Hva er backend?

Av Weapp · Oppdatert

Backend er alt i et system som brukeren ikke ser: serverne, databasene, forretningslogikken og API-ene som gjør at appen faktisk fungerer. Hvis frontend er spisesalen, er backend kjøkkenet der maten lages. Der håndteres innlogging, betalinger, lagring og integrasjoner, og det er der en app står eller faller når det gjelder skalering og sikkerhet.

Backend er et av ordene som stadig dukker opp når man bestiller en app eller et system, men som sjelden blir forklart rett ut. Likevel avgjør backend det meste av hva et prosjekt koster, og hvor godt tjenesten holder. Her ser vi på hva backend er, bildet som gjør det forståelig, og hvorfor det er der de reelle risikoene ligger.

Kjøkkenet bak spisesalen

Tenk deg en restaurant. Spisesalen er det gjesten ser: bordene, menyen, servicen og stemningen. Men maten lages ikke der. Den lages på kjøkkenet, utenfor synsvidde, der råvarer, komfyrer og rutiner forvandler en bestilling til en ferdig rett.

Et digitalt system fungerer på samme måte. Frontend er spisesalen, alt brukeren ser og samhandler med: skjermbilder, knapper og skjemaer. Backend er kjøkkenet: serverne, databasene, logikken og koblingene som faktisk utfører arbeidet bak kulissene. Gjesten merker aldri kjøkkenet direkte, men uten det kommer det ingen mat ut. På samme måte bærer backend alt det synlige uten selv å være synlig.

Hva backend faktisk har ansvar for

Backend er der de tunge og sensitive oppgavene håndteres. Konkret handler det om ting som:

  • Innlogging og tilgangsstyring. Å sjekke hvem du er, og hva du har lov til å gjøre.
  • Betalinger. Å motta, verifisere og registrere transaksjoner på en sikker måte.
  • Lagring. Å lagre og hente data, som opplysningene dine, historikken din og innholdet ditt, i en database.
  • Integrasjoner. Å snakke med andre systemer: betalingstjenester, ERP-systemer, kart og registre.

Når du logger inn i en app, legger inn en bestilling eller ser ordrehistorikken din, er det backend som i bakgrunnen sjekker, regner ut, lagrer og sender svaret tilbake. Frontend pakker det deretter pent inn og viser det frem. Kontaktflaten mellom dem kalles et API, luken der bestillinger går inn og ferdige svar kommer ut.

Et konkret scenario

La oss si at du åpner en matleveringsapp og legger inn en bestilling. Du ser en pen liste med retter, velger, trykker «bestill» og betaler. Alt du ser, er frontend.

Men bak kulissene gjør backend jobben: Den sjekker at du er innlogget, henter riktig meny og riktige priser fra databasen, verifiserer at restauranten er åpen, tar imot betalingen via en betalingstjeneste, lagrer bestillingen og varsler restauranten. Den pene listen er toppen av isfjellet. Selve arbeidet, og alt som må bli riktig og sikkert, skjer i backend.

Hvorfor en svak backend feller appen

Her er poenget mange overser. Det er lett å bruke hele budsjettet på en vakker frontend fordi det er den man ser. Men en app står og faller med backend, av to grunner.

Skalering. En pen app som fungerer for ti brukere, kan bryte sammen når ti tusen kommer samtidig hvis backend ikke er bygget for det. Det er i backend belastningen faktisk havner, i databasen, serverne og logikken, og det er der en tjeneste krasjer under press.

Sikkerhet. Alt sensitivt håndteres i backend: passord, personopplysninger, betalinger og tilganger. Frontend kan man aldri stole på, for hvem som helst kan manipulere det som kjører i sin egen nettleser. Kontrollen må skje i backend. En svak backend er derfor en sikkerhetsrisiko uansett hvor polert overflaten er.

Det finnes også en langsiktig grunn til å ta backend på alvor: Den lever som regel lenger enn grensesnittene som ligger oppå den. Én og samme backend kan betjene en webapp, en mobilapp og fremtidige integrasjoner samtidig. En frontend kan designes om, byttes ut og suppleres, men det er backend og API-et som forblir navet. Bygges navet slurvete, lider hver ny frontend og hver ny integrasjon, mens en gjennomtenkt backend gjør det billig å legge til nye måter å nå tjenesten på. Å spare på det usynlige blir derfor en gjeld som vokser med hver kanal dere legger til.

Slik tenker du som kunde

Ikke la utseendet alene styre. Spør hvordan backend er tenkt å håndtere flere brukere, hvordan data beskyttes, og hvordan sikkerheten bygges inn. En gjennomtenkt backend merkes ikke, men den er forskjellen på en app som holder, og en som ser bra ut helt til det blir alvor.

Vil dere bygge noe som tåler både belastning og kritisk gjennomgang, tar vi i Weapp gjerne med den delen i systemarbeidet helt fra start.

Ofte stilte spørsmål

Hva er forskjellen på frontend og backend?

Frontend er det brukeren ser og samhandler med: knapper, skjermbilder og layout. Backend er alt bak kulissene: servere, databaser og logikk som gjør at det som vises, faktisk fungerer. Frontend er spisesalen, backend er kjøkkenet. En app trenger begge deler, men det tunge arbeidet, og de fleste risikoene, ligger i backend.

Hva gjør backend, helt konkret?

Backend håndterer det som krever kraft og kontroll: innlogging og tilgangsstyring, betalinger, lagring og henting av data, samt integrasjoner mot andre systemer. Når du logger inn, legger inn en bestilling eller ser historikken din, er det backend som sjekker, regner, lagrer og svarer. Frontend viser bare frem resultatet.

Hva er et API i denne sammenhengen?

Et API er kontaktflaten mellom frontend og backend, og mellom ulike systemer. Det er gjennom API-et frontend ber backend om data eller om å utføre noe, etter tydelige regler. Tenk på det som luken mellom spisesalen og kjøkkenet: bestillinger inn, ferdige retter ut, uten at gjesten ser hvordan kjøkkenet jobber.

Kan man ha en app uten backend?

Enkle apper som bare viser fast innhold, kan klare seg uten egen backend. Men så snart appen skal lagre data, håndtere kontoer, ta betalt eller synkronisere mellom enheter, trengs en backend. Uten den kan appen ikke huske noe, dele informasjon mellom brukere eller gjøre noe som krever sikkerhet.

Hvorfor er backend avgjørende for sikkerheten?

Fordi det er i backend sensitive ting faktisk håndteres: passord, personopplysninger, betalinger og tilganger. Frontend kan man aldri stole på: Hvem som helst kan manipulere det som kjører i nettleseren. Derfor må kontrollen skje i backend. En svak backend er en sikkerhetsrisiko uansett hvor pen appen ser ut.