cloudfloo.io
ARTICLEHSK-WEBKD

HSK WebKD: co znaczy modernizacja systemu kontroli dostępu

Modernizacja WebKD to nie nowa skórka UI. To zachowanie domeny przy poprawie architektury, testów, środowiska lokalnego i pewności wdrożenia.

hsk-webkdkontrola-dostepuarchitektura
HSK WebKD runtime topology diagram with React frontends, NestJS backend, Postgres, Redis, queues, and RCP worker paths
Topologia HSK WebKD jako publiczny dowód modernizacji

Systemy kontroli dostępu niosą ryzyko operacyjne. Reguła uprawnień, sekwencja kart, grupa czytników, harmonogram albo zdarzenie RCP mogą dotyczyć realnych budynków i ludzi.

Dlatego modernizacja musi zaczynać się od modelu domeny. W HSK WebKD praca obejmuje NestJS, React, Nx, PostgreSQL, Redis, testy E2E, lokalny rozwój na Kubernetes i dokumentację zachowań, które system musi zachować.

Celem nie jest wymiana wszystkiego naraz. Celem jest bezpieczniejsza zmiana: jaśniejsze kontrakty, powtarzalne środowiska lokalne, lepsze miejsca na testy i dokumentacja użyteczna przy krytycznych przepływach.

Użyteczne pytanie modernizacyjne nie brzmi "który framework ma zastąpić stary system?" Użyteczne pytanie brzmi "którą część domeny możemy wydzielić, sprawdzić i wydać bez utraty zaufania operatorów?"

WebKD ma gęsty słownik operacyjny: serwery RCP, kontrolery i czytniki TKD, posiadacze PKD, karty KAD, grupy, uprawnienia indywidualne, harmonogramy, sekwencje, zdarzenia, obecność, raporty, widoki DOD i przepływy pracy zdalnej. Przebudowa, która ignoruje te nazwy, byłaby dekoracją. Modernizacja, która je respektuje, ułatwia zmianę systemu.

CloudFloo mapuje te pojęcia na moduły, kontrakty i granice wdrożenia. Moduły backendu wystawiają zachowanie domenowe przez DTO i kontrakty API. Trasy frontendu odzwierciedlają zadania operatora. Postgres, Redis, kolejki Bull, Socket.IO i opcjonalny rcp-worker pokazują środowisko uruchomieniowe zamiast chować je w jednym procesie.

Lokalna platforma jest ważna, bo praca enterprise psuje się, gdy deweloper nie potrafi odtworzyć topologii. Skaffold, Docker, manifesty Kubernetes, Postgres, Redis, obrazy mock/API-site i E2E fixtures dają bliższą wersję systemu, który zespół zmienia.

Kontrola wdrożenia jest równie ważna. Migracja schematu, stopniowe wystawienie API i zmiana frontendu nie mogą skończyć jako niejasny stan pośrodku. Zadania migracyjne Helm, oczekiwanie w init-containerach, sondy gotowości i skrypty czyszczące zamieniają wdrożenie w sekwencję, którą da się sprawdzić.

Dla CloudFloo HSK WebKD jest jednym z projektów, z których jesteśmy najbardziej dumni, bo nagradza seniorską dyscyplinę. W takich systemach nie ma skrótu. Trzeba przeczytać domenę, zachować zachowanie i poprawiać platformę po jednym pewnym kawałku.