Raga License Env
Raga License Env adalah dashboard admin berbasis Laravel + Filament yang mengelola data klien (customer) dan lisensi platform RAGA. Tim internal TLab memakai panel ini untuk mencatat klien, menerbitkan/memantau lisensi, dan memetakan setiap klien ke project Infisical masing-masing. Selain sebagai panel admin, service ini juga mengekspos satu endpoint API sederhana yang dipanggil oleh service lain untuk validasi lisensi.
User Service dan API Tarantula memanggil endpoint API service ini (LICENSE_API_URL) untuk memeriksa status lisensi.
Tech Stack
| Komponen | Teknologi |
|---|---|
| Framework | Laravel 12 (PHP 8.2) |
| Admin Panel | Filament 3 |
| RBAC Panel | bezhansalleh/filament-shield |
| Activity Log | rmsramos/activitylog + saade/filament-laravel-log |
| Database | PostgreSQL |
| Secret Management | Infisical CLI |
Detail environment variable, model domain, dan endpoint API lengkap ada di halaman Teknis.
Cara Kerja Singkat
- Admin TLab mengelola data Client (perusahaan/pelanggan), License (lisensi yang dimiliki tiap client), dan Infisical Client (kredensial Infisical per client) lewat panel Filament.
- Service lain (User Service, API Tarantula) memanggil
GET /api/licenses/{id_client}dengan HTTP Basic Auth untuk memeriksa lisensi milik sebuah client. - Endpoint ini divalidasi lewat akun user yang sama dengan akun login panel admin — tidak ada mekanisme service-account/API-key terpisah untuk endpoint ini.
- Setiap login sukses ke panel admin memicu notifikasi ke Telegram (nama, email, IP, waktu). Upload file lewat komponen Filament dinonaktifkan di level middleware untuk seluruh panel.
- Dari resource Infisical Client, admin bisa membuka halaman Environment untuk melihat/mengubah langsung secret Infisical milik sebuah client, dan — khusus client bertipe frontend — otomatis memicu pipeline GitLab setelah secret disimpan.
Ringkasan
Raga License Env adalah sumber kebenaran untuk data klien dan lisensi RAGA — dipakai secara internal oleh tim TLab lewat panel admin, dan dipanggil oleh service backend lain lewat satu endpoint API bertipe Basic Auth untuk validasi lisensi saat runtime.