是不是很熟悉?
前端已经做好了,后面却还没有任何靠得住的东西
同时在线的用户一多,API 就慢得像爬
没人知道一半的接口是干什么的,也没有文档
每次部署都是一场手动仪式,得有人全程盯着
你怀疑用户数据没有得到应有的保护,但没人查过
后台任务悄无声息地失败,你还是从客户那里才知道的
我们构建什么
- 01
API:REST 与 GraphQL
带版本的 API:严格校验、游标分页、幂等键,以及限流加防滥用保护。机器可读的错误、OpenAPI 或 GraphQL schema,以及带死信队列的 Webhook 重试。
- 02
数据与数据库
Postgres schema 设计、带锁超时和回填的零停机迁移,以及经过恢复演练的 PITR 备份。Redis 做缓存,只有事件量真正需要时才上 Kafka。
- 03
认证、权限与第三方集成
带令牌轮换和即时撤销的认证、租户隔离的行级安全、幂等的支付 Webhook,第三方 API 全部走重试加熔断——密钥只存服务端。
- 04
基础设施与 DevOps
Docker,只有多服务规模真正需要时才上 Kubernetes——否则用托管平台控制账单。CI/CD 保证预发布与生产一致,SLO 告警加运维手册。支持期内的问题由我们负责。
流程
- 01
初步沟通
告诉我们产品做什么、前端需要什么、现在的后端哪里疼。不需要任何承诺。
- 02
范围与方案
一份架构概要、一份包含价格和时间表的固定范围方案,以及规划好的第一个冲刺——在写代码之前。
- 03
按冲刺构建
每一到两周在预发布环境交付可用的接口,附带 API 文档,前端团队可以马上对接。
- 04
上线与支持
生产部署、监控、运维手册和一段支持期——然后代码和基础设施都归你。
我们使用的技术
- Node.js
- Express.js
- Python
- Django
- .NET
- ASP.NET Core
- GraphQL
- PostgreSQL
- Redis
- Kafka
- Docker
- Kubernetes