Backend Development Skill
Production-ready backend development with modern technologies, best practices, and proven patterns.
Technology Selection Guide
Languages: Node.js/TypeScript (full-stack), Python (data/ML), Go (concurrency), Rust (performance)
Frameworks: NestJS, FastAPI, Django, Express, Gin
Databases: PostgreSQL (ACID), MongoDB (flexible schema), Redis (caching)
APIs: REST (simple), GraphQL (flexible), gRPC (performance)
See: references/backend-technologies.md for detailed comparisons
Reference Navigation
Core Technologies:
backend-technologies.md - Languages, frameworks, databases, message queues, ORMs
backend-api-design.md - REST, GraphQL, gRPC patterns and best practices
Security & Authentication:
backend-security.md - OWASP Top 10 2025, security best practices, input validation
backend-authentication.md - OAuth 2.1, JWT, RBAC, MFA, session management
Performance & Architecture:
backend-performance.md - Caching, query optimization, load balancing, scaling
backend-architecture.md - Microservices, event-driven, CQRS, saga patterns
Quality & Operations:
backend-testing.md - Testing strategies, frameworks, tools, CI/CD testing
backend-code-quality.md - SOLID principles, design patterns, clean code
backend-devops.md - Docker, Kubernetes, deployment strategies, monitoring
backend-debugging.md - Debugging strategies, profiling, logging, production debugging
backend-mindset.md - Problem-solving, architectural thinking, collaboration
Key Best Practices (2025)
Security: Argon2id passwords, parameterized queries (98% SQL injection reduction), OAuth 2.1 + PKCE, rate limiting, security headers
Performance: Redis caching (90% DB load reduction), database indexing (30% I/O reduction), CDN (50%+ latency cut), connection pooling
Testing: 70-20-10 pyramid (unit-integration-E2E), Vitest 50% faster than Jest, contract testing for microservices, 83% migrations fail without tests
DevOps: Blue-green/canary deployments, feature flags (90% fewer failures), Kubernetes 84% adoption, Prometheus/Grafana monitoring, OpenTelemetry tracing
Quick Decision Matrix
| Need |
Choose |
| Fast development |
Node.js + NestJS |
| Data/ML integration |
Python + FastAPI |
| High concurrency |
Go + Gin |
| Max performance |
Rust + Axum |
| ACID transactions |
PostgreSQL |
| Flexible schema |
MongoDB |
| Caching |
Redis |
| Internal services |
gRPC |
| Public APIs |
GraphQL/REST |
| Real-time events |
Kafka |
Implementation Checklist
API: Choose style -> Design schema -> Validate input -> Add auth -> Rate limiting -> Documentation -> Error handling
Database: Choose DB -> Design schema -> Create indexes -> Connection pooling -> Migration strategy -> Backup/restore -> Test performance
Security: OWASP Top 10 -> Parameterized queries -> OAuth 2.1 + JWT -> Security headers -> Rate limiting -> Input validation -> Argon2id passwords
Testing: Unit 70% -> Integration 20% -> E2E 10% -> Load tests -> Migration tests -> Contract tests (microservices)
Deployment: Docker -> CI/CD -> Blue-green/canary -> Feature flags -> Monitoring -> Logging -> Health checks
Resources
Converted and distributed by TomeVault — claim your Tome and manage your conversions.
1---2name: backend-development-23description: Build robust backend systems with modern technologies (Node.js, Python, Go, Rust), frameworks (NestJS, FastAPI, Django), databases (PostgreSQL, MongoDB, Redis), APIs (REST, GraphQL, gRPC), authentication (OAuth 2.1, JWT), testing strategies, security best practices (OWASP Top 10), performance optimization, scalability patterns (microservices, caching, sharding), DevOps practices (Docker, Kubernetes, CI/CD), and monitoring. Use when designing APIs, implementing authentication, optimizing database queries, setting up CI/CD pipelines, handling security vulnerabilities, building microservices, or developing production-ready backend systems. Use when this capability is needed.4---56# Backend Development Skill78Production-ready backend development with modern technologies, best practices, and proven patterns.910<triggers>11<trigger>Designing RESTful, GraphQL, or gRPC APIs</trigger>12<trigger>Building authentication/authorization systems</trigger>13<trigger>Optimizing database queries and schemas</trigger>14<trigger>Implementing caching and performance optimization</trigger>15<trigger>OWASP Top 10 security mitigation</trigger>16<trigger>Designing scalable microservices</trigger>17<trigger>Testing strategies (unit, integration, E2E)</trigger>18<trigger>CI/CD pipelines and deployment</trigger>19<trigger>Monitoring and debugging production systems</trigger>20</triggers>2122## Technology Selection Guide2324**Languages:** Node.js/TypeScript (full-stack), Python (data/ML), Go (concurrency), Rust (performance)25**Frameworks:** NestJS, FastAPI, Django, Express, Gin26**Databases:** PostgreSQL (ACID), MongoDB (flexible schema), Redis (caching)27**APIs:** REST (simple), GraphQL (flexible), gRPC (performance)2829See: `references/backend-technologies.md` for detailed comparisons3031## Reference Navigation3233**Core Technologies:**34- `backend-technologies.md` - Languages, frameworks, databases, message queues, ORMs35- `backend-api-design.md` - REST, GraphQL, gRPC patterns and best practices3637**Security & Authentication:**38- `backend-security.md` - OWASP Top 10 2025, security best practices, input validation39- `backend-authentication.md` - OAuth 2.1, JWT, RBAC, MFA, session management4041**Performance & Architecture:**42- `backend-performance.md` - Caching, query optimization, load balancing, scaling43- `backend-architecture.md` - Microservices, event-driven, CQRS, saga patterns4445**Quality & Operations:**46- `backend-testing.md` - Testing strategies, frameworks, tools, CI/CD testing47- `backend-code-quality.md` - SOLID principles, design patterns, clean code48- `backend-devops.md` - Docker, Kubernetes, deployment strategies, monitoring49- `backend-debugging.md` - Debugging strategies, profiling, logging, production debugging50- `backend-mindset.md` - Problem-solving, architectural thinking, collaboration5152## Key Best Practices (2025)5354**Security:** Argon2id passwords, parameterized queries (98% SQL injection reduction), OAuth 2.1 + PKCE, rate limiting, security headers5556**Performance:** Redis caching (90% DB load reduction), database indexing (30% I/O reduction), CDN (50%+ latency cut), connection pooling5758**Testing:** 70-20-10 pyramid (unit-integration-E2E), Vitest 50% faster than Jest, contract testing for microservices, 83% migrations fail without tests5960**DevOps:** Blue-green/canary deployments, feature flags (90% fewer failures), Kubernetes 84% adoption, Prometheus/Grafana monitoring, OpenTelemetry tracing6162## Quick Decision Matrix6364| Need | Choose |65|------|--------|66| Fast development | Node.js + NestJS |67| Data/ML integration | Python + FastAPI |68| High concurrency | Go + Gin |69| Max performance | Rust + Axum |70| ACID transactions | PostgreSQL |71| Flexible schema | MongoDB |72| Caching | Redis |73| Internal services | gRPC |74| Public APIs | GraphQL/REST |75| Real-time events | Kafka |7677## Implementation Checklist7879**API:** Choose style -> Design schema -> Validate input -> Add auth -> Rate limiting -> Documentation -> Error handling8081**Database:** Choose DB -> Design schema -> Create indexes -> Connection pooling -> Migration strategy -> Backup/restore -> Test performance8283**Security:** OWASP Top 10 -> Parameterized queries -> OAuth 2.1 + JWT -> Security headers -> Rate limiting -> Input validation -> Argon2id passwords8485**Testing:** Unit 70% -> Integration 20% -> E2E 10% -> Load tests -> Migration tests -> Contract tests (microservices)8687**Deployment:** Docker -> CI/CD -> Blue-green/canary -> Feature flags -> Monitoring -> Logging -> Health checks8889<constraints>90<constraint severity="critical">Never store plain-text passwords - always use Argon2id or bcrypt</constraint>91<constraint severity="critical">Always use parameterized queries to prevent SQL injection</constraint>92<constraint severity="high">Implement rate limiting on all public endpoints</constraint>93<constraint severity="high">Use HTTPS/TLS for all production traffic</constraint>94<constraint severity="medium">Database migrations must have rollback procedures</constraint>95<constraint severity="medium">All API endpoints must have input validation</constraint>96</constraints>9798## Resources99100- OWASP Top 10: https://owasp.org/www-project-top-ten/101- OAuth 2.1: https://oauth.net/2.1/102- OpenTelemetry: https://opentelemetry.io/103104---105> Converted and distributed by [TomeVault](https://tomevault.io/claim/zircote) — claim your Tome and manage your conversions.106<!-- tomevault:4.0:skill_md:2026-04-13 -->