S SaaS Boilerplate
Fitur

Semua yang langsung nyala begitu di-clone.

Dikelompokkan per concern. Tiap item di sini adalah kode yang biasanya kamu tulis sendiri.

01

Authentication

  • + Email + password dengan hardening (min length, bcrypt, verifikasi)
  • + OAuth Google dan GitHub, gampang ditambah provider baru
  • + Reset password pakai token bertanda tangan
  • + Session cookie: HttpOnly, SameSite=lax, Secure di production
  • + Organization plugin: workspace, member, invitation, role
  • + Helper requireActiveOrg + requireRole di semua route mutasi
02

Billing & Payments

  • + Adapter Duitku (VA, e-wallet, QRIS) dengan verifikasi signature
  • + Interface provider-agnostic — Midtrans, Xendit, Stripe tinggal pasang
  • + Webhook idempoten via dedup (provider, reference)
  • + Terminal state (paid/refunded) dikunci state machine
  • + Plan + siklus subscription tersambung end-to-end
  • + Nominal integer minor unit — nggak ada float, currency kolom terpisah
03

Developer experience

  • + Bun 1.3 buat install, dev, build, test — satu tool
  • + TypeScript strict mode di semua workspace
  • + Biome buat lint + format (kenceng, nggak butuh config)
  • + Migrasi Drizzle tersimpan di repo
  • + Docs OpenAPI auto-generate dari route Hono
  • + Docker Compose buat Postgres + Redis + Mailpit sekali command
04

Security

  • + CSP, HSTS, X-Frame-Options, Referrer-Policy via hono/secure-headers
  • + Rate limit: sliding window per IP, lebih ketat di route auth
  • + Verifikasi signature webhook timing-safe
  • + Helper enkripsi kolom buat secret at rest
  • + Debug log digated ke NODE_ENV === development
  • + Default yang sadar keamanan, mengikuti panduan OWASP
Start today

Mulai dari yang sudah jadi.

Auth, billing, multi-tenant — tiga hal yang biasanya bikin project mandek. Di sini sudah kelar. Tinggal clone dan bangun.