Phát triển phần mềm

Bài viết, hướng dẫn và tài liệu về Phát triển phần mềm, cung cấp thông tin thực tiễn cho lập trình viên và doanh nghiệp.

Hợp đồng trọn gói hay time and materials?

Lựa chọn giữa hợp đồng trọn gói và time and materials thường được đóng khung như một lựa chọn về rủi ro, điều đó đúng, rồi ngay sau đó bị xử lý sai, vì cả hai bên đều mặc định rằng rủi ro biến mất thay vì chỉ chuyển chỗ. Rủi ro không biến mất. Trong thỏa thuận trọn gói, nhà cung cấp gánh rủi ro ước lượng sai và tính...

Phiên bản API: khi nào nên phá và cách không phá

Các cuộc tranh luận về phiên bản API hầu như luôn bắt đầu từ đầu sai, tức là từ chỗ đặt số hiệu phiên bản. Đó là quyết định ít hệ quả nhất trong toàn bộ chủ đề. Điều thực sự quan trọng là thay đổi nào mới cần đến một phiên bản mới, và phần lớn đội ngũ sai lầm theo hướng chủ quan: họ phát hành thứ mà họ tin là chỉ bổ...

RFP phần mềm: cách nhận báo giá so sánh được

Một bản RFP phần mềm, tức yêu cầu chào giải pháp, lẽ ra phải làm cho các nhà cung cấp trở nên so sánh được với nhau. Phần lớn lại đạt kết quả ngược lại, vì chúng mô tả một giải pháp đủ chi tiết để trói buộc câu trả lời, trong khi bỏ sót đúng những thông tin mà bất kỳ ai cũng cần để tính ra con số. Kết quả là năm bản...

Chi phí bảo trì phần mềm: khoản không ai dự trù

Chi phí bảo trì phần mềm là con số biến một dự án thành công thành cuộc trò chuyện khó khăn mười tám tháng sau đó. Phần xây dựng đã được lập ngân sách, phê duyệt và bàn giao. Còn những gì xảy ra sau khi hệ thống lên sóng thì được gọi gọn là “hỗ trợ” và gán cho một con số ai đó đoán ra, và con số ấy gần như luôn quá...

Thẩm định kỹ thuật: bên mua thực sự tìm điều gì

Thẩm định kỹ thuật không phải một cuộc thi về chất lượng mã nguồn, và các đội chuẩn bị cho nó thường dồn thời gian vào đúng thứ không cần thiết. Không ai đi mua một công ty để chấm điểm các tầng trừu tượng của bạn. Bên mua đang cố tính ra chi phí sở hữu hệ thống này, và mức độ tệ hại có thể xảy ra sau khi tiền đã đổi...

Hiệu năng cơ sở dữ liệu: tìm truy vấn đang giết ứng dụng

Công việc cải thiện hiệu năng cơ sở dữ liệu thường bắt đầu bằng việc ai đó đề xuất một máy chủ lớn hơn, và thường kết thúc bằng phát hiện rằng chỉ một truy vấn duy nhất đã quét tuần tự qua 4 triệu dòng trong mỗi lần tải trang. Phần cứng chưa bao giờ là giới hạn. Kế hoạch thực thi mới là giới hạn. Khuôn mẫu này lặp lại...

Chiến lược kiểm thử phần mềm trụ được với người dùng thật

Chiến lược kiểm thử phần mềm thường được mô tả bằng độ bao phủ, và độ bao phủ lại là con số ít thông tin nhất trong toàn bộ lĩnh vực này. Một mã nguồn đạt chín mươi phần trăm vẫn có thể đẩy lỗi ra đúng luồng được dùng nhiều nhất, bởi độ bao phủ chỉ đo xem những dòng nào đã chạy trong một lần chạy kiểm thử, chứ không đo...

Phát triển phần mềm fintech UK: FCA, kênh, chi phí

Phát triển phần mềm fintech được báo giá và lên lịch y hệt phần mềm thông thường, cho tới đúng lúc có người hỏi ai là bên được cấp phép giữ tiền. Từ thời điểm đó, dự án thôi là một bài toán kỹ thuật và trở thành một bài toán pháp lý có phần kỹ thuật đi kèm, còn tiến độ bạn hình dung trong đầu thì không còn khả thi nữa....

Phát triển MVP: phạm vi, chi phí và tiến độ

Việc phát triển MVP đi chệch hướng ngay tại buổi họp xác định phạm vi, chứ không phải trong lúc lập trình. Ai đó nói ra cụm từ „sản phẩm khả dụng tối thiểu", mọi người gật đầu, rồi danh sách tính năng xuất hiện với tài khoản người dùng, một trang quản trị, thanh toán, thông báo, một bảng điều khiển và một ứng dụng di...

Bảo mật API: Cách bảo vệ một API công khai năm 2026

Phần lớn các đội ngũ coi bảo mật API là một bài toán xác thực. Họ phát hành token, kiểm tra token trên mọi tuyến đường, rồi xem như đã xong việc. Sau đó một người kiểm thử đổi đúng một con số trong URL và đọc được hóa đơn của khách hàng khác. Khoảng trống giữa đã xác thực và được phép chính là nơi phần lớn các vụ xâm...