Case / feature-flag-plattform

FlagForge

Laravel / PostgreSQL / RBAC

FlagForge är en feature-flag-kontrollpanel à la LaunchDarkly där team kan slå på och av funktioner per miljö, med kontroll över vem som godkänner ändringar och full spårbarhet bakåt.

Problem

Att styra funktionsflaggor i produktion utan governance är riskabelt: vem som helst kan publicera en ändring till alla användare, ingen vet vem som gjorde vad, och en trasig utrullning är svår att rulla tillbaka snabbt.

Lösning

Jag byggde en Laravel-plattform med projekt-scopad RBAC, ett draft/publish-flöde per miljö, deterministisk rollout-hashning för konsekvent målgruppsstyrning, tvåpersonersgodkännande för kritiska flaggor, en "break-glass"-nödöppning för akuta lägen, och en omutlig audit-logg med kontrollsummekedja för att bevisa att historiken inte manipulerats.

Tekniska beslut
Draft/publish-separation per miljö så en ändring aldrig når produktion utan ett explicit godkännandesteg.Tvåpersonersgodkännande specifikt för flaggor märkta som kritiska, konfigurerbart per miljös policy.Omutlig audit-logg med kontrollsummekedja — varje post innehåller ett hash av föregående post, så manipulation blir upptäckbar.Deterministisk rollout-hashning (samma användare hamnar alltid i samma bucket) istället för slumpmässig procentutrullning.Signerade webhooks (HMAC-SHA256, köad leverans) vid publish/rollback så nedströmssystem kan ogiltigförklara sin cache istället för att polla.PHPUnit, Pint och GitHub Actions i CI; k6-lasttester för att hålla utvärderings-endpointen under en satt p95-SLO.
Vad det visar

Projektet visar att jag kan designa behörighet, godkännandeflöden och spårbarhet för ett internt utvecklarverktyg — governance som förstaklassmedborgare, inte en eftertanke.

Teknik
Laravel 12PHP 8.3PostgreSQLPHPUnitPintGitHub ActionsRender