バックエンドサーバ — 「何を返すか」を考える頭脳

中級の解説は準備中のため、中級の内容を表示しています。

概要 — まず全体をつかむ

初級ではバックを「頭脳」と捉えました。中級では、APIの形・スケール・データアクセスの勘所を見ます。

詳細 — 1段階ずつ追う

これは何をする係?

バックエンドは、フロントからの要求を受けて業務ロジックを実行し、データ層を操作して結果を返すサーバです。設計の要点は次の3つ。

  • API の形 — REST(リソース単位)や GraphQL(必要な形で取得)など、決まった規約で会話する
  • ステートレス — サーバ自身に会話の状態を持たせない。状態はトークン・DB・キャッシュへ逃がす
  • 認証・認可 — 認証(誰か)はトークンやセッションで、認可(何ができるか)はロールや権限で

登場人物メモ:

  • ※1 REST/GraphQL — 代表的なAPIの形。前者はURL単位、後者は問い合わせ言語
  • ※2 トランザクション — 「全部成功か、全部なかったことにするか」をまとめて扱う単位

仕事の流れ

  1. 入口経由で API リクエストが届く
  2. トークン等で認証、ロール等で認可を確認
  3. 業務ロジックを実行(必要なら複数の操作をトランザクションでまとめる)
  4. DB/キャッシュ/ストレージにアクセス(読みはキャッシュ優先で軽くする)
  5. 結果を規約どおりの形(JSONなど)で返す
アニメーション『バックエンドの層(受付・業務・データ入出力)』を開く
バックエンドの層 — 役割で分ける受付 → 業務ロジック → データ入出力 → 保管庫コントローラController受付・入力を受け取り、形を整えて渡す・結果を決まった形(JSON)で返すサービスService業務ロジック・判断・計算・手順をまとめる・必要ならトランザクションで束ねるリポジトリRepositoryデータ入出力・DBとのやり取りを引き受ける・SQLの詳細を上の層から隠すDBデータの保管庫要求(下へ降りる)応答(上へ戻る)各層は自分の役割だけを持つ。だから直しやすく、入れ替えやすい

スケールとデータアクセス

  • 水平スケール — ステートレスにしておけば、混雑時はサーバを増やして分散できる
  • キャッシュ戦略 — 読み取りの多い結果はキャッシュに載せ、DB負荷を下げる
  • N+1問題 — 一覧+各行ごとのクエリで本数が爆発する。JOINやまとめ取得で回避
  • コネクションプール — DB接続は毎回張り直さず、あらかじめ用意した接続を使い回す。ただし水平スケール時は「サーバ台数×1台あたりのプール数」がDBの接続上限を圧迫する点に注意
  • 非同期ジョブ — 重い処理はキューに積み、レスポンスと切り離す

⚠️ うまくいかないとき

  • タイムアウト — 処理が長すぎる。リトライするなら冪等性(何度実行しても同じ結果)に注意
  • デッドロック — 複数の処理が互いのロックを待って止まる
  • 整合性の乱れ — キャッシュとDBの内容がズレる(無効化の設計が甘い)

理解度チェック

そのまま解けます(成績は保存されません)。無料アカウントを作ると、学習の記録と進捗の山登りが始まります。

1. 一覧を出すたびに、各行のために追加のクエリを1本ずつ投げてしまう非効率な状態を何と呼ぶ?

2. バックエンドを「ステートレス」に保つ主な狙いは?

3. 「全部成功か、全部なかったことにするか」をまとめて扱う単位を何と呼ぶ?

4. N+1問題を避ける手立てとして正しいのは?

5. 重い処理(大量集計など)を「キューに積み、レスポンスと切り離す」やり方を何という?

6. 複数の処理が互いの持つロックを待ち合って、どちらも進めなくなる状態を何という?

7. 「何度実行しても結果が同じ」性質を何と呼ぶ?(リトライを安全にするために重要)

8. RESTやGraphQLのように、決まった規約でフロントとバックが会話する窓口を、英字3文字で何と呼ぶ?