Auth pro mundo real
Login/registro/refresh com JWT, Active Directory on-prem (LDAP/LDAPS) e uma lista grande de provedores sociais — do Google ao Apple, Steam, MetaMask e por aí vai.
NestJS 11REST + GraphQLDocker ComposeTemplate open sourceUm template NestJS de referência pra clonar e colocar no ar: REST + GraphQL, auth de verdade, infra no Docker Compose e docs no mesmo lugar da API.
Depois de seis meses endurecendo — health checks, Graylog, repos prontos pra CQRS e uma wiki que sobe no mesmo container do Swagger.
Stack ao vivo
nest.lacorte.dev
docs
nest.lacorte.dev
api
Swagger UI
GET /health → ok
compose
docker compose up -d --build
APIs
REST + GraphQL
Infra
Compose em um comando
Limite de cobertura
≥80% Jest
Recursos
Login/registro/refresh com JWT, Active Directory on-prem (LDAP/LDAPS) e uma lista grande de provedores sociais — do Google ao Apple, Steam, MetaMask e por aí vai.
REST versionado em `/api/v1` e Apollo GraphQL no mesmo app Fastify, com Swagger cobrindo os endpoints HTTP.
Padrão Repository com PostgreSQL (TypeORM) como store padrão de users e um repositório MongoDB de reserva se você separar commands e queries depois.
Cache Redis, Apache Kafka e MinIO já vêm no Compose — fila e arquivo não viram projeto de fim de semana.
Health do Terminus em `/health`, logs GELF estruturados no Graylog/OpenSearch, MailHog pra e-mail local e wiki embutida do lado da API.
Suite Jest com threshold global de cobertura ≥80% e hook Husky de pre-commit que não deixa passar no “quase”.
Como funciona
Um `docker compose --env-file .env.docker up -d --build` sobe Postgres, Mongo, Redis, Kafka, MinIO, Graylog e a API.
Abra Swagger, GraphQL e a wiki na mesma origem — sem “docs pra cá, API pra lá.”
`GET /health` verifica Postgres, Mongo, Redis, Kafka e heap. O Compose usa isso como HEALTHCHECK do container.
Experimente
Implementação
Runtime
NestJS 11, TypeScript, Fastify
APIs
REST, GraphQL (Apollo), Swagger
Dados
PostgreSQL, MongoDB, Redis
Plataforma
Kafka, MinIO, Graylog, Docker Compose
Do blog
Login social, mapeamento AD grupo→role, Argon2id e OAuth pensado pra mobile — pra times que clonam um boilerplate NestJS.
Ler postA apresentação do template completo — o que vem na caixa e por quê.
Ler postHardening no Docker, Graylog, health checks e docs que de fato sobem junto.
Ler postFAQ
A parte chata já está pronta. Comece pela demo ao vivo ou pelo template no GitHub.