intermediate
Node.js, API и безопасность
Node-сервисы, backend-фреймворки, HTTP, проектирование API, edge runtimes, аутентификация и безопасные defaults.
На backend Node интервью проверяют, умеете ли вы выпускать надёжные сервисы — а не заучивать trivia про фреймворки. Сильные ответы связывают request contract, runtime behavior, API design, сетевой путь, edge controls и security boundaries с production failure modes.
Домен охватывает Node.js runtime и основы сервисов, backend frameworks (Express, NestJS, Fastify), API design (REST, GraphQL, realtime, RPC), HTTP и networking, Nginx/edge/gateway operations, auth и application security.
На интервью: проследите один request от клиента через edge, framework, validation, auth, business logic и persistence; назовите, что blocks event loop и где trust boundaries.
Типовые ошибки: Node как «магическая async speed», API без versioning или error contracts, пропуск validation на boundaries, путаница authentication и authorization.
Компромисс — между простотой, производительностью, безопасностью и эксплуатацией: назовите, что оптимизировали и какую цену приняли.
Чеклист:
- Связывайте ответы с request lifecycle и failure modes.
- Назовите зоны ответственности runtime, framework и edge.
- Защищайте inputs, secrets и auth boundaries.
- Планируйте shutdown, observability и эволюцию API.