Syntra Systems
Keyslar Xizmatlar Mahsulotlar Biz haqimizda Blog IT Caravan
+998 99 162 22 12 +7 999 900 22 12
RusEngUzb
Mis-firuza rangli yorug‘likda radiatorli va ventilyatorli material plata makros surati — mobil ilovaning server qismi metaforasi
Mobil ilovalar

Mobil ilova uchun backend va API

Muallif: Nikita Julin · · 8 daqiqa o‘qish · yangilandi:

Backend — ilovaning server qismi: u ma’lumotlarni saqlaydi, biznes-logikani bajaradi va ilovani CRM, hisob tizimi va to‘lov provayderi bilan bog‘laydi. API — ilova backend’ga murojaat qilib javob oladigan metodlar to‘plami. Server qismisiz ilovada ro‘yxatdan o‘tish, buyurtmalar, to‘lov va qurilmalar orasida ma’lumotlarni sinxronlashtirish ishlamaydi.

Qisqacha

  • Backend biznes-logikani bajaradi va ma’lumotlarni saqlaydi, API esa ilova unga murojaat qilib javob oladigan metodlar to‘plami.
  • To‘lovni to‘lov provayderi qabul qiladi: server to‘lovni yaratadi, provayderdan tasdiqni tekshiradi va faqat shundan keyin buyurtma statusini o‘zgartiradi.
  • Biometriya qurilmada tekshiriladi va saqlangan tokenni ochadi — server yuz va barmoq izini olmaydi hamda saqlamaydi.
  • Kirish huquqlarini har bir API metodida server tekshiradi: interfeysda yashiringan tugma ma’lumotni himoya qilmaydi.
  • Biometrik va genetik ma’lumotlar, shuningdek aloqa abonentlari ma’lumotlari qonunga ko‘ra faqat O‘zbekiston hududida saqlanadi.

API backend’dan nimasi bilan farq qiladi

Backend — bu serverda sodir bo‘ladigan narsa: ma’lumotlarni tekshirish, hisob-kitoblar, bazaga yozish, tashqi xizmatlarga murojaat. API — ilova o‘sha yerga taqillatadigan eshik: har birining manzili, parametrlar to‘plami va tushunarli javob formati bo‘lgan metodlar ro‘yxati.

Restorandan o‘xshatish: ofitsiant buyurtmani qabul qiladi va taomni olib keladi, lekin pishirish oshxonada bo‘ladi. Ofitsiant — bu API, oshxona — backend. Mijoz hech qachon oshxonaga to‘g‘ridan-to‘g‘ri kirmaydi va u yerda qanday tartibda ishlashlarini bilmaydi.

«Buyurtma berish» tugmasini bir marta bosish serverda harakatlar zanjiriga aylanadi:

Ilova bu zanjirdan faqat natijani ko‘radi. Shuning uchun API metodlari ro‘yxati foydalanuvchi stsenariylari bilan birga — ekranlar allaqachon chizilgandan keyin emas, loyihalash bosqichida tasvirlanadi. Bu loyihaning bir butuniga qanday joylashgani iOS va Android uchun ilova ishlab chiqish haqidagi maqolada yoritilgan.

Server qismi nimalardan iborat

Backend — bitta server emas, turli vazifali bir necha qism. Tarkibni bahodan oldin tushunish foydali: har bir qism sozlash, monitoring va zaxira nusxalashni talab qiladi.

KomponentNima qiladiYetkazib berish ilovasidagi misol
Ilovalar serveriSo‘rovlarni qabul qiladi, biznes-logikani bajaradi, ilovaga javob beradiYetkazib berish va chegirma bilan buyurtma narxini hisoblaydi
Ma’lumotlar bazasiFoydalanuvchilar, buyurtmalar, to‘lovlar, hujjatlar va harakatlar tarixini saqlaydiManzillarni, oldingi buyurtmalarni va bonus qoldig‘ini eslab qoladi
APIIlova va tashqi tizimlar uchun ma’lumot almashish metodlarini tasvirlaydiKatalogni beradi, buyurtmani qabul qiladi, statusni qaytaradi
Avtorizatsiya va huquqlarKim kirgani va unga nima ruxsat etilganini aniqlaydiKuryer o‘z yetkazib berishlarini, mijoz esa faqat o‘z buyurtmalarini ko‘radi
Navbatlar va fon vazifalariUzoq amallarni foydalanuvchi so‘rovidan alohida bajaradiKechasi bildirishnomalarni tarqatadi va hisobotlarni chiqaradi

Bu qismlar yuklama o‘sishiga qanday bardosh berishi va monolit qachon servislarga bo‘linishi platformaning miqyoslanadigan arxitekturasi haqidagi maqolada yoritilgan.

Kirish va huquqlar qanday ishlaydi

Ilovaga kirish ikki vazifani hal qiladi: insonning o‘zini kim deb ko‘rsatsa, aynan o‘sha ekanini tasdiqlash va buni har bir ekranda parolni qayta kiritmasdan eslab qolish. Ikkinchisini tokenlar bajaradi: server qisqa muddatli kirish tokeni va yangilash tokenini beradi, ilova ularni tizimning himoyalangan saqlash joyida saqlaydi.

Huquqlarni ilova emas, server tekshiradi. Interfeysda yashiringan tugma ma’lumotni himoya qilmaydi: agar API metodi to‘g‘ridan-to‘g‘ri so‘rov bo‘yicha boshqa birovning buyurtmasini bersa, uni tugmasiz ham beradi. Shuning uchun har bir metod rolni va ma’lumotning foydalanuvchiga tegishliligini tekshiradi.

Akkauntni o‘chirish uchun alohida metod kerak: App Store Review Guidelinesning 5.1.1(v)-qoidasi ro‘yxatdan o‘tish bo‘lgan ilovada akkauntni o‘chirish mumkin bo‘lishini talab qiladi. O‘chirish bog‘liq ma’lumotlarga ham ta’sir qiladi, shuning uchun uni do‘konga yuborishdan oldin emas, baza sxemasi bosqichida o‘ylab qo‘yish kerak.

To‘lovlar: nimasini server, nimasini provayder qiladi

To‘lovni sizning backend’ingiz emas, to‘lov provayderi qabul qiladi. Server provayderda to‘lov yaratadi, undan tasdiqni oladi va buyurtma statusini o‘zgartiradi. Bunda karta ma’lumotlari ilova orqali o‘tmaydi va sizda saqlanmaydi.

  1. Ilova serverdan buyurtma yaratish va to‘lov parametrlarini olishni so‘raydi.
  2. Server summani o‘z ma’lumotlari bo‘yicha qayta hisoblaydi va provayderda to‘lov yaratadi.
  3. Mijoz to‘lovni provayder tomonida tasdiqlaydi: uning sahifasida, uning shaklida yoki saqlangan karta orqali.
  4. Provayder natijani serverga xabar qiladi, server so‘rov imzosini tekshiradi va summani solishtiradi.
  5. Server buyurtma statusini o‘zgartiradi, bildirishnoma yuboradi va ma’lumotlarni hisob tizimiga uzatadi.

Mahalliy xizmatlar ham shunday ishlaydi: Payme’da karta bog‘lash va yechish Subscribe API mijoz metodlari orqali amalga oshadi, to‘lov tasdig‘ini esa server ilovadan emas, provayderdan oladi. Mijoz yuborgan statusga ishonib bo‘lmaydi: boshqa birovning telefonidagi ilovani o‘zgartirish mumkin.

Integratsiyalar: CRM, 1C va tashqi xizmatlar

Backend ilovani CRM, hisob tizimi va tashqi xizmatlar bilan ularning API’si orqali bog‘laydi. Unda ilova, sayt va Telegram’dan kelgan buyurtmalar birlashadi, xodimlar esa odatdagi dasturlarda ishlashda davom etadi.

Ulash tartibi va 1C, telefoniya hamda messenjerlar bilan tipik qiyinchiliklar CRM’ni 1C, telefoniya va messenjerlar bilan integratsiya qilish haqidagi maqolada yoritilgan. Asosiy qoida: har bir tizimlar juftligida har bir maydon uchun bitta haqiqat manbai bo‘lishi kerak, aks holda ma’lumotlar bir-biridan farq qila boshlaydi.

Server qismi xavfsizligi

Backend shaxsga doir, to‘lov va korporativ ma’lumotlar bilan ishlaydi, shuning uchun unga talablar ishga tushirishdan oldin emas, arxitekturaga darhol qo‘yiladi. Asosiy tekshiruvlar to‘plami quyidagicha.

Tayyor ilovani tekshirish uchun soha yo‘riqnomasi bor — OWASP MASVS: standart ma’lumotlarni saqlash, kriptografiya, autentifikatsiya, tarmoq bilan ishlash, platforma, kod, buzishga chidamlilik va maxfiylik talablari guruhlariga bo‘lingan. U orqali e’lon qilishdan oldin xavfsizlikni tekshirish uchun topshiriq tuzish qulay.

Serverni qayerda joylashtirish kerak va qonun nimani talab qiladi

Backendni joylashtirish o‘rni faqat tezlik masalasi emas. O‘zbekiston fuqarolarining ma’lumotlari bilan ishlaydigan ilovalar uchun buni qonun belgilaydi.

Muhim 2026-yil 26-martdagi O‘RQ-1125-son qonun tahriridagi «Shaxsga doir ma’lumotlar to‘g‘risida»gi qonunning 27-1-moddasiga ko‘ra biometrik va genetik ma’lumotlar, shuningdek aloqa operatorlari abonentlarining ma’lumotlari O‘zbekiston hududida majburiy saqlanadi. Qolgan shaxsga doir ma’lumotlarni xuddi shu modda shartlariga rioya qilib chet elda qayta ishlash mumkin, bazalar esa ro‘yxatga olinishi shart.

Transchegaraviy uzatish uchun Vazirlar Mahkamasi 2026-yil 29-iyuldagi 415-son qarori bilan, u 2026-yil 3-avgustdan amal qiladi, shaxsga doir ma’lumotlarni yetarli himoya qiladigan xorijiy davlatlar ro‘yxatini tasdiqladi. Xorijiy bulutni tanlashdan oldin provayder mamlakati shu ro‘yxatga kirishini tekshiring: qanday shartlarni bajarish kerakligi shunga bog‘liq.

Amaliy xulosa: agar ilova mijozlar ma’lumotlarini saqlasa, mamlakat ichida joylashtirish savollarning bir qismini darhol yechadi. Biz serverlarni O‘zbekistondagi data-markazda ushlaymiz — sayt yoki CRM uchun server oyiga 30 $ dan, zaxira nusxalash va monitoring bilan.

Backend ishlab chiqish qanday boradi

Server qismi interfeys bilan parallel qilinadi, lekin ertaroq boshlanadi: tavsiflangan API metodlarisiz mobil jamoada chaqiradigan hech narsa bo‘lmaydi.

  1. Talablarni tahlil qilish: stsenariylar, rollar, hisob-kitob qoidalari, tashqi tizimlar ro‘yxati.
  2. Loyihalash: ma’lumotlar sxemasi, API metodlari tarkibi, javob va xato formatlari.
  3. Ma’lumotlar bazasini ishlab chiqish: jadvallar, bog‘lanishlar, indekslar, saqlash va o‘chirish qoidalari.
  4. Asosiy stsenariylar uchun avtomatik testlar bilan API metodlari va biznes-logikani ishlab chiqish.
  5. Integratsiyalarni ulash: to‘lovlar, CRM, hisob tizimi, bildirishnomalar, xaritalar.
  6. Testdan o‘tkazish: logika, kirish huquqlari, yuklama ostidagi xatti-harakat, nusxadan tiklash.
  7. Joylashtirish, monitoring va API hujjatlarini mobil jamoaga topshirish.

Tayyor API yonida dasturchi bo‘lmasa ham ishlash mumkin bo‘lgan hujjat bilan tasvirlanadi: metod manzili, parametrlar, so‘rov va javob namunasi, xato kodlari. Bu hujjat buyurtmachida qoladi va serverni qayta yozmasdan pudratchini almashtirish imkonini beradi.

Biz server qismini qanday qilamiz

Biz Syntra Systems’da freymvorkdan emas, stsenariylar va ma’lumotlar sxemasidan boshlaymiz. API metodlarini mobil jamoa bilan birga tasvirlaymiz, kirish huquqlari va jurnallashni darhol joylashtiramiz, CRM va to‘lov tizimlari bilan integratsiyalarni relizdan oldin test konturida tekshiramiz.

Keyin infratuzilmaning barchasi uchun javobgar bo‘lamiz: O‘zbekistondagi data-markazda server, tiklashni tekshirish bilan zaxira nusxalar, mavjudlik monitoringi va hodisalarga javob berish. Agar kompaniyada allaqachon server va jamoa bo‘lsa, faqat ilovaning server qismiga ulanamiz va hujjatlarni topshiramiz.

Vazifangizni muhokama qilamiz

Nima qilish kerakligini yozing — muddat va narxni baholab, yechim taklif qilamiz.

Server qismini muhokama qilish

Ko‘p beriladigan savollar

Backend’siz mobil ilova yasash mumkinmi?

Mumkin, agar ilova foydalanuvchilar ma’lumotlarini saqlamasa va avtonom ishlasa: ma’lumotnoma, kalkulyator, oflayn vosita. Ro‘yxatdan o‘tish, buyurtmalar, to‘lov yoki qurilmalar orasida sinxronlashtirish paydo bo‘lishi bilanoq server qismi majburiy bo‘ladi.

Bizning sayt backend’i mobil ilova uchun mos keladimi?

Ko‘pincha ha: agar saytda API bo‘lsa va u ma’lumotni mashina formatida bersa, ilova o‘sha server qismi bilan ishlaydi. Odatda mobil stsenariylar uchun metodlar, token bo‘yicha avtorizatsiya va bildirishnoma yuborishni qo‘shish kerak bo‘ladi.

REST API sodda so‘z bilan nima?

Bu ma’lumot almashish metodlarini oddiy veb-manzillar orqali tasvirlash usuli: ilova metod manziliga so‘rov yuboradi, server esa javobni tuzilgan ko‘rinishda qaytaradi. Bunday formatni mobil ilovalar ham, saytlar ham, tashqi tizimlar ham tushunadi.

Mobil ilova serverini qayerda joylashtirish kerak?

Bulutda, alohida serverda yoki kompaniya konturi ichida. O‘zbekistonlik mijozlarning shaxsga doir ma’lumotlari bo‘lgan ilovalar uchun mahalliy data-markazda joylashtirish ma’lumotlarni saqlash va chet elga uzatish bilan bog‘liq savollarning bir qismini yechadi.

Server qismi kodi va API hujjatlari kimga tegishli?

Shartnomada qayd etilgan bo‘lsa, buyurtmachiga. Kod bilan birga ma’lumotlar bazasi sxemasi, API metodlari hujjatlari va serverga kirish huquqlari topshiriladi — bularsiz pudratchini almashtirish yoki yangi tizim ulash qimmatga tushadi.

Backend yuklamaga bardosh berolmasligini qanday bilish mumkin?

Ishdan chiqishdan oldingi belgilardan: metodlar javob vaqti oshadi, bazaga so‘rovlar og‘irlashadi, fon vazifalari navbati to‘planadi, server yuklamasi odatdagi soatlarda ham yuqori bo‘lib qoladi. Bu ko‘rsatkichlar mijozlar shikoyatidan keyin emas, monitoringda kuzatiladi.

Shuningdek o‘qing