Глава 24 · Что дальше? Roadmap Python-разработчика

Backend: roadmap

HTTP, API-контракты, SQL, безопасность и эксплуатация перед осознанным выбором web-фреймворка.

Backend начинается с протокола и данных

Backend принимает запрос, проверяет данные и полномочия, выполняет правила предметной области, изменяет состояние и возвращает ответ. Фреймворк помогает выразить этот цикл, но не заменяет понимание HTTP, SQL, транзакций, отказов и безопасности.

Python Coreфункции, типы, пакетыHTTPmethod, URL, headers, bodyAPI contractschema, errors, authFrameworkrequest lifecycleDatabasetransactions and persistenceDeploymentconfig, health, logs, rollback
Backend-фреймворк имеет смысл после Python Core, HTTP и API-контракта. Затем добавляются БД и требования эксплуатации.

Последовательность обучения

ЭтапИзучитьДоказательство
1. Web fundamentalsHTTP semantics, URL, JSON, cookies, browser/server boundary.Объяснить запрос и ответ без терминов конкретного фреймворка.
2. API and validationМаршруты, схемы, ошибки, authn/authz, pagination.Контрактные тесты для успешных и ошибочных ответов.
3. SQL and persistenceСхема, joins, индексы, транзакции, миграции.Данные сохраняются, ограничения БД защищают инварианты.
4. OperationsКонфигурация, секреты, логи, health checks, deploy, rollback.Сервис поднимается из чистой среды и диагностирует отказ.

Flask, FastAPI и Django

ИнструментСильная сторонаКогда рассматривать
FlaskНебольшое WSGI-ядро и явная композиция расширений.Обучение границам web-приложения, небольшой сервис, проект с осознанным выбором компонентов.
FastAPIAPI, построенный вокруг Python type hints, схем и ASGI.HTTP API с типизированными моделями и асинхронными интеграциями, если они действительно нужны.
DjangoИнтегрированный набор: ORM, migrations, auth, forms, admin и соглашения проекта.Приложение, которому полезна согласованная полная платформа.

Flask из главы 22 остаётся действующим и полезным инструментом. Переходить на FastAPI или Django только потому, что они встречаются в другом roadmap, не нужно. Сравнивайте требования: WSGI или ASGI, состав встроенных компонентов, модель данных, размер команды, эксплуатационная среда и стоимость поддержки.

Проект для портфолио

Соберите сервис задач или бронирований: REST API, PostgreSQL, миграции, роли, валидация, тесты доменной логики и API, structured logging, Docker image и CI. Добавьте описание модели угроз и решения о повторе запросов. Не добавляйте микросервисы, очередь и кэш, пока монолит не показывает измеримую потребность в них.

Безопасность проверяется на каждом слое
Проверяйте вход на границе, параметризуйте SQL, храните секреты вне репозитория, ограничивайте права, задавайте тайм-ауты и не раскрывайте внутренние traceback клиенту. Фреймворк снижает часть рисков, но не принимает архитектурные решения за Вас.
Официальная документация
RFC 9110: HTTP Semantics
Flask documentation
FastAPI documentation
Django 6.1 documentation
PostgreSQL documentation
Docker Get Started