporte cette catégorie grâce à la maturité de ses offres de gestion et d’analyse. Les fonctionnalités de TIBCO ont récemment gagné en sophistication, mais elles ne sont pas encore aussi éprouvées que celles de Google.
Voir aussi : Les meilleurs outils d’exploration de données
TIBCO vs. Apigee : mobilité et cloud
TIBCO peut être déployé via le SaaS, un cloud privé ou sur site. Il comprend des fonctions de gestion des appareils mobiles (MDM) pour gérer les API liées aux appareils mobiles. Les fonctionnalités traditionnelles de gestion des API peuvent être étendues grâce à des connecteurs universels, des modèles, des tableaux de bord et des accélérateurs sectoriels.
Avec les ressources de GCP derrière lui, Apigee peut exploiter pleinement la portée mondiale de Google afin de garantir l’extension des programmes d’API dans le monde entier. Google fournit également un accès aux performances et à la mise en cache du dernier kilomètre via Cloud CDN. Apigee peut héberger des API sur site, dans Google Cloud ou dans un environnement hybride. Les équipes informatiques gèrent et contrôlent l’environnement d’exécution, ce qui permet à l’organisation de rapprocher les passerelles du trafic des API et de tirer parti de l’infrastructure existante de conformité, de gouvernance et de sécurité.
Cette catégorie est serrée, même si Google l’emporte de peu.
TIBCO vs. Apigee : comparaison des prix
TIBCO propose une version basique ou entreprise de sa plateforme Cloud API Management. La version basique commence à 500 dollars US par mois. Les entreprises auront besoin de la version offrant le plus de fonctionnalités, dont le prix n’était pas disponible. Du côté de Google, la tarification est opaque et certains utilisateurs la jugent élevée.
TIBCO l’emporte.
TIBCO vs. Apigee : conclusion
Google Apigee est désigné comme Leader dans le dernier Magic Quadrant de Gartner consacré à la gestion des API. Son cycle de développement est actif. L’entreprise a par exemple lancé Apigee X, un déploiement SaaS basé sur GCP qui associe Apigee à d’autres produits GCP, comme Cloud Armor et reCAPTCHA. La solution gagne ainsi en sécurité et répond à l’évolution des besoins des utilisateurs. Elle propose également un choix de passerelles d’API.
TIBCO Software n’a obtenu que le statut de Niche Player dans le Magic Quadrant de Gartner. Toutefois, depuis la publication de ce rapport, l’entreprise a fait évoluer la plateforme, qui est passée de TIBCO Cloud Mashery à TIBCO Cloud API Management. Ces fonctionnalités supplémentaires pourraient améliorer sa note dans le prochain Magic Quadrant. Le cabinet d’analystes a attribué à l’entreprise de très bonnes notes pour sa base de clients répartie géographiquement, notamment parmi les organisations de taille moyenne et les grandes entreprises.
TIBCO dispose de bureaux commerciaux dans des dizaines de pays et entretient des relations avec plus de 1 500 intégrateurs systèmes et revendeurs à valeur ajoutée. L’entreprise a également obtenu de bons résultats concernant les indicateurs liés à la haute disponibilité et à la reprise après sinistre. Ses limites comprennent toutefois une gestion des API principalement conçue pour les secteurs de l’open banking et de la santé. Elle propose des accélérateurs pour d’autres secteurs verticaux, mais y est moins performante. L’entreprise est également plus lente sur le front de l’innovation.
Globalement, il est difficile pour TIBCO de rivaliser avec la portée de Google lorsqu’il s’agit d’aider les organisations à utiliser les API pour concrétiser leurs ambitions numériques. Selon Gartner, les services et l’assistance d’Apigee pour la création de produits API destinés à l’extérieur sont particulièrement solides. Ses options de portail développeur d’API sont hautement personnalisables et ses capacités de monétisation des données sont robustes. Cela lui permet de dominer dans des secteurs verticaux tels que les services financiers et la banque, le commerce de détail et la santé.
Apigee est le vainqueur, même si TIBCO déploie des efforts louables pour rattraper son retard.
Voir aussi : Techniques d’exploration de données


