Backend — ilovaning server qismi: u ma’lumotlarni saqlaydi, biznes-logikani bajaradi va ilovani CRM, hisob tizimi va to‘lov provayderi bilan bog‘laydi. API — ilova backend’ga murojaat qilib javob oladigan metodlar to‘plami. Server qismisiz ilovada ro‘yxatdan o‘tish, buyurtmalar, to‘lov va qurilmalar orasida ma’lumotlarni sinxronlashtirish ishlamaydi.
Qisqacha
Backend — bu serverda sodir bo‘ladigan narsa: ma’lumotlarni tekshirish, hisob-kitoblar, bazaga yozish, tashqi xizmatlarga murojaat. API — ilova o‘sha yerga taqillatadigan eshik: har birining manzili, parametrlar to‘plami va tushunarli javob formati bo‘lgan metodlar ro‘yxati.
Restorandan o‘xshatish: ofitsiant buyurtmani qabul qiladi va taomni olib keladi, lekin pishirish oshxonada bo‘ladi. Ofitsiant — bu API, oshxona — backend. Mijoz hech qachon oshxonaga to‘g‘ridan-to‘g‘ri kirmaydi va u yerda qanday tartibda ishlashlarini bilmaydi.
«Buyurtma berish» tugmasini bir marta bosish serverda harakatlar zanjiriga aylanadi:
Ilova bu zanjirdan faqat natijani ko‘radi. Shuning uchun API metodlari ro‘yxati foydalanuvchi stsenariylari bilan birga — ekranlar allaqachon chizilgandan keyin emas, loyihalash bosqichida tasvirlanadi. Bu loyihaning bir butuniga qanday joylashgani iOS va Android uchun ilova ishlab chiqish haqidagi maqolada yoritilgan.
Backend — bitta server emas, turli vazifali bir necha qism. Tarkibni bahodan oldin tushunish foydali: har bir qism sozlash, monitoring va zaxira nusxalashni talab qiladi.
| Komponent | Nima qiladi | Yetkazib berish ilovasidagi misol |
|---|---|---|
| Ilovalar serveri | So‘rovlarni qabul qiladi, biznes-logikani bajaradi, ilovaga javob beradi | Yetkazib berish va chegirma bilan buyurtma narxini hisoblaydi |
| Ma’lumotlar bazasi | Foydalanuvchilar, buyurtmalar, to‘lovlar, hujjatlar va harakatlar tarixini saqlaydi | Manzillarni, oldingi buyurtmalarni va bonus qoldig‘ini eslab qoladi |
| API | Ilova va tashqi tizimlar uchun ma’lumot almashish metodlarini tasvirlaydi | Katalogni beradi, buyurtmani qabul qiladi, statusni qaytaradi |
| Avtorizatsiya va huquqlar | Kim kirgani va unga nima ruxsat etilganini aniqlaydi | Kuryer o‘z yetkazib berishlarini, mijoz esa faqat o‘z buyurtmalarini ko‘radi |
| Navbatlar va fon vazifalari | Uzoq amallarni foydalanuvchi so‘rovidan alohida bajaradi | Kechasi bildirishnomalarni tarqatadi va hisobotlarni chiqaradi |
Bu qismlar yuklama o‘sishiga qanday bardosh berishi va monolit qachon servislarga bo‘linishi platformaning miqyoslanadigan arxitekturasi haqidagi maqolada yoritilgan.
Ilovaga kirish ikki vazifani hal qiladi: insonning o‘zini kim deb ko‘rsatsa, aynan o‘sha ekanini tasdiqlash va buni har bir ekranda parolni qayta kiritmasdan eslab qolish. Ikkinchisini tokenlar bajaradi: server qisqa muddatli kirish tokeni va yangilash tokenini beradi, ilova ularni tizimning himoyalangan saqlash joyida saqlaydi.
Huquqlarni ilova emas, server tekshiradi. Interfeysda yashiringan tugma ma’lumotni himoya qilmaydi: agar API metodi to‘g‘ridan-to‘g‘ri so‘rov bo‘yicha boshqa birovning buyurtmasini bersa, uni tugmasiz ham beradi. Shuning uchun har bir metod rolni va ma’lumotning foydalanuvchiga tegishliligini tekshiradi.
Akkauntni o‘chirish uchun alohida metod kerak: App Store Review Guidelinesning 5.1.1(v)-qoidasi ro‘yxatdan o‘tish bo‘lgan ilovada akkauntni o‘chirish mumkin bo‘lishini talab qiladi. O‘chirish bog‘liq ma’lumotlarga ham ta’sir qiladi, shuning uchun uni do‘konga yuborishdan oldin emas, baza sxemasi bosqichida o‘ylab qo‘yish kerak.
To‘lovni sizning backend’ingiz emas, to‘lov provayderi qabul qiladi. Server provayderda to‘lov yaratadi, undan tasdiqni oladi va buyurtma statusini o‘zgartiradi. Bunda karta ma’lumotlari ilova orqali o‘tmaydi va sizda saqlanmaydi.
Mahalliy xizmatlar ham shunday ishlaydi: Payme’da karta bog‘lash va yechish Subscribe API mijoz metodlari orqali amalga oshadi, to‘lov tasdig‘ini esa server ilovadan emas, provayderdan oladi. Mijoz yuborgan statusga ishonib bo‘lmaydi: boshqa birovning telefonidagi ilovani o‘zgartirish mumkin.
Backend ilovani CRM, hisob tizimi va tashqi xizmatlar bilan ularning API’si orqali bog‘laydi. Unda ilova, sayt va Telegram’dan kelgan buyurtmalar birlashadi, xodimlar esa odatdagi dasturlarda ishlashda davom etadi.
Ulash tartibi va 1C, telefoniya hamda messenjerlar bilan tipik qiyinchiliklar CRM’ni 1C, telefoniya va messenjerlar bilan integratsiya qilish haqidagi maqolada yoritilgan. Asosiy qoida: har bir tizimlar juftligida har bir maydon uchun bitta haqiqat manbai bo‘lishi kerak, aks holda ma’lumotlar bir-biridan farq qila boshlaydi.
Backend shaxsga doir, to‘lov va korporativ ma’lumotlar bilan ishlaydi, shuning uchun unga talablar ishga tushirishdan oldin emas, arxitekturaga darhol qo‘yiladi. Asosiy tekshiruvlar to‘plami quyidagicha.
Tayyor ilovani tekshirish uchun soha yo‘riqnomasi bor — OWASP MASVS: standart ma’lumotlarni saqlash, kriptografiya, autentifikatsiya, tarmoq bilan ishlash, platforma, kod, buzishga chidamlilik va maxfiylik talablari guruhlariga bo‘lingan. U orqali e’lon qilishdan oldin xavfsizlikni tekshirish uchun topshiriq tuzish qulay.
Backendni joylashtirish o‘rni faqat tezlik masalasi emas. O‘zbekiston fuqarolarining ma’lumotlari bilan ishlaydigan ilovalar uchun buni qonun belgilaydi.
Muhim 2026-yil 26-martdagi O‘RQ-1125-son qonun tahriridagi «Shaxsga doir ma’lumotlar to‘g‘risida»gi qonunning 27-1-moddasiga ko‘ra biometrik va genetik ma’lumotlar, shuningdek aloqa operatorlari abonentlarining ma’lumotlari O‘zbekiston hududida majburiy saqlanadi. Qolgan shaxsga doir ma’lumotlarni xuddi shu modda shartlariga rioya qilib chet elda qayta ishlash mumkin, bazalar esa ro‘yxatga olinishi shart.
Transchegaraviy uzatish uchun Vazirlar Mahkamasi 2026-yil 29-iyuldagi 415-son qarori bilan, u 2026-yil 3-avgustdan amal qiladi, shaxsga doir ma’lumotlarni yetarli himoya qiladigan xorijiy davlatlar ro‘yxatini tasdiqladi. Xorijiy bulutni tanlashdan oldin provayder mamlakati shu ro‘yxatga kirishini tekshiring: qanday shartlarni bajarish kerakligi shunga bog‘liq.
Amaliy xulosa: agar ilova mijozlar ma’lumotlarini saqlasa, mamlakat ichida joylashtirish savollarning bir qismini darhol yechadi. Biz serverlarni O‘zbekistondagi data-markazda ushlaymiz — sayt yoki CRM uchun server oyiga 30 $ dan, zaxira nusxalash va monitoring bilan.
Server qismi interfeys bilan parallel qilinadi, lekin ertaroq boshlanadi: tavsiflangan API metodlarisiz mobil jamoada chaqiradigan hech narsa bo‘lmaydi.
Tayyor API yonida dasturchi bo‘lmasa ham ishlash mumkin bo‘lgan hujjat bilan tasvirlanadi: metod manzili, parametrlar, so‘rov va javob namunasi, xato kodlari. Bu hujjat buyurtmachida qoladi va serverni qayta yozmasdan pudratchini almashtirish imkonini beradi.
Biz Syntra Systems’da freymvorkdan emas, stsenariylar va ma’lumotlar sxemasidan boshlaymiz. API metodlarini mobil jamoa bilan birga tasvirlaymiz, kirish huquqlari va jurnallashni darhol joylashtiramiz, CRM va to‘lov tizimlari bilan integratsiyalarni relizdan oldin test konturida tekshiramiz.
Keyin infratuzilmaning barchasi uchun javobgar bo‘lamiz: O‘zbekistondagi data-markazda server, tiklashni tekshirish bilan zaxira nusxalar, mavjudlik monitoringi va hodisalarga javob berish. Agar kompaniyada allaqachon server va jamoa bo‘lsa, faqat ilovaning server qismiga ulanamiz va hujjatlarni topshiramiz.
Vazifangizni muhokama qilamiz
Nima qilish kerakligini yozing — muddat va narxni baholab, yechim taklif qilamiz.
Mumkin, agar ilova foydalanuvchilar ma’lumotlarini saqlamasa va avtonom ishlasa: ma’lumotnoma, kalkulyator, oflayn vosita. Ro‘yxatdan o‘tish, buyurtmalar, to‘lov yoki qurilmalar orasida sinxronlashtirish paydo bo‘lishi bilanoq server qismi majburiy bo‘ladi.
Ko‘pincha ha: agar saytda API bo‘lsa va u ma’lumotni mashina formatida bersa, ilova o‘sha server qismi bilan ishlaydi. Odatda mobil stsenariylar uchun metodlar, token bo‘yicha avtorizatsiya va bildirishnoma yuborishni qo‘shish kerak bo‘ladi.
Bu ma’lumot almashish metodlarini oddiy veb-manzillar orqali tasvirlash usuli: ilova metod manziliga so‘rov yuboradi, server esa javobni tuzilgan ko‘rinishda qaytaradi. Bunday formatni mobil ilovalar ham, saytlar ham, tashqi tizimlar ham tushunadi.
Bulutda, alohida serverda yoki kompaniya konturi ichida. O‘zbekistonlik mijozlarning shaxsga doir ma’lumotlari bo‘lgan ilovalar uchun mahalliy data-markazda joylashtirish ma’lumotlarni saqlash va chet elga uzatish bilan bog‘liq savollarning bir qismini yechadi.
Shartnomada qayd etilgan bo‘lsa, buyurtmachiga. Kod bilan birga ma’lumotlar bazasi sxemasi, API metodlari hujjatlari va serverga kirish huquqlari topshiriladi — bularsiz pudratchini almashtirish yoki yangi tizim ulash qimmatga tushadi.
Ishdan chiqishdan oldingi belgilardan: metodlar javob vaqti oshadi, bazaga so‘rovlar og‘irlashadi, fon vazifalari navbati to‘planadi, server yuklamasi odatdagi soatlarda ham yuqori bo‘lib qoladi. Bu ko‘rsatkichlar mijozlar shikoyatidan keyin emas, monitoringda kuzatiladi.
Manbalar