Engineering
Backend API
Backend API
backend/src/app.ts собирает trust boundaries и routers; backend/src/server.ts поднимает HTTP, realtime и in-process background jobs.
Основные поверхности
- session API для web/mobile;
- public/guest/client/platform surfaces со своими guards;
- webhooks (телефония, LiveKit, billing) с подписью/token/rate limits;
- external principal для public API v1 и MCP;
- OAuth 2.1/PKCE/DCR для MCP clients;
- internal Eve tools;
- Socket.IO chat и voice gateway.
Trust flow
request → authentication/principal → trusted request context
→ tenant/project scope + RBAC → router/service → Prisma transaction
Публичный маршрут не означает «без защиты»: guard зависит от типа endpoint (signature, token, rate limit, OAuth/public key).
Background jobs
Backend process сейчас сам запускает periodic sweeps: auto-sign acts, subscription reminders, configurator reminders, procurement price watch, billing/module renewals/monthly acts/template automations и bank sync. Это фактическая архитектура; dedicated worker для этих timers — отдельное будущее решение.
Source of truth
Router/service и тесты определяют текущий контракт. Документация API — docs/architecture/api-contracts.md; Prisma — backend/prisma/schema.prisma.