Vilken backend behöver appen?
Av CodexierPublicerad 4 min läsning
Den del av appen du ser är bara halva appen. Bakom skärmarna finns en backend som lagrar data, kontrollerar vem som är inloggad, skickar notiser och pratar med andra system. För en grundare eller produktägare är de viktiga besluten vilka uppgifter backenden ska lösa och om en färdig tjänst kan göra det, eller om ni behöver ett eget API. Här förklarar vi båda utan att förutsätta att du skriver kod.
Vad en backend gör för en app
- Autentisering: vem användaren är, och att hen förblir säkert inloggad.
- Datalagring: posterna användarna skapar och delar, lagrade centralt och inte bara i mobilen.
- Åtkomstregler: vilken användare som får läsa och ändra vilken data.
- Filer: bilder, dokument och uppladdningar.
- Serverlogik: beräkningar, betalningar och regler som inte kan överlåtas åt appen själv.
- Integrationer: kopplingar till betalleverantörer, CRM, Fortnox eller andra system.
- Notiser och bakgrundsjobb: påminnelser, mejl och schemalagda uppgifter.
Färdig backend eller eget API
| Aspekt | Färdig backendtjänst | Eget API |
|---|---|---|
| Exempel | Supabase, Firebase och liknande | Node, .NET, Python eller liknande i egen drift |
| Tid till första version | Kort, mycket finns färdigt | Längre, allt byggs |
| Flexibilitet | Hög för vanliga behov, begränsad i kanterna | Obegränsad |
| Drift | Sköts av leverantören | Ert ansvar: servrar, uppdateringar, övervakning |
| Inlåsning | Måttlig, alternativ med öppen källkod minskar den | Låg, men ni äger all kod |
| Passar | MVP:er, de flesta verksamhets- och konsumentappar | Komplexa regler, tunga integrationer, särskilda regelkrav |
Det vanliga mönstret är en blandning: en färdig backend för konton, data och filer, plus lite egen serverkod i serverlösa funktioner för betalningar, integrationer och allt som kräver hemliga nycklar. Då får ni fördelarna från båda.
Inloggning, data och filer
Inloggningen är den del ni inte ska bygga själva. Färdiga tjänster hanterar lösenordslagring, verifiering av mejl, inloggning via sociala konton och sessionssäkerhet. För svenska appar går BankID oftast via en identitetsleverantör som backenden litar på – guiden om BankID-inloggning i appen förklarar upplägget.
- Definiera åtkomstreglerna i databasen, inte bara i appen, eftersom appens kod kan granskas och kringgås.
- Skilj varje kunds data tydligt åt om appen används av flera företag.
- Lagra filer i objektlagring med åtkomstregler, inte i databasen.
- Håll personuppgifter i en EU-region och dokumentera leverantören som underbiträde.
Notiser och bakgrundsjobb
Pushnotiser
Skickas via Apples och Googles tjänster och utlöses av backenden. Spara enheternas tokens och användarnas val. Se guiden om pushnotiser som användarna behåller.
Mejl och sms
Kvitton, påminnelser och inloggningskoder via en mejl- eller sms-leverantör, utlösta av händelser.
Schemalagda jobb
Nattliga synkningar, påminnelseutskick och städjobb körs enligt schema, inte när någon öppnar appen.
Webhooks
Tar emot händelser från betalleverantörer och andra system, till exempel att en betalning är genomförd.
Kostnaden när användarna blir fler
Färdiga backendtjänster börjar ofta gratis eller billigt och tar betalt efter användning: databasstorlek, lagring, bandbredd, funktionsanrop och aktiva användare. Det är perfekt i början. Kostnaden växer med framgången, så räkna på den före lansering: uppskatta aktiva användare, data per användare och filer per användare, och lägg leverantörens prislista mot ett års tillväxt. Överraskningarna kommer oftast från bandbredd för filer, pratiga appar som gör många anrop och ineffektiva frågor – allt går att åtgärda.
När ni inte behöver en backend: en app som bara arbetar med data i enheten, som en kalkylator eller ett uppslagsverk utan uppkoppling, kanske inte behöver någon alls. För allt annat ingår backend, åtkomstregler och drift inom EU i vår plattformsoberoende MVP-app. Se prissidan eller boka ett kort samtal.
Vanliga frågor
Kan appen och hemsidan använda samma backend?
Ja, och det bör de oftast. En backend som betjänar både webben och apparna håller data och regler på ett ställe och slipper synkning mellan system.
Är en färdig backendtjänst tillräckligt säker?
Plattformarna i sig är generellt väl skyddade. De flesta incidenter beror på konfigurationen, som saknade åtkomstregler eller exponerade nycklar. Säkerheten avgörs av hur backenden sätts upp, inte bara av vilken ni väljer.
Vad händer om leverantören höjer priset eller lägger ner?
Välj en leverantör byggd på öppna standarder, till exempel en Postgres-databas, så att data och logik kan flyttas. Gör regelbundna exporter och undvik funktioner som bara finns hos en plattform där det går.
Behöver vi en anställd backendutvecklare?
Inte för en MVP på en färdig backend. Någon måste ändå ansvara för åtkomstregler, integrationer och uppdateringar, antingen internt eller via ett serviceavtal.
Skissa backenden för er app
Beskriv vad appen gör och vem som använder den. På 15 minuter skissar vi backendens uppgifter och om en färdig tjänst täcker dem.
Boka ett kostnadsfritt 15-minuterssamtal