Yandex for Backend
Канал для бэкендеров от Яндекса. Рассказываем про события по Python, Go, Java и C++ и не только, делимся экспертизой, обсуждаем технологии и поддерживаем бэкенд-комьюнити. Другие каналы Яндекса по стекам разработки: https://t.me/addlist/Hrq31w2p1vUyOGZi
Show more📈 Analytical overview of Telegram channel Yandex for Backend
Channel Yandex for Backend (@yandexforbackend) in the Russian language segment is an active participant. Currently, the community unites 10 105 subscribers, ranking 11 726 in the Technologies & Applications category and 63 185 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 105 subscribers.
According to the latest data from 05 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 150 over the last 30 days and by 6 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 19.97%. Within the first 24 hours after publication, content typically collects 9.87% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 017 views. Within the first day, a publication typically gains 997 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 13.
- Thematic interests: Content is focused on key topics such as yandex, c++, бэкенд, архитектура, хабре.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Канал для бэкендеров от Яндекса. Рассказываем про события по Python, Go, Java и C++ и не только, делимся экспертизой, обсуждаем технологии и поддерживаем бэкенд-комьюнити.
Другие каналы Яндекса по стекам разработки: https://t.me/addlist/Hrq31w2p1vUy...”
Thanks to the high frequency of updates (latest data received on 06 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Если у вас много команд, неизбежно возникнет ситуация, что разные люди будут параллельно работать над одними и теми же проблемами. И у нас так было: каждая команда выбирала свой стек инструментов и самостоятельно его поддерживала. А если взять общие технологии под контроль и развивать их централизованно, то продукты смогут сосредоточиться на продуктовых задачах.Я считаю, что расти можно даже в условиях неопределённости. Во многом благодаря этому у нас появился техрадар — инструмент для мониторинга и управления технологиями. Мы считаем его показателем здоровья продуктов. Он помогает понять, где появляются проблемы, что устаревает и нужно ли обратить внимание на безопасность и подумать о переменах. 👩⚕️ В карточках делюсь, как сложился мой карьерный путь и почему рост до руководителя просто один из способов делать больше интересного. 🔶 Подробнее читайте в блоге о работе в Яндексе. А познакомиться с нашим техрадаром поближе можно в демоверсии для внешних пользователей. Подписывайтесь: 💬 @Yandex4Backend 📹 @YandexforBackend
Меня зовут Женя Успенский, я руковожу разработкой фронтенда в Яндекс Трекере и отвечаю за архитектуру платформы плагинов. Это отдельный механизм, который позволяет без навыков кодинга расширять Трекер собственными модулями без модификации его ядра.Хочу рассказать, как мы архитектурно разделили и встроили сторонние расширения в продукт с устоявшейся кодовой базой, чтобы API не стал источником уязвимости. 😾 Когда мы задумали дать пользователям возможность писать свой код прямо внутри Трекера, первая реакция команды безопасности была: «Вы что, с ума сошли?» И их можно понять. Пустить сторонний JavaScript в B2B-продукт с чувствительными данными — это прямой путь к XSS, вытаскиванию токенов и утечкам. Поэтому нам нужна была архитектура, которая позволит создавать сложные интерактивные плагины с динамическим UI, но при этом упакует их в железную изоляцию. Важная развилка, которую мы прошли на старте: строить платформу под Трекер или сразу как общий механизм. Мы выбрали второе, так как хотим, чтобы плагины могли закрывать кросс-сервисные сценарии в нашей экосистеме. Спроектировали слой изоляции, авторизации и доставки плагинов так, чтобы в будущем на эту же инфраструктуру можно было безболезненно раскатывать расширения и для других продуктов Яндекс 360. ❇️ Как мы изолировали код Взвесив все за и против, остановились на классической изоляции через
iframe. Это решение выглядит не так концептуально, зато даёт гарантии безопасности и позволяет быстро выйти в продакшен.
Как это устроено:
🟢 Каждый плагин отдаётся с отдельного изолированного хоста, у которого нет доступа к cookie и хранилищу основного приложения
🟢 В параметрах iframe мы явно разрешаем только выполнение скриптов (allow-scripts) и жёстко ограничиваем все остальные возможности
🟢 Политика безопасности запрещает практически всё, в том числе сетевые запросы на любые внешние адреса, которые отличаются от собственного домена iframe
Все ключевые модули получившейся системы мы оформили как самостоятельные, независимые пакеты. Это позволяет подключать к платформе плагинов любые другие сервисы и не переписывать архитектуру изоляции с нуля. А общение плагина с сервисом и внешним миром происходит через специальный объект Bridge, который для транспорта использует postMessage.
❇️ Что происходит под капотом API Трекера
У нас есть интерфейс в клиентской части пакета Bridge со всеми методами и сущностями публичного API. Внутри происходит обращение к сервисной части, которая проверяет каждый вызов на предмет прав, которые прописаны в плагине, и выполняет запрос с правами текущего пользователя.
Для походов во внешний мир плагин обязан задекларировать используемые домены в манифесте и указать способ авторизации. Для сервисов с доступом Трекер сам спросит токены для каждого домена, сохранит в защищённое хранилище и будет подмешивать при запросах. Плагин никогда не получает к ним прямого доступа.
❇️ Что мы сделали для разработки плагинов
Наша консольная утилита в виде NPM-пакета закрывает весь жизненный цикл плагина: создание, отладку, проверку и публикацию. А у CLI есть режим отладки, который не требует развёртывания окружений или отправки кода на внешние серверы. В сочетании с готовыми шаблонами это позволяет сразу увидеть работу плагина в интерфейсе Трекера и дальше дорабатывать его под свою бизнес-логику.
🔶 Читайте все подробности в статье на Хабре. Там я рассказал, как построить безопасную экосистему плагинов: изолировать сторонний JavaScript, организовать взаимодействие с API и при этом сохранить удобный Developer Experience.
Подписывайтесь:
💬 @Yandex4Backend
📹 @YandexforBackend📍 В Москве мы соберём сразу два трека: 🟢 C++ Zero Cost — про производительность, системную разработку и инженерные задачи на C++ 🟢 Architecture & Performance — про архитектуру, производительность и реальные продакшен-задачиНо конференция — это не только хард-корный технический контент 😉 На афтерпати вас ждёт вкусный плов и выступление группы «Научно-технический рэп». 🔶 Регистрируйтесь и смотрите программу 🈯️ До встречи в эту субботу! Подписывайтесь: 💬 @Yandex4Backend 📹 @YandexforBackend
