Hogyan működik egy webáruház a háttérben?

Frissítve: 2026. 10. 03. · 6 perc olvasás

Egy webáruház kívülről egyszerűnek tűnik: kiválasztasz egy terméket, a kosárba teszed, fizetsz. A háttérben azonban több, egymásra épülő rész dolgozik együtt. Nézzük meg őket sorban.

1. Frontend: amit látsz

A terméklista, a termékoldal és a kosár felülete HTML-ből, CSS-ből és JavaScriptből áll. Ez határozza meg a megjelenést és azt, hogy mobilon is használható legyen az oldal. Itt még nincs „üzleti logika", csak megjelenítés.

2. Backend: ami dönt

A backend a szerveren fut (például PHP-ban), és ez dönti el, mi történjen. Ez ellenőrzi, hogy be vagy-e jelentkezve, ez számolja ki a végösszeget, és ez hozza létre a rendelést. A szabály: a böngészőből érkező adatnak soha nem szabad vakon hinni, minden fontos ellenőrzés a szerveren történik.

3. Adatbázis: ahol az adatok élnek

A termékek, a felhasználók és a rendelések egy adatbázisban (például MySQL-ben) tárolódnak, összekapcsolt táblákban. Egy rendelés például a vásárlóhoz, a rendelt tételekhez és a fizetéshez kapcsolódik. A jó adatbázis-szerkezet az egész rendszer alapja.

4. Kosár és rendelés

A kosár tartalmát általában a munkamenet (session) őrzi. Az árakat és a termékadatokat érdemes mindig az adatbázisból olvasni, nem a böngészőtől átvenni. A rendelés leadásakor a rendszer egy pillanatképet ment a tételekről és az árakról, hogy a későbbi módosítások ne írják át a régi rendeléseket.

5. Online fizetés

A bankkártyás fizetést jellemzően egy fizetési szolgáltató (például a Stripe) bonyolítja, így a kártyaadat nem kerül a webáruház szerverére. A fizetés eredményéről a szolgáltató a háttérben, egy webhook üzenettel értesíti az áruházat. A rendelést csak ennek az ellenőrzött üzenetnek a hatására szabad fizetettnek jelölni, nem a vásárló böngészőjének visszairányítása alapján.

6. Adminfelület

Az üzemeltető egy védett adminfelületen kezeli a termékeket, a rendeléseket és a felhasználókat. Itt különösen fontos a jogosultság-ellenőrzés: csak az admin férhet hozzá.

7. Biztonság és élesítés

A védelmet több helyen kell megvalósítani: paraméterezett adatbázis-lekérdezések (SQL injection ellen), kimenet-escape (XSS ellen), CSRF-token az űrlapokon, biztonságos jelszótárolás. Végül a rendszert domain-névvel, tárhellyel és SSL-tanúsítvánnyal kell élesíteni.

Hogyan tanulhatod meg mindezt?

A legjobb mód, ha egyetlen projekten, a nulláról építed végig. A Webmester képzés tanfolyam tematikája pontosan ezt a sorrendet követi, a frontendtől az élesítésig, a tanfolyam oldalán pedig megnézheted, hogyan zajlik a tanulás.

Szeretnéd mindezt a gyakorlatban is megtanulni?

A Webmester képzés tanfolyamán egy valódi webáruházat építesz fel a nulláról, PHP-val, MySQL-lel és JavaScripttel.

További cikkek