kibin.pro

Инженерия

Бэкенды, APIи платежи

Часть системы, где ошибки стоят дороже всего: нагрузка, деньги и серверы. Здесь 18 лет опыта работают напрямую.

Инженерия

Где обычно ломается

Бэкенд редко падает от количества запросов как такового. Он падает от того, что схема данных не рассчитана на рост, платёж списался дважды, фоновая задача повисла, а мониторинга нет — и о проблеме вы узнаёте от пользователей, а не от системы.

Мой опыт в этой части довольно специфичный: бэкенд криптокошелька Block.io примерно на 300 тысяч пользователей, платёжный сервис с оборотом порядка миллиона долларов в сутки, распределённая сеть из ~1500 устройств под боевой нагрузкой. Плюс антифрод и защита от DDoS.

Отсюда привычка проектировать так, чтобы система переживала и рост, и сбой стороннего сервиса, и повторно пришедший вебхук от платёжного шлюза.

Что входит

Как проходит работа

  1. Аудит текущего состояния

    Если система уже работает — смотрю, где узкое место и что реально ломается. Часто оказывается, что дело не там, где искали.

  2. Архитектура и план

    Схема решения и порядок работ. Изменения раскладываются на шаги, каждый из которых можно выкатить отдельно и откатить.

  3. Реализация

    Изменения вносятся так, чтобы работающая система не останавливалась: миграции с обратной совместимостью, поэтапная выкатка, возможность вернуться на предыдущую версию.

  4. Наблюдение

    После выката — метрики и оповещения, чтобы отклонение было видно до того, как о нём напишут пользователи.

Чем подтверждается

Частые вопросы

Сколько стоит разработка бэкенда?

Зависит от объёма: API для мобильного приложения и платёжный контур с антифродом — задачи разного порядка. Расчёт почасовой. Опишите задачу — назову ориентир.

У нас всё тормозит. Сможете разобраться?

Да, это отдельная задача — аудит производительности. Сначала измерения и поиск реального узкого места, потом смета на исправление. Часто первые улучшения обходятся заметно дешевле, чем ожидают.

Какие платёжные системы подключаете?

Российские и зарубежные шлюзы, подписочные модели, покупки в App Store и Google Play, криптоплатежи. Если у шлюза плохая документация — это рабочая ситуация, а не повод отказаться.

Можно ли работать с нашей командой?

Да. Могу взять конкретный участок — например, платёжный контур или инфраструктуру — и передать его вашей команде с документацией.

Что с безопасностью?

Ограничение частоты запросов, защита от перебора, проверка чеков и вебхуков на сервере, хранение секретов вне репозитория, TLS. Инженерный бэкграунд включает антифрод и защиту от DDoS.

Кто отвечает за инфраструктуру после сдачи?

Как договоримся. Могу передать вашим администраторам с документацией или продолжать поддерживать сам — тоже почасово.

Расскажите, что нужно выдержать

Обсудить задачу