intermediate
API surface
Route handlers, границы backend-for-frontend и интеграция аутентификации внутри Next.js-приложения.
Next.js-приложения отдают HTTP через route handlers, Server Actions и иногда legacy Pages API routes. API surface должен соответствовать владению: UI-агрегация рядом с frontend; доменные сервисы за чёткими границами.
Подтемы: route handlers, паттерн BFF и интеграция auth через middleware, handlers и server components.
На интервью: когда route handler лучше внешнего API gateway и как распространяется auth.
Типовые ошибки: прямой доступ к БД из браузера, дублирование каждого backend endpoint, несогласованный auth между middleware и handlers.
Чеклист:
- Route handlers для HTTP-контрактов.
- BFF для UI-агрегации.
- Централизованная проверка сессии.
- Валидация всего внешнего ввода.