REMCOD Docs
Engineering

Backend API

Backend API

backend/src/app.ts собирает trust boundaries и routers; backend/src/server.ts поднимает HTTP, realtime и in-process background jobs.

Основные поверхности

  • session API для web/mobile;
  • public/guest/client/platform surfaces со своими guards;
  • webhooks (телефония, LiveKit, billing) с подписью/token/rate limits;
  • external principal для public API v1 и MCP;
  • OAuth 2.1/PKCE/DCR для MCP clients;
  • internal Eve tools;
  • Socket.IO chat и voice gateway.

Trust flow

request → authentication/principal → trusted request context
        → tenant/project scope + RBAC → router/service → Prisma transaction

Публичный маршрут не означает «без защиты»: guard зависит от типа endpoint (signature, token, rate limit, OAuth/public key).

Background jobs

Backend process сейчас сам запускает periodic sweeps: auto-sign acts, subscription reminders, configurator reminders, procurement price watch, billing/module renewals/monthly acts/template automations и bank sync. Это фактическая архитектура; dedicated worker для этих timers — отдельное будущее решение.

Source of truth

Router/service и тесты определяют текущий контракт. Документация API — docs/architecture/api-contracts.md; Prisma — backend/prisma/schema.prisma.

On this page