API Gateway

🧠 安全连接百种 API,一键托管 OAuth

SaaS 集成与自动化榜 #1

Maton 提供的托管 OAuth 代理服务,安全连接 100+ 主流 API(Google、Slack、GitHub 等),无需处理令牌即可调用第三方接口。

收藏
289.8k
安装
74.3k
版本
1.0.105
CLS 安全性认证2026-05-05
点击查看完整报告 >

使用说明

核心用法

API Gateway 是 Maton 提供的统一 OAuth 代理网关,让 AI 助手能够安全调用 100+ 第三方服务 API(Google Workspace、Microsoft 365、Slack、GitHub、Notion、Airtable、HubSpot、Stripe 等)。核心工作模式为:

1. 用户授权:通过 Maton 连接流程完成目标服务的 OAuth 授权
2. 统一调用:使用 https://api.maton.ai/{app-name}/{native-api-path} 格式发起请求

3. 密钥管理:仅需 MATON_API_KEY 环境变量,OAuth 令牌由 Maton 托管不暴露给代理

典型调用示例

# 列出 Slack 频道
curl -H "Authorization: Bearer $MATON_API_KEY" \
  "https://api.maton.ai/slack/api/conversations.list?limit=10"

# 查询 HubSpot 联系人
curl -H "Authorization: Bearer $MATON_API_KEY" \
  "https://api.maton.ai/hubspot/crm/v3/objects/contacts?limit=10"

连接管理 API

  • 列出连接:GET /connections?app={name}&status=ACTIVE
  • 创建连接:POST /connections(返回 OAuth URL)
  • 删除连接:DELETE /connections/{id}
  • 多账户指定:通过 Maton-Connection Header 选择特定连接

显著优点

  • 安全隔离:OAuth 令牌全程不暴露给 AI 代理,由 Maton 托管在安全基础设施中
  • 极简集成:单一 API Key 管理百种服务,无需为每个服务维护独立的 OAuth 流程
  • 原生 API 兼容:直接透传各服务的原生 API 路径和响应,无需学习新接口
  • 细粒度授权:每个服务独立 OAuth 授权,用户可随时撤销单个连接
  • 企业级覆盖:涵盖 CRM(Salesforce、HubSpot)、协作(Slack、Notion、Google Workspace)、支付(Stripe)、开发(GitHub、GitLab)等核心场景
  • 多账户支持:通过 Maton-Connection Header 支持同一服务的多个账户

潜在缺点与局限性

  • 网络依赖:完全依赖 Maton 云服务的可用性,无法离线使用
  • 供应商锁定:API 调用必须经过 Maton 网关,迁移成本较高
  • 速率限制:Maton 层限制 10 req/s,且受各服务商 API 限制叠加
  • 功能边界:仅支持 REST API,部分服务的 WebSocket、实时推送能力受限
  • 数据隐私:敏感业务数据流经第三方代理,需评估合规要求
  • 成本不确定性:高频率调用可能产生显著费用
  • 延迟增加:相比直连,增加了一次代理跳转

适合人群

  • AI 自动化构建者:需要快速集成多种 SaaS 服务的代理开发者
  • 无 OAuth expertise 团队:不愿自行实现 OAuth 2.0 流程和安全令牌管理的团队
  • 多服务集成场景:需要一次性连接 5+ 不同 SaaS 平台的复杂工作流
  • 快速原型验证:在产品早期阶段快速验证跨服务自动化可行性
  • 安全敏感型企业:对 OAuth 令牌泄露风险高度警惕的组织

常规风险

  • 密钥泄露MATON_API_KEY 泄露将导致攻击者可调用用户已授权的所有服务
  • OAuth 令牌过期:连接可能因用户撤销授权或令牌过期而失效
  • 误操作风险:写操作(POST/PUT/DELETE)可能造成不可逆数据变更,必须二次确认
  • 数据外泄:业务数据经 Maton 网关转发,存在中间人理论风险(虽使用 TLS 1.3)
  • 权限扩散:用户可能授权超出实际需求范围的 OAuth scope

API Gateway 内容

references文件夹
active-campaign文件夹
acuity-scheduling文件夹
airtable文件夹
apify文件夹
apollo文件夹
asana文件夹
attio文件夹
basecamp文件夹
baserow文件夹
beehiiv文件夹
box文件夹
brave-search文件夹
brevo文件夹
buffer文件夹
cal-com文件夹
calendly文件夹
callrail文件夹
chargebee文件夹
clickfunnels文件夹
clicksend文件夹
clickup文件夹
clio文件夹
clockify文件夹
coda文件夹
cognito-forms文件夹
companycam文件夹
confluence文件夹
constant-contact文件夹
dropbox文件夹
dropbox-business文件夹
elevenlabs文件夹
eventbrite文件夹
exa文件夹
facebook-page文件夹
fal-ai文件夹
fathom文件夹
firebase文件夹
firecrawl文件夹
fireflies文件夹
front文件夹
getresponse文件夹
github文件夹
google-ads文件夹
google-analytics-admin文件夹
google-analytics-data文件夹
google-bigquery文件夹
google-calendar文件夹
google-classroom文件夹
google-contacts文件夹
google-docs文件夹
google-drive文件夹
google-forms文件夹
google-mail文件夹
google-meet文件夹
google-merchant文件夹
google-play文件夹
google-search-console文件夹
google-sheets文件夹
google-slides文件夹
google-tasks文件夹
google-workspace-admin文件夹
grafana文件夹
granola-mcp文件夹
schemas文件夹
gumroad文件夹
highlevel-pit文件夹
hubspot文件夹
instantly文件夹
jira文件夹
jobber文件夹
jotform文件夹
kaggle文件夹
keap文件夹
kibana文件夹
kit文件夹
klaviyo文件夹
lemlist文件夹
linear文件夹
linkedin文件夹
mailchimp文件夹
mailerlite文件夹
mailgun文件夹
make文件夹
manus文件夹
manychat文件夹
memelord文件夹
meta-ads文件夹
microsoft-excel文件夹
microsoft-teams文件夹
microsoft-to-do文件夹
monday文件夹
motion文件夹
netlify文件夹
notion文件夹
notion-mcp文件夹
schemas文件夹
one-drive文件夹
one-note文件夹
outlook文件夹
pdf-co文件夹
pipedrive文件夹
podio文件夹
posthog文件夹
quickbooks文件夹
quo文件夹
reducto文件夹
resend文件夹
salesforce文件夹
sendgrid文件夹
sentry文件夹
sharepoint文件夹
signnow文件夹
slack文件夹
snapchat文件夹
squarespace文件夹
squareup文件夹
stripe文件夹
sunsama-mcp文件夹
schemas文件夹
supabase文件夹
systeme文件夹
tally文件夹
tavily文件夹
telegram文件夹
ticktick文件夹
todoist文件夹
toggl-track文件夹
trello文件夹
twenty文件夹
twilio文件夹
typeform文件夹
unbounce文件夹
vercel文件夹
vimeo文件夹
wati文件夹
whatsapp-business文件夹
woocommerce文件夹
wordpress文件夹
wrike文件夹
xero文件夹
youtube文件夹
zoho-bigin文件夹
zoho-bookings文件夹
zoho-books文件夹
zoho-calendar文件夹
zoho-crm文件夹
zoho-inventory文件夹
zoho-mail文件夹
zoho-people文件夹
zoho-projects文件夹
zoho-recruit文件夹
zoom文件夹
zoom-admin文件夹
手动下载zip · 256.0 kB
README.mdtext/markdown
请选择文件