Определить границы сервиса
Понять, за что сервис отвечает, а что остается вне его ответственности.
Система серверной разработки
Практическая база для backend-разработки: API, данные, транзакции, безопасность, производительность, наблюдаемость, деплой и эксплуатация. Каждый пункт объясняет, зачем он нужен, как его выполнить, как проверить результат и какой артефакт должен остаться у команды.
РегламентПрогресс хранится только в этом браузере.
Границы, домен, контракты
На этапе «Архитектура» backend-разработчик собирает факты, принимает необходимые решения и фиксирует их в рабочем артефакте. Каждый пункт закрывается только после проверки результата, а не после самого действия.
Понять, за что сервис отвечает, а что остается вне его ответственности.
Описать важный технический выбор в ADR: контекст, варианты, решение и последствия.
Определить типы ошибок, формат ответа и правила логирования.
Определить требования к скорости, надежности, безопасности, масштабированию, хранению данных и эксплуатации до проектирования решения.
Контракты, версии, ошибки
На этапе «API и интеграции» backend-разработчик собирает факты, принимает необходимые решения и фиксирует их в рабочем артефакте. Каждый пункт закрывается только после проверки результата, а не после самого действия.
Зафиксировать endpoints, параметры, схемы ответов, ошибки и авторизацию.
Проверять входные данные на границах системы до бизнес-логики.
Определить, как будут выпускаться несовместимые изменения и поддерживаться клиенты.
Защитить важные API-операции от дублей при повторных запросах, сетевых сбоях и retry-механизмах.
Схема, миграции, транзакции
На этапе «Данные» backend-разработчик собирает факты, принимает необходимые решения и фиксирует их в рабочем артефакте. Каждый пункт закрывается только после проверки результата, а не после самого действия.
Определить таблицы, связи, ограничения, индексы и правила владения данными.
Планировать изменение схемы так, чтобы не сломать production и не остановить сервис надолго.
Находить запросы, которые замедляют API, блокируют базу или плохо масштабируются.
Убедиться, что новые и измененные запросы используют подходящие индексы и не создают скрытую нагрузку на базу данных.
Auth, доступы, секреты
На этапе «Безопасность» backend-разработчик собирает факты, принимает необходимые решения и фиксирует их в рабочем артефакте. Каждый пункт закрывается только после проверки результата, а не после самого действия.
Проверить, что система корректно устанавливает личность пользователя или сервиса.
Гарантировать, что пользователь может работать только с разрешенными ему данными.
Хранить ключи, пароли и токены вне репозитория и логов.
Разобрать, какие активы, роли, входные точки и сценарии атак появляются после нового backend-изменения.
Логи, метрики, релизы
На этапе «Эксплуатация» backend-разработчик собирает факты, принимает необходимые решения и фиксирует их в рабочем артефакте. Каждый пункт закрывается только после проверки результата, а не после самого действия.
Логировать важные события с request id, пользователем, операцией и контекстом ошибки.
Сделать проверки состояния сервиса и зависимостей для мониторинга и оркестрации.
Описать, как деплоить, диагностировать, откатывать и поддерживать сервис.
Заранее определить, по каким логам, метрикам и командам команда поймет причину сбоя в сервисе.