Архитектура

Материалы по архитектуре IT-систем: архитектурное мышление, проектирование решений, выбор подходов, компромиссы, эволюция систем и практика принятия технических решений.

Все материалы

Все статьи, заметки и разборы по этой теме в хронологическом порядке.

Как работает онлайн-эквайринг. Архитектура, 3-D Secure и идемпотентность

Продолжение: как онлайн-эквайринг устроен «под капотом» Продолжая тему Как работает онлайн-эквайринг и что проверить заранее, захотелось разобрать эквайринг с точки зрения архитектуры и как все работает. Первая часть статьи разобрала пользовательский путь и типичные ошибки при подключении онлайн-эквайринга. Дальше — взгляд системного аналитика и архитектора: из каких компонентов состоит платежный контур, как данные движутся между доменами и какие технологии закрывают задачи идемпотентности, безопасности и согласованности. Три домена платежа Любая онлайн-оплата картой построена вокруг трехдоменной модели EMV 3-D Secure 2: домен продавца (сайт и его платежный сервер), домен взаимодействия (директория карточной платежной системы) и домен эмитента (банк, выпустивший карту, со своим сервером контроля доступа — ACS). Каждый домен владеет своими данными и не обращается напрямую к компоненту, которому не доверяет — сообщения идут по строго определенной цепочке через директорию платежной системы. ...

15 августа 2026 г. · 5 минут · CrazyElephant_x

Webhook vs Callback. Различия и почему их путают

Webhook vs Callback. Различия и почему их путают Каждый раз, когда я объясняю тему асинхронных интеграций, у слушателей возникает один и тот же вопрос: «А в чём разница между webhook и callback, разве это не одно и то же?». Давайте разбираться. Короткий ответ Callback — это общий термин в программировании, обозначающий паттерн «вызову тебя позже». В роли callback может выступать функция (переданная как аргумент) или URL‑адрес, который будет вызван после завершения некоторой операции. Важно: callback бывает синхронным (например, функция обратного вызова в Array.map вызывается сразу) и асинхронным (когда вызов откладывается до окончания длительной задачи). В контексте интеграций и API мы говорим именно об асинхронном callback, обычно реализованном через HTTP‑запрос на указанный URL. ...

29 июля 2026 г. · 6 минут · CrazyElephant_x

К оленю за фактами - техника Владимира Тарасова для аналитика

«API готово», «требования согласованы», «все уже сделано» — три фразы, которые в ИТ-проектах регулярно превращаются в переделки, сорванные сроки и технический долг. Причина почти всегда одна: решение принято со слов, а не по проверенному факту. Прием Владимира Тарасова «приблизиться к оленю» позволяет избавиться от таких ошибок. Что значит «Приблизиться к оленю» Концепция «приблизиться к оленю» — это управленческий прием, популяризированный Владимиром Тарасовым в книге «Искусство управленческой борьбы». Его смысл в том, чтобы не действовать по сигналу, достоверность которого не проверена, а сокращать дистанцию до реальности: лично смотреть, задавать точные вопросы, читать первоисточник, проверять критичные факты. ...

6 июля 2026 г. · 7 минут · CrazyElephant_x

Перехват кода авторизации в OAuth 2.0: что это, зачем и как защититься

Что такое интерцепция в OAuth Authorization Code Interception Attack (атака перехвата кода авторизации) — это атака на OAuth 2.0 Authorization Code Flow, при которой злоумышленник перехватывает authorization_code на пути от сервера авторизации к клиентскому приложению и использует его для получения access_token вместо реального клиентского приложения. Атака описана в спецификации RFC 7636 (Proof Key for Code Exchange, PKCE), где явно указано: “OAuth 2.0 public clients utilizing the Authorization Code Grant are susceptible to the authorization code interception attack.” ...

4 июля 2026 г. · 6 минут · CrazyElephant_x

NewSQL — эволюция реляционных СУБД для распределённых систем

Почему появился NewSQL На рубеже 2000-х и 2010-х годов индустрия оказалась в ловушке: классические реляционные СУБД не справлялись с растущей нагрузкой, а NoSQL-решения жертвовали транзакционностью ради масштабируемости. Термин NewSQL предложил аналитик Мэтью Аслет (451 Group) в 2011 году, обозначив им класс систем, которые одновременно: Поддерживают реляционную модель данных и язык SQL Гарантируют ACID-транзакции Обеспечивают горизонтальное масштабирование, как NoSQL Используют современное ядро, а не унаследованную архитектуру традиционных RDBMS Проще говоря, NewSQL — это ответ на вопрос: «Почему мы должны выбирать между масштабированием и надёжностью транзакций?» ...

30 июня 2026 г. · 8 минут · CrazyElephant_x