База знаний → Бэкенд-разработчик

Бэкенд-разработчик

Невидимая половина: то, что считает, хранит, проверяет права и отвечает браузеру. Карта ведёт от первой строчки серверного кода до системы, которую не страшно оставить работать без присмотра.

24 темы 5 этапов примерно 10–14 месяцев при часе в день уровень: с нуля до работы

пройдено 0 из 24
Этап 1 · Фундамент
Что вообще делает сервер 2 дня

Принимает запрос, проверяет права, достаёт данные, отдаёт ответ. Всё остальное — подробности. Полезно сразу разделить в голове три вещи: сервер как железо, сервер как программа и сервер как ваш код.

Что уметь в конце

  • Объяснить путь запроса от кнопки в браузере до строки в базе
Выбор языка 3 дня

Node.js — если уже знаете JavaScript, язык будет один на весь проект. Python — самый мягкий вход и всё, что связано с ИИ. Go — скорость и простое развёртывание. PHP — огромный рынок готовых сайтов и заказов на поддержку. Плохого выбора здесь нет, есть невыбор: метание между языками съедает год.

Где смотреть

Основы выбранного языка 2 месяца

Типы, функции, структуры данных, работа с файлами, ошибки, зависимости. Самый длинный узел: пока язык не стал привычным, любая библиотека будет казаться волшебством.

Что уметь в конце

  • Написать программу на 300 строк, которую сами поймёте через месяц
  • Разобрать чужую ошибку по тексту исключения
Git 1 неделя

История правок, ветки, слияния. На сервере цена ошибки выше, чем на вёрстке: возможность быстро вернуться к рабочей версии — не роскошь.

Где учить

Этап 2 · Данные
Базы данных 1 месяц

Таблицы, строки, связи, индексы, транзакции. Берите PostgreSQL: он бесплатен, годится и для маленького сайта, и для большой системы, документация есть на русском.

Что уметь в конце

  • Создать базу, таблицы и связи для интернет-магазина
  • Объяснить, зачем нужен индекс и чем он платит за скорость

Где учить

SQL 3 недели

Язык запросов к данным: выборка, соединение таблиц, группировка, подзапросы. Навык, который переживёт любой каркас и пригодится даже аналитику.

Что уметь в конце

  • Написать отчёт с соединением трёх таблиц и группировкой
  • Понять по плану запроса, почему он медленный

Где учить

Проектирование схемы 2 недели

Как разложить предметную область по таблицам, чтобы через полгода не переписывать половину системы. Нормализация, связи один-ко-многим и многие-ко-многим, честные ограничения на уровне базы.

Что уметь в конце

  • Спроектировать схему по описанию бизнеса на словах
  • Запретить на уровне базы то, что запрещено в жизни
Миграции 3 дня

Изменения структуры базы, записанные кодом и применяемые по порядку. Без них обновление живой системы превращается в ручную операцию с риском потерять данные.

Нереляционные хранилища необязательно

MongoDB и её родня. Нужны реже, чем кажется по вакансиям: большинству проектов достаточно обычной базы. Осваивайте под конкретную задачу.

Этап 3 · Сетевой слой
HTTP и REST 1 неделя

Методы, коды ответов, заголовки, тело запроса. Половина споров в командах снимается знанием, чем 401 отличается от 403, а 400 от 422.

Что уметь в конце

  • Назвать правильный код ответа для любой ситуации
  • Прочитать запрос и ответ целиком в панели разработчика
Свой API 2 недели

Каркас, маршруты, обработчики, разбор входящих данных. На этом узле впервые появляется то, к чему может подключиться фронтенд.

Что уметь в конце

  • Поднять API с полным набором действий над одной сущностью
  • Отдавать понятные ошибки, а не пятисотый код на всё

Где учить

Описание API 3 дня

Формальное описание, по которому фронтендер работает без вопросов, а клиенты генерируются сами. Пишется один раз и живёт рядом с кодом.

Где учить

Вход и права 2 недели

Пароли и их хранение, сессии или токены, вход через чужой аккаунт, роли и разграничение доступа. Самая опасная тема на карте: здесь ошибки стоят дороже всего.

Что уметь в конце

  • Хранить пароли так, чтобы утечка базы не выдала их
  • Разграничить доступ по ролям и проверить это тестом

Где учить

Проверка данных и ошибки 1 неделя

Правило простое: всё, что пришло снаружи, — враждебно, пока не проверено. Единый формат ошибок избавляет фронтенд от гадания.

Этап 4 · Надёжность
Кеш 1 неделя

Хранение готового ответа, чтобы не считать его заново. Ускоряет в разы, но добавляет главный вопрос профессии: когда кеш перестал быть правдой.

Где учить

Очереди и фоновые задачи 1 неделя

Долгие дела — отчёты, рассылки, обработка картинок — выносятся из запроса в фон. Человек получает ответ сразу, работа доделывается отдельно.

Где учить

Файлы и загрузки 3 дня

Приём файлов, проверка типа и размера, хранение отдельно от кода, раздача через внешнее хранилище. Загруженный файл — это чужой код у вас на диске, относиться к нему нужно соответственно.

Почта и уведомления 3 дня

Письма о регистрации и заказах, сообщения в мессенджер. Главная сложность — не отправка, а доставляемость: без правильных записей домена письма уходят в спам.

Тесты 2 недели

На сервере тесты окупаются быстрее всего: проверка прав, расчёт цены, обработка оплаты — то, что нельзя ломать. Отдельная тема — тесты, которые ходят в настоящую базу.

Журналы и наблюдаемость 1 неделя

Когда система упала ночью, единственный свидетель — журнал. Структурные записи, уровни важности, счётчики и оповещения вместо «кажется, тормозит».

Где учить

Этап 5 · Выпуск
Безопасность 1 неделя

Внедрение SQL, чужие скрипты, подделка запросов, утечка секретов в репозиторий, ограничение частоты обращений. Минимум, ниже которого нельзя выпускать систему к людям.

Где учить

Развёртывание 1 неделя

Как код попадает на сервер и запускается там: контейнер, переменные окружения, запуск как служба, обновление без простоя. Подробности — в карте про серверы.

Куда дальше

Узкие места 1 неделя

Девять из десяти торможений — это база: отсутствующий индекс или запрос в цикле. Сначала измерить, потом чинить — а не наоборот.

Что уметь в конце

  • Найти самый медленный запрос и ускорить его
  • Отличить нагрузку на процессор от ожидания диска или сети
Сверка с зарубежной картой необязательно

Полная англоязычная карта профессии со всеми ответвлениями — у коллег из roadmap.sh. Наша короче намеренно: в ней то, что спрашивают на работе чаще всего.

Куда смотреть

Knowledge base → Backend developer

Backend developer

The invisible half: the part that calculates, stores, checks permissions and answers the browser. This map runs from a first line of server code to a system you are not afraid to leave running unattended.

24 topics 5 stages about 10–14 months at an hour a day level: zero to hired

0 of 24 done
Stage 1 · Foundations
What a server actually does 2 days

Takes a request, checks permissions, reads data, returns an answer. Everything else is detail. Separate three meanings early: the server as hardware, as a program, and as your code.

What you should be able to do

  • Trace a request from a button in the browser to a row in the database
Choosing a language 3 days

Node.js if you already know JavaScript — one language for the whole project. Python for the gentlest start and anything around AI. Go for speed and simple deployment. PHP for a huge market of existing sites. There is no wrong choice here; there is only not choosing, which costs a year.

Where to look

The language itself 2 months

Types, functions, data structures, files, errors, dependencies. The longest topic: until the language feels normal, every library will look like magic.

Git 1 week

History, branches, merges. On the server a mistake costs more than in markup, so being able to return to a working version is not a luxury.

Where to learn

Stage 2 · Data
Databases 1 month

Tables, rows, relations, indexes, transactions. Take PostgreSQL: free, good for a small site and for a large system alike.

What you should be able to do

  • Create a schema for an online shop
  • Explain what an index buys and what it costs

Where to learn

SQL 3 weeks

The language of data: selects, joins, grouping, subqueries. A skill that outlives every framework and is useful even to analysts.

Where to learn

Designing the schema 2 weeks

How to split a business into tables so that you are not rewriting half the system in six months. Normalisation, one-to-many and many-to-many, honest constraints in the database itself.

Migrations 3 days

Structure changes written as code and applied in order. Without them, updating a live system becomes a manual operation with a risk of losing data.

Non-relational stores optional

MongoDB and its relatives. Needed less often than job ads suggest: an ordinary database is enough for most projects.

Stage 3 · The network layer
HTTP and REST 1 week

Methods, status codes, headers, request bodies. Half the arguments in a team disappear once everyone knows how 401 differs from 403, and 400 from 422.

Your own API 2 weeks

Framework, routes, handlers, parsing input. This is the first point where a frontend has something to connect to.

Where to learn

Describing the API 3 days

A formal description the frontend can work from without asking questions, and from which clients can be generated. Written once, kept next to the code.

Where to learn

Sign-in and permissions 2 weeks

Passwords and how to store them, sessions or tokens, sign-in with an outside account, roles and access control. The most dangerous topic on the map: mistakes here are the most expensive.

Where to learn

Validation and errors 1 week

The rule is simple: anything from outside is hostile until checked. One error format saves the frontend from guessing.

Stage 4 · Reliability
Caching 1 week

Keeping a ready answer instead of computing it again. It speeds things up several times over and brings the classic question: when did the cache stop being true?

Where to learn

Queues and background jobs 1 week

Slow work — reports, mailings, image processing — moves out of the request into the background. The person gets an answer at once.

Where to learn

Files and uploads 3 days

Accepting files, checking type and size, storing them away from the code, serving from external storage. An uploaded file is someone else's data on your disk and deserves that respect.

Mail and notifications 3 days

Sign-up and order emails, messages to a messenger. The hard part is not sending but delivery: without correct domain records, mail lands in spam.

Tests 2 weeks

On the server tests pay off fastest: permission checks, price calculation, payment handling — the things that must not break.

Logs and observability 1 week

When a system falls over at night, the log is the only witness. Structured records, severity levels, metrics and alerts instead of "it feels slow".

Where to learn

Stage 5 · Going live
Security 1 week

SQL injection, foreign scripts, forged requests, secrets committed to the repository, rate limiting. The minimum below which a system should not meet real people.

Where to learn

Deployment 1 week

How code reaches a server and runs there: containers, environment variables, running as a service, updating without downtime. The details are in the servers map.

Where to go

Finding bottlenecks 1 week

Nine slowdowns out of ten are the database: a missing index or a query inside a loop. Measure first, fix second — never the other way round.

Compare with the full map optional

The complete English map of the profession, with every branch, is at roadmap.sh. Ours is shorter on purpose.

Where to look