Apiman ist eine Open-Source-Plattform für API-Management, die sich selbst als erweiterbar beschreibt. Sie steuert APIs zur Laufzeit über Richtlinien (Policies), etwa Drosselung und Kontingente, zentrale Authentifizierung und IP-Filterung sowie Metriken für Abrechnung oder Nutzungsanalyse. Dieselbe API kann über mehrere Pläne mit unterschiedlichen Service-Levels angeboten werden. Apiman besteht aus einer REST-API, der Apiman-Manager-Oberfläche mit Mandantenfähigkeit, Berechtigungen und Freigaben sowie einem eigenständigen Entwicklerportal. Eigene Richtlinien entwickeln Sie mit Java-Plugins. Apiman ist Software, die Sie selbst betreiben, auf Bare Metal (auch air-gapped) oder in der Cloud.
Apiman wurde von Red Hat gestartet, das nicht mehr direkt beteiligt ist; die Community pflegt das Projekt, und Black Parrot Labs bietet kostenpflichtigen Enterprise-Support an. Die Software steht unter der Apache License 2.0 und hat laut Projekt keine Funktionen hinter einer Bezahlschranke. Da Sie Apiman selbst hosten, bestimmen Sie, wo Gateways, Manager und Daten liegen, auch innerhalb der EU.