intermediate

Node.js, API и безопасность

Node-сервисы, backend-фреймворки, HTTP, проектирование API, edge runtimes, аутентификация и безопасные defaults.

На backend Node интервью проверяют, умеете ли вы выпускать надёжные сервисы — а не заучивать trivia про фреймворки. Сильные ответы связывают request contract, runtime behavior, API design, сетевой путь, edge controls и security boundaries с production failure modes.

Домен охватывает Node.js runtime и основы сервисов, backend frameworks (Express, NestJS, Fastify), API design (REST, GraphQL, realtime, RPC), HTTP и networking, Nginx/edge/gateway operations, auth и application security.

На интервью: проследите один request от клиента через edge, framework, validation, auth, business logic и persistence; назовите, что blocks event loop и где trust boundaries.

Типовые ошибки: Node как «магическая async speed», API без versioning или error contracts, пропуск validation на boundaries, путаница authentication и authorization.

Компромисс — между простотой, производительностью, безопасностью и эксплуатацией: назовите, что оптимизировали и какую цену приняли.

Чеклист:

  • Связывайте ответы с request lifecycle и failure modes.
  • Назовите зоны ответственности runtime, framework и edge.
  • Защищайте inputs, secrets и auth boundaries.
  • Планируйте shutdown, observability и эволюцию API.