Platform architecture · para sa technical audience
Paano ginawa ang NEXT BASKET platform
Ang NEXT BASKET AI ay isang microservices-based commerce platform na tumatakbo sa managed Kubernetes ng isang major cloud provider. Inilalarawan ng page na ito ang totoong architecture, ang infrastructure, at ang mga engineering practice sa likod nito — walang marketing layer. Ang mga numerong nasa ibaba ay base sa isang internal platform verification na natapos noong Enero 24, 2026, at sa mga operational report; maaaring magbago ang mga ito habang umuunlad ang platform.
- automated tests sa 97.8% pass rate · internal verification, Enero 24, 2026
- 16,175
- backup strategy na may independent restore paths sa maraming cloud
- Maraming layer
- restore drill — kada linggo ay bine-verify ang backups sa pamamagitan ng totoong restore
- Lingguhan
- logically isolated na tenant data sa multi-tenant core
- Multi-tenant
Ang engineering approach, sa madaling salita
Isang platform na binuo bilang independent na mga service, dine-deliver nang declarative, at automatic na bine-verify sa bawat pagbabago.
Sa halip na iisang monolith, ang NEXT BASKET ay hinati sa independent na microservices — bawat isa ay may sariling malinaw na commerce domain. Ang isang fault sa isang service ay hindi nagpapabagsak sa iba; bawat isa ay dine-deploy, sine-scale, at ina-update nang mag-isa.
Lahat ng software ay dine-deliver sa pamamagitan ng GitOps model: ang desired state ng system ay inilalarawan sa Git at ire-reconcile sa cluster sa isang human-approved sync. Bawat pagbabago ay dumadaan sa set ng automated checks (CI gates), ang container images ay saklaw ng supply-chain controls, at agad ang rollback. Ang infrastructure mismo ay minamanage bilang code.
High-level na architecture
Ang daan ng isang request — mula sa shopper hanggang sa data — sa mga layer ng platform.
Mga client
- Mga shopper · browser sa web / mobile
- Mga merchant · back office
Edge · proteksyon
- Cloudflare CDN
- WAF · proteksyon laban sa DDoS
- Pag-terminate ng TLS · Cloudflare edge
Cloud · ingress
- Managed na load balancer · IPv4 + IPv6
- Ingress controller
- Managed na Kubernetes · Region ng EU
Layer ng application
- Storefront · Next.js
- Back office · React
API gateway
- API gateway · iru-route ang /api → microservices
Microservices · isa kada domain
- Pagkakakilanlan
- Mga store
- Katalogo
- Mga order
- Mga pagbabayad
- Lokasyon
- Mga notification
Layer ng data
- Managed na data stores · pinapatakbo ng mga specialized provider
- Email · transaksyonal
Observability
- Mga metric · tuloy-tuloy
- Mga dashboard · live na view
- Mga alert · kapag may deviation
Resilience · multi-layer na backup
- Maraming independent na layer
- Offsite + pangalawang cloud
- Na-verify na mga restore
Delivery & control plane: GitOps na may human-controlled sync · infrastructure as code · container registry na may supply-chain controls · encrypted secrets management (walang secret material na kino-commit sa Git bilang plaintext).
Stack ng teknolohiya
Napatunayan na, industry-standard na mga teknolohiya sa bawat layer — walang kakaiba na magiging maintenance liability.
Frontend
Ang public storefront at ang back office ay hiwalay na mga application na may server-side rendering para sa bilis at SEO.
- Next.js
- React
- SSR
Backend
Microservices sa PHP / Symfony, bawat isa ay may sariling data. Nag-uusap sila sa pamamagitan ng API gateway.
- PHP 8
- Symfony
- API gateway
- REST
Data
Managed data stores mula sa mga specialized provider — hindi mano-manong pinapatakbo ng platform team ang mga database server.
- Managed na data stores
Orchestration
Tumatakbo ang mga service sa Kubernetes na may horizontal pod autoscaling sa high-traffic na mga service at pod-level self-healing. Bawat service ay dine-deploy nang independent na may zero-downtime rolling updates.
- Managed na Kubernetes
- Autoscaling
- Ingress
Delivery · GitOps
Declarative na deployments mula sa Git. Supply-chain controls, human-controlled sync, at agarang rollback.
- GitOps
- Infrastructure as code
- Mga CI pipeline
Edge · seguridad
Nasa harap ng lahat ng traffic ang Cloudflare para sa bilis at proteksyon, at tine-terminate ang TLS sa edge. Ang mga secret ay naka-encrypt at ina-apply out-of-band.
- Cloudflare
- WAF
- TLS sa edge
- Naka-encrypt na secrets
Microservices at ang kanilang mga boundary
Bawat service ay may sariling data at responsable sa isang malinaw na commerce domain.
Pagkakakilanlan at access
domain
Authentication, roles, permissions, at access sa stores.
Mga store
domain
Stores (tenants), domains, configuration, at data isolation.
Katalogo
domain
Products, variants, attributes, inventory, at product feeds.
Mga order
domain
Cart, checkout, at ang order lifecycle.
Mga pagbabayad
domain
Mga payment-provider integration na ginawa para sa ligtas na retries.
Lokasyon at shipping
domain
Addresses, regions, carriers, at shipping logic.
Mga notification
domain
Email, SMS, at mga event papunta sa shopper at merchant.
Gawaing background
async
Ang mabibigat na trabaho ay tumatakbo nang asynchronous, hindi nakakasagabal sa request path.
Isolation: bawat service ay may sariling data at nag-uusap sa pamamagitan ng defined na APIs. Ang mga workload ay network-isolated at maaari lang maabot ang mga dependency na kailangan nila.
Infrastructure: managed na cloud
Ang production ay tumatakbo nang buo sa managed Kubernetes ng isang major cloud provider.
Ang production cluster ay tumatakbo sa isang EU region sa maraming node na nasa likod ng managed load balancer (IPv4 + IPv6). Ang mga service image ay nasa isang container registry na may supply-chain controls; ang data at storage ay provider-managed, at ang mga backup ay dumadaloy sa maraming independent na offsite location.
Compute: Managed Kubernetes — ang cloud provider ang nagpapatakbo ng control plane at ng mga node; kami ang nagde-deploy ng mga service.
Network: Isang managed load balancer at isang ingress controller sa likod ng Cloudflare. Dual-stack IPv4 + IPv6, edge TLS termination, at health checks.
Registry & images: Isang container registry ng mga na-scan na image na may supply-chain controls. Bawat deployment ay tumuturo sa iisang eksakto at immutable na image.
Data at multi-tenancy
Isang cluster ang nagsisilbi sa maraming store — na may logically isolated na data ang bawat store.
Ang NEXT BASKET ay multi-tenant: isang platform ang nagho-host ng daan-daang magkakahiwalay na store. Bawat tenant ay may sariling configuration at logically isolated na data, at saklaw ng aming regular na restore verification ang tenant data nang buo. Lahat ng persistent data ay nasa managed data stores, kung saan bawat service ay may sariling data.
Ibig sabihin ng managed data stores, ang backups, replication, at upgrades ng mga database mismo ay hinahawakan ng mga specialized provider — nakatayo ang platform sa isang maaasahang pundasyon sa halip na muling likhain ang database operations.
Resilience, backups, at recovery
Maraming independent na backup layer, tinetest kada linggo gamit ang totoong restore — hindi lang nasa papel.
| Layer | Paraan | Dalas | Pagpapanatili | Lokasyon |
|---|---|---|---|---|
| Maraming independent na layer | independent na backup paths | paulit-ulit | tinukoy na mga window | sa buong platform |
| Offsite + pangalawang cloud | naka-encrypt na mga kopya | paulit-ulit | tinukoy na mga window | hiwalay na provider · pangalawang cloud |
| Na-verify na mga restore | automated na restore drill | lingguhan | may itinatagong ebidensya | hiwalay na test environment |
- Mga layunin sa recovery
- Tinukoy at sinusukat
- para sa data loss at restore time
- Mga restore drill
- Lingguhan
- bine-verify sa pamamagitan ng totoong restore papunta sa isolated na environment
- Ebidensya
- Kapag hiniling
- inililipat sa Technical Evidence Center
Lingguhang restore drill (tested): ang mga backup ay bine-verify sa pamamagitan ng totoong restore papunta sa isolated na environment — pinapatunayang malinis silang nare-restore, binabantayan ng mga independent na alert. Sa pinakahuling dokumentadong run, ang resulta ay PASS.
Seguridad
Nakalayer ang depensa — mula sa edge hanggang sa mga secret — at automatic na bine-verify sa bawat code change.
Edge at traffic
Cloudflare WAF, DDoS protection, at rate limiting sa harap ng lahat ng traffic. Ang TLS ay tine-terminate sa Cloudflare edge, na may encryption papunta sa cluster.
Mga secret
Walang plaintext secrets sa Git. Ang mga secret ay naka-encrypt bago umabot sa cluster at dine-decrypt lang sa loob nito.
Paghihiwalay ng network
Ang mga workload ay network-isolated, at isang scoped delivery boundary ang naglilimita sa blast radius ng bawat deployment.
Supply chain
Automated vulnerability scanning, secret-leak detection sa CI, at isang guard laban sa compromised base images. Ang image provenance ay kontrolado mula build hanggang deployment.
Payments at data
Ang mga payment ay dumadaan sa PCI DSS–certified na processors. GDPR tooling para sa consent, export, at deletion ng personal data.
Nasa roadmap
beta: two-factor authentication (2FA) at isang public status page · planado: image signing (cosign) at admission policies.
Quality at change delivery
Bawat pagbabago ay traceable, automatic na na-verify, at nababaligtad.
Automated na mga pagsubok
Base sa isang internal platform verification na natapos noong Enero 24, 2026, ang platform ay nagpapatakbo ng 16,175 automated tests sa 97.8% overall pass rate — sumasaklaw sa backend services, ang public storefront, ang back office, AI services, at mga edge case. Maaaring magbago ang mga numerong ito habang umuunlad ang platform.
CI gates
Hindi umaabot sa production ang isang pagbabago maliban kung pumasa ito sa set ng mga required check: tests, linters, secret at vulnerability scans, at rendering-stability checks.
Pagiging nababaligtad
Ang GitOps ay nangangahulugang bawat deployment ay isang commit sa Git. Ang pag-rollback ay isang rollout undo o git revert — sa loob ng ilang segundo, walang manual na trabaho sa mga server.
Observability: isang industry-standard na monitoring stack ang tuloy-tuloy na nagbabantay sa mga service; nagpapaputok ang mga alert kapag may deviation bago pa mapansin ng mga customer ang problema. Isang hiwalay na public Technical Evidence Center ang planado, na may architecture, test reports, security status, at recovery evidence.
Inilalarawan ng page na ito ang technical architecture ng NEXT BASKET AI platform sa panahon ng publication. Ang availability ng mga partikular na feature ay maaaring depende sa napiling plan, region, at kontrata. Ang mga numero ay base sa isang internal platform verification na natapos noong Enero 24, 2026, at sa mga operational report; maaaring magbago ang mga ito habang umuunlad ang platform.
- Managed na Kubernetes · EU region
- Multi-tenant · logical na paghihiwalay
- Multi-layer backup · tinetest kada linggo
- GitOps · nare-review na deployments