// karawaci.kode v0.1
Backend notes,
framework testing,
real benchmarks.
Catatan teknis dari Lippo Karawaci. Bun + Astro + edge runtime + postgres experiments. Semua kode reproducible, semua benchmark real.
$ bun create astro
✓ Project name: kodekarawaci
✓ Template: minimal
✓ Install dependencies: yes
✓ Initialize git: yes
✓ 84 packages installed [240ms]
$ cd kodekarawaci && bun dev
┃ astro v6.3.7 ready in 1.2s
┃ Local: http://localhost:4321
┃ watching for file changes // posts
view all →-
2026-08-31 · 10 min · openapi / typescript / api-first / openapi-generator / contract-testing / hey-api / zod / json-schema
OpenAPI 3.1 First: Generate TypeScript Client dari Spec dan Kontrak yang Tidak Drift
OpenAPI 3.1 sebagai sumber kebenaran tunggal: cara generate TypeScript client otomatis dari spec dan mencegah contract drift antara backend dan frontend.
-
2026-08-30 · 10 min · cors / express / hono / nodejs / security / api-design / middleware / http
CORS yang Benar untuk API Publik dan Private dalam Satu Express/Hono Backend
CORS bukan sekadar wildcard atau allow-all. Cara memodelkan dua tier akses—API publik dan API private—dalam satu backend tanpa kebocoran origin policy.
-
2026-08-29 · 10 min · webhook / hmac / security / idempotency / replay-attack / nodejs / express / production
Webhook Security: HMAC Signature, Idempotency Key, dan Replay Attack
Tiga lapis keamanan webhook yang tidak bisa dipisah: HMAC signature untuk autentikasi, idempotency key untuk duplikasi, dan timestamp check untuk replay attack.
-
2026-08-28 · 10 min · api-versioning / rest-api / http / express / backend-architecture / api-design / nodejs / semver
API Versioning: URL Path vs Header vs Media Type — Pilih yang Tidak Menyesal Nanti
Tiga strategi API versioning dibedah dari sudut production: kapan URL path cukup, kapan header lebih bersih, dan kenapa media type sering overkill untuk tim kecil.
-
2026-08-27 · 10 min · jwt / session-token / multi-tenant / saas / authentication / redis / security / nodejs
JWT vs Session Token untuk SaaS Multi-Tenant: Trade-off Keamanan dan Operasional
JWT tampak elegan untuk multi-tenant, tapi implikasi revokasi dan ukuran payload-nya sering diabaikan. Ini kerangka keputusan dari pengalaman production.
// snippet
view all →73 referensi kode harian · Bash / Go / Java / JavaScript / Python / Rust / SQL / TypeScript
-
2026-07-20 · Rust · Lanjut
Rust tracing + OpenTelemetry export
Setup tracing-subscriber dengan OpenTelemetry export ke OTLP collector. Span otomatis, structured log, distributed trace di Rust.
-
2026-07-19 · Java · Menengah
Spring @Async config dengan ThreadPoolTaskExecutor
Setup @Async di Spring Boot — bounded thread pool, queue capacity, exception handler. Bukan asal-asalan pakai default.
-
2026-07-18 · Bash · Menengah
On-call incident response checklist (script)
Script checklist on-call — auto-gather log, metric, stack trace saat insiden. Forensic data sebelum pod di-restart paksa.
-
2026-07-17 · Go · Lanjut
Go Kafka consumer group dengan rebalance
Consumer group Kafka di Go pakai franz-go — handle rebalance, graceful shutdown, manual commit pattern. Production-ready event consumer.
-
2026-07-16 · SQL · Lanjut
Postgres replication slot lag query
Query untuk monitor replication slot Postgres — detect stale slot yang bikin WAL menumpuk dan disk meledak.
-
2026-07-15 · SQL · Lanjut
Postgres index bloat detection + REINDEX
Deteksi index bloat di Postgres dan REINDEX CONCURRENTLY tanpa downtime. Performance regression diam-diam yang sering kelewat.