Hvad er backend?
Backend er alt i et system som brugeren ikke ser: servere, databaser, forretningslogik og API’er der får appen til faktisk at virke. Hvis frontend er spisesalen, er backend køkkenet hvor maden laves. Her håndteres login, betalinger, lagring og integrationer, og det er her en app står og falder med skalering og sikkerhed.
Backend er et af de ord der hele tiden dukker op når man bestiller en app eller et system, men som sjældent bliver forklaret ligeud. Alligevel afgør det det meste af hvad et projekt koster og hvor godt tjenesten holder. Her er hvad backend er, billedet der gør det forståeligt og hvorfor det er her de reelle risici ligger.
Køkkenet bag spisesalen
Forestil dig en restaurant. Spisesalen er det gæsten ser: bordene, menuen, betjeningen, stemningen. Men maden bliver ikke lavet der. Den bliver lavet i køkkenet, ude af syne, hvor råvarer, komfurer og rutiner forvandler en bestilling til en færdig ret.
Et digitalt system fungerer på samme måde. Frontend er spisesalen, alt det brugeren ser og rører ved: skærmbilleder, knapper, formularer. Backend er køkkenet: servere, databaser, logik og koblinger der faktisk udfører arbejdet bag kulisserne. Gæsten lægger aldrig direkte mærke til køkkenet, men uden det kommer der ingen mad ud. Præcis sådan bærer backend alt det synlige uden selv at være synlig.
Hvad backend faktisk har ansvaret for
Backend er der hvor de tunge og følsomme opgaver bliver håndteret. Konkret drejer det sig om ting som:
- Login og rettigheder. At tjekke hvem du er og hvad du må gøre.
- Betalinger. At modtage, verificere og registrere transaktioner på en sikker måde.
- Lagring. At gemme og hente data (dine oplysninger, din historik, dit indhold) i en database.
- Integrationer. At tale med andre systemer: betalingstjenester, ERP-systemer, kort, registre.
Når du logger ind i en app, afgiver en bestilling eller ser din ordrehistorik, er det backend der i baggrunden tjekker, regner ud, gemmer og sender svaret tilbage. Frontend gør det derefter pænt og viser det frem. Kontaktfladen mellem dem kaldes et API: lugen hvor bestillinger går ind og færdige svar kommer ud.
Et konkret scenarie
Lad os sige at du åbner en madleveringsapp og afgiver en ordre. Du ser en flot liste med retter, vælger, trykker “bestil” og betaler. Alt hvad du ser, er frontend.
Men bag kulisserne gør backend arbejdet: Den tjekker at du er logget ind, henter den rigtige menu og de rigtige priser fra databasen, verificerer at restauranten har åbent, modtager betalingen via en betalingstjeneste, gemmer ordren og giver restauranten besked. Den flotte liste er toppen af isbjerget. Selve arbejdet, og alt det der skal være rigtigt og sikkert, foregår i backend.
Hvorfor en svag backend vælter appen
Her er den pointe som ofte bliver overset. Det er let at bruge hele budgettet på en smuk frontend fordi det er den man ser. Men en app står og falder med sin backend, af to grunde.
Skalering. En flot app der fungerer for ti brugere, kan bryde sammen når ti tusind kommer på én gang hvis backend ikke er bygget til det. Det er i backend at belastningen faktisk lander (databasen, serverne, logikken), og det er der en tjeneste går ned under pres.
Sikkerhed. Alt følsomt håndteres i backend: adgangskoder, personoplysninger, betalinger, rettigheder. Man kan aldrig stole på frontend fordi alle kan manipulere det der kører i deres egen browser. Kontrollen skal ske i backend. En svag backend er derfor en sikkerhedsrisiko uanset hvor poleret overfladen er.
Der er også en langsigtet grund til at tage backend alvorligt: Den lever som regel længere end de brugerflader der ligger ovenpå. Én og samme backend kan betjene en webapp, en mobilapp og fremtidige integrationer på samme tid. Frontends kan redesignes, udskiftes og suppleres, men det er backend og dens API der forbliver omdrejningspunktet. Bygges det omdrejningspunkt sjusket, lider hver ny frontend og hver ny integration under det mens en gennemtænkt backend gør det billigt at tilføje nye måder at nå tjenesten på. At spare på det usynlige bliver derfor en gæld der vokser med hver kanal I tilføjer.
Sådan tænker du som kunde
Lad ikke udseendet alene styre. Spørg hvordan backend er tænkt til at håndtere flere brugere, hvordan data beskyttes og hvordan sikkerheden bygges ind. En gennemtænkt backend kan ikke ses, men den er forskellen på en app der holder og en der ser godt ud indtil det bliver alvor.
Vil I bygge noget der holder under både belastning og granskning, tager vi hos Weapp gerne den del med i systemudviklingen helt fra start.
Ofte stillede spørgsmål
Hvad er forskellen på frontend og backend?
Frontend er det brugeren ser og rører ved: knapper, skærmbilleder og layout. Backend er alt bag kulisserne: servere, databaser og logik der får det viste til faktisk at virke. Frontend er spisesalen, backend er køkkenet. En app har brug for begge dele, men det tunge arbejde, og de fleste risici, ligger i backend.
Hvad gør backend helt konkret?
Backend håndterer det der kræver kraft og kontrol: login og rettigheder, betalinger, lagring og hentning af data samt integrationer med andre systemer. Når du logger ind, afgiver en ordre eller ser din historik, er det backend der tjekker, regner, gemmer og svarer. Frontend viser bare resultatet.
Hvad er et API i den sammenhæng?
Et API er kontaktfladen mellem frontend og backend og mellem forskellige systemer. Det er gennem API’et at frontend beder backend om data eller beder den om at udføre noget, efter klare regler. Tænk på det som lugen mellem spisesalen og køkkenet: bestillinger ind, færdige retter ud, uden at gæsten ser hvordan køkkenet arbejder.
Kan man have en app uden backend?
Enkle apps der kun viser fast indhold, kan klare sig uden egen backend. Men så snart appen skal gemme data, håndtere konti, tage imod betaling eller synkronisere mellem enheder, er der brug for en backend. Uden den kan appen ikke huske noget, dele information mellem brugere eller gøre noget der kræver sikkerhed.
Hvorfor er backend afgørende for sikkerheden?
Fordi det er i backend at følsomme ting faktisk håndteres: adgangskoder, personoplysninger, betalinger og rettigheder. Man kan aldrig stole på frontend, for alle kan manipulere det der kører i browseren. Derfor skal kontrollen ske i backend. En svag backend er derfor en sikkerhedsrisiko uanset hvor flot appen ser ud.