📑 查看全课大纲(第 5 / 10 节)
后端基础:让产品真正可用
没有后端的产品,赚不了钱
前端是门面,后端是收银台。
- 数据库存用户数据、订单记录、课程进度
- API 处理业务逻辑:创建订单、验证权限、返回数据
- 支付接口收钱
这三个缺任何一个,产品就只是个 Demo。用户来了、看了、走了——没留下钱。
好消息:后端同样可以用 Prompt 让 AI 生成。你只需要告诉它数据怎么存、接口怎么走。
📝 选择题
💡 架构判断:让 AI 生成后端代码时,你应该先告诉它什么?
- A. 数据库表结构:有哪些表、每个表存什么字段
- B. API 接口文档:有哪些接口、每个接口的输入输出
- C. 技术栈选型和项目规则:用什么框架、遵守什么规范
答案:C(技术栈选型和项目规则:用什么框架、遵守什么规范) 先定技术栈和规范,再设计表结构和接口。如果先写表结构,AI 可能用你不想用的框架;如果先写接口,AI 可能不遵守你的安全规范。技术栈和规则是地基,必须先打。
后端 Prompt 实战
用黄金框架写一个后端 Prompt:
- 角色:后端开发专家,擅长微信云开发
- 项目:为打卡签到小程序搭建后端
- 功能:用户注册登录 / 签到记录写入 / 连续天数统计 / 奖励解锁
- 技术约束:云函数 + 云数据库 / 每个接口做权限校验 / 禁止前端直接操作数据库
- 边界条件:先做核心接口 / 不做管理后台 / 错误信息不暴露内部实现
丢进 Trae Chat,AI 会帮你生成:
- 数据库集合定义
- 云函数 CRUD 接口
- 权限校验中间件
这个课程本身的云函数,就是这么生成的。
✏️ 填空题
💡 安全红线:API 接口必须做什么? 如果 API 接口不做______校验,任何人都可以直接调用你的接口修改数据——这等于上线裸奔。请补全:
API接口必须做___校验答案:权限 权限校验是后端安全的底线。每个接口必须验证调用者身份:这个用户有没有权限执行这个操作?不做权限校验,恶意用户可以直接修改别人的数据、绕过支付、甚至删除你的数据库。
前端+后端都有了,但有个隐患
AI 生成了前端和后端,代码能跑。但你可能发现:
- 第一轮前端用了 React,第二轮后端用了 Express——你明明要的是微信原生+云开发
- 前端直接操作数据库,没走云函数——安全隐患
- 第三轮改 Bug 时,AI 把你之前的代码风格全改了
这是因为 AI 每轮对话只看上下文,不记得你之前定过的规矩。
怎么解决?下一节:Rules 文件——让 AI 持续守规矩。
🎁 免费学习资源
领取《小象 11GB VIP 课件资料包与大厂真题手册》
包含全套实战 Jupyter 源码、清洗后数据集、大厂高频面试真题与专属学员答疑交流群。
- ✔完整 Python / 数据分析 Jupyter 实战源码
- ✔大厂真实业务数据集与练习题
- ✔微信扫码添加课程顾问,免费获取网盘下载链接
微信扫码添加顾问