StockFlow · Tahun 2026
StockFlow
Aplikasi internal untuk operasional pelabuhan: stock IN/OUT race-safe, audit chain, role-based access, dan reporting Excel.
Ringkasan Project
- Peran
- Full-Stack Developer
- Tahun
- 2026
- Sektor
- Logistik
- Website
- stockflow.akbari.online
- Stack
-
- Laravel 11
- React 18
- MySQL 8
- Sanctum
- maatwebsite/excel 3.1
- Vite
- Tailwind
Problem dan Solusi
StockFlow - Ringkasan
StockFlow adalah aplikasi internal yang dipakai tim operasional pelabuhan untuk mencatat perpindahan stok, mengelola modul akses per peran, dan menghasilkan laporan Excel. Sistem ini dirancang agar tetap stabil saat dipakai di jam sibuk dan mudah di-maintain oleh engineer berikutnya.
Lead singkat: aplikasi ini menerjemahkan requirement operasional pelabuhan yang datang dalam bahasa bisnis menjadi REST API dan alur frontend yang jelas, sehingga perubahan requirement tidak selalu berarti negosiasi ulang kontrak.
Galeri Screenshot
Diagram Arsitektur
Studi Kasus Rekayasa
- feature Dynamic Module-Based Navigation Sidebar FE dibangun dari response BE sehingga menu selalu sesuai role dan akses modul user saat itu.
- feature Role-Based Access Control - Module-Level Granularity mst_modules + role_module pivot + middleware module:xxx - CRUD-level granularity tanpa hardcode role check.
- challenge Stock Movement Integrity - Race-Safe & Audit Chain lockForUpdate + movement_logs immutable + delta-based recompute untuk konsistensi stok.
- feature Grouped Reporting - Agregasi Konsisten Endpoint report-grouped dengan filter yang konsisten dengan raw report agar FE tidak butuh dua parser.
- challenge Test Database Safety - Guard Sebelum RefreshDatabase TestCase guard memvalidasi APP_ENV dan DB_DATABASE sebelum RefreshDatabase wipe DB.
- security Security Hardening - Formula Injection, Self-Delete, Last-Admin Empat patch keamanan spesifik dan satu custom exception handler untuk konsistensi response JSON.
Keamanan & Kualitas
- Formula injection escape pada semua field user-controlled di Excel export.
- Self-delete guard mencegah admin menghapus akunnya sendiri.
- Last-admin guard mencegah sistem tanpa admin aktif.
- Token revoke saat soft-delete user, mencegah reuse token.
- Test DB safety guard (APP_ENV + DB prefix) mencegah wipe DB dev.
Tertarik berdiskusi tentang project ini?
Tertarik berdiskusi tentang project ini?