Unificando B2B y B2C: Arquitectura de Alta Interacción
Rol: Lead Architect | Stack: .NET 8, MAUI, Cloudflare Zero Trust, SQL Server
1. El Problema de Negocio (Contexto)
El cliente operaba dos plataformas separadas (una para distribuidores B2B y otra para consumidores finales B2C). Esta fragmentación generaba inconsistencias en el inventario en tiempo real. Además, la plataforma B2C estaba sufriendo ataques de scraping mediante emuladores de Android, lo que comprometía la integridad financiera y saturaba la base de datos.
2. Decisiones de Arquitectura (ADR)
Seguridad en el Borde (Edge Security)
- Alternativa descartada: Implementar validación de tokens JWT estándar en la API. Esto permitía que el tráfico malicioso llegara hasta nuestros servidores, consumiendo ancho de banda y CPU.
- Decisión: Implementar Cloudflare WAF y Zero Trust Tunnels. El servidor de la API en .NET 8 no expone ningún puerto público a Internet. Todo el tráfico es enrutado y filtrado por Cloudflare antes de tocar nuestra infraestructura.
Rendimiento de la API
- Decisión: Migración a .NET 8 Minimal APIs con compilación AOT (Ahead-of-Time) parcial. Esto redujo el cold start y mantuvo el uso de memoria por debajo de los 150MB por instancia, permitiendo una alta densidad de contenedores.
3. Resultados y Métricas de Impacto
- Seguridad: Reducción del 100% en fraude por emuladores gracias a las reglas de fingerprinting en el WAF.
- Rendimiento: Latencia del percentil 95 (p95) mantenida por debajo de los 50ms durante picos de tráfico (Black Friday).
- Operaciones: Reducción del 40% en costos de infraestructura al unificar los ecosistemas.