A backend a szerveren fut és azt csinálja, amit a látogató nem lát: adatot olvas az adatbázisból, kiszámolja a szállítási díjat, ellenőrzi a jelszót, elküldi a visszaigazoló levelet, rögzíti a rendelést. A frontend csak megjeleníti azt, amit a backend előkészít.
A biztonsági kérdések nagy része is itt dől el. Az adatbázis felé menő lekérdezéseket paraméteresen kell összeállítani, a felhasználói jogokat minden művelet előtt ellenőrizni kell, a külső API-kulcsokat pedig soha nem szabad a böngészőbe kiadni. Ami a frontendben ellenőrzés, az kényelmi funkció, a valódi ellenőrzés mindig a backendé.