Как да защитите система от атаки тип replay при проектирането на публичен REST API?
Python
Каква е разликата между стратегиите за заключване SELECT ... FOR UPDATE и SELECT ... FOR SHARE? Опишете практичен случай за всяка.
Каква е разликата между asyncio.gather и asyncio.as_completed? В кои ситуации е по-подходяща едната метода спрямо другата?
Какъв е проблемът с 'index bloat' в PostgreSQL, защо възниква поради механизма MVCC и как да се справим с него?
Каква е разликата между патърна CQRS (Command Query Responsibility Segregation) и традиционната архитектура CRUD? Кога е оправдано неговото внедряване?
Как е организиран механизмът на Context Variables (contextvars) и защо обикновеният threading.local не работи вътре в asyncio корутините?
Какво е аномалията „несъвместимо четене“ (non-repeatable read) и на какво минимално ниво на изолация на транзакциите тя напълно изчезва в PostgreSQL?
Опишете сценарий, в който събирачът на боклука в Python не може автоматично да изтрие обекти от паметта, дори ако в кода вече няма препратки към тях.
Каква е уязвимостта Server-Side Request Forgery (SSRF) и как трябва да валидира бекенд разработчикът входните данни, за да я предотврати?
Как да проектирате разпределен блокиране с Redis? Какви крайни случаи трябва да се вземат предвид, за да се избегнат състезателни условия?
Какво е законът на Амда и как се прилага при оценката на ефективността на мащабирането на бекенда?
Опишете разликата между стратегиите за доставка на съобщения at-least-once и exactly-once в брокерите, например Kafka. Какви изисквания това налага на Python бекенда?
Какъв е вътрешният механизъм на ключовите думи async и await в Python? Какво се случва на ниво генератори?
Как помага моделът Outbox да се гарантира, че съобщението в брокер като RabbitMQ се изпраща само ако транзакцията в релационната база данни е завършила успешно?
Каква е разликата между авторизация на базата на JWT с черни списъци на токени и безсъстояние JWT? Какви са компромисите в сигурността и производителността?
Как да напишем персонализирана метаклас, която автоматично добавя префикс към всички методи на създадения клас?
Как архитектурно да решим проблема с write amplification (прекомерни записи на диск) при използване на NoSQL бази данни при висока интензивност на актуализациите?
Представете си ситуация: в PostgreSQL се изпълнява тежък аналитичен заявка SELECT COUNT(*) FROM large_table. Ще помогне ли индексът върху първичния ключ да ускори тази заявка? Защо?