階段 1 · 網站是怎麼組成的
後端 Backend
處理資料、權限、商業邏輯與外部服務串接的系統。
先用一句話理解
處理資料、權限、商業邏輯與外部服務串接的系統。
打個比方
像餐廳廚房,客人看不到但決定餐點怎麼做出來。
什麼時候會遇到
需要登入、資料庫、付款、Email、API 或管理後台時。
再往深一點看
後端是整個應用程式的核心運算層,負責所有使用者看不到但不能少的事:驗證身份、執行商業規則、存取資料庫、呼叫 Stripe 收款、透過 Resend 寄信。後端通常以 API 的形式與前端溝通——前端送請求、後端回應資料或結果。跟前端不同,後端的錯誤使用者不會直接看到,但失誤的代價更高:一個授權漏洞或未驗證的輸入就可能讓資料全部暴露。
舉個例子
你的訂購系統裡,使用者在前端點「確認付款」,前端把訂單資料送到後端 API;後端先驗證登入狀態與庫存,呼叫 Stripe 建立付款,Stripe 回傳成功後再把訂單存入 Supabase 資料庫、觸發 Resend 寄出確認信——這整串邏輯都在後端跑。
常見誤解
- - 把所有邏輯放前端,導致資料不安全或無法管理權限——使用者打開 DevTools 就能看到或竄改。
- - 後端沒有驗證前端送來的資料,以為前端已經過濾,結果惡意輸入直接存進資料庫或觸發錯誤。
- - 把 API 金鑰或資料庫密碼硬寫在後端程式碼裡推上 GitHub,等於公開給所有人。
相關名詞
相關服務
RenderRailwaySupabase