intermediate

API surface

Route handlers, границы backend-for-frontend и интеграция аутентификации внутри Next.js-приложения.

Next.js-приложения отдают HTTP через route handlers, Server Actions и иногда legacy Pages API routes. API surface должен соответствовать владению: UI-агрегация рядом с frontend; доменные сервисы за чёткими границами.

Подтемы: route handlers, паттерн BFF и интеграция auth через middleware, handlers и server components.

На интервью: когда route handler лучше внешнего API gateway и как распространяется auth.

Типовые ошибки: прямой доступ к БД из браузера, дублирование каждого backend endpoint, несогласованный auth между middleware и handlers.

Чеклист:

  • Route handlers для HTTP-контрактов.
  • BFF для UI-агрегации.
  • Централизованная проверка сессии.
  • Валидация всего внешнего ввода.