Blog
مقالات فنی و محصولی
از Next.js و NestJS تا CI/CD، Secure SDLC و پنتست — محتوایی که به کار واقعی تیم میآید.
OWASP GenAI LLM Top 10 2026: امنیت اپهای هوش مصنوعی
Prompt Injection، Excessive Agency و Vector Weakness — ریسکهایی که هر بکاند AI-ready باید ببندد.
OWASP Top 10 برای بکاند دولوپر: اولویتهای ۲۰۲۶
Broken Access Control، Injection و Misconfig هنوز قاتل محصولاند — چکلیست اجرایی برای Nest/Node و API.
صف پیام برای بکاند: Kafka، RabbitMQ یا NATS؟
چه وقت صف لازم است، چه الگویی انتخاب کنید، و چطور از over-engineering دوری کنید.
نقشه راه بکاند دولوپر ۲۰۲۶: از API تا AI-ready
REST/GraphQL، صف پیام، Observability و زیرساخت LLM — مهارتهایی که بکاند را از CRUD جدا میکند.
فروشگاه آنلاین واقعی: از نلاچوب تا ژیار آیتی
دو مدل فروشگاهی متفاوت — محصولات چوبی و تجهیزات IT — چه چیزهایی در معماری مشترک است؟
RAG عملی برای بکاند: از PDF تا پاسخ قابل اعتماد
Chunking، Embedding، Vector DB و استناد — مسیر ساخت دستیار دانش روی داده خودتان.
پیامرسانی بلادرنگ: WebSocket، SSE و معماری چت
چت، نوتیفیکیشن و آپدیت زنده — انتخاب پروتکل درست و مقیاس افقی بدون دردسر.
چکلیست پرفورمنس Next.js برای محصول واقعی
از App Router تا کش، تصویر و Core Web Vitals — کارهایی که واقعاً سرعت و سئو را بالا میبرد.
دفاع در برابر Prompt Injection در محصول واقعی
حمله از طریق چت، PDF و ایمیل — تکنیکهای عملی جداسازی دستور سیستم از داده کاربر.
ایجنتهای AI و MCP: ترند ۲۰۲۶ برای بکاند
Agent، ابزار و Model Context Protocol — چطور ایجنت را به API وصل کنیم بدون هرجومرج امنیتی.
الزار: وقتی صرافی و گالری در یک محصول جمع میشوند
ترکیب تراکنش مالی با تجربه گالری — چالشهای UX، امنیت و پنل مدیریت در elzar.ir.
پایپلاین رویدادمحور + AI: الگوی enrichment
رویداد خام وارد میشود، worker مدل آن را غنی میکند، مصرفکنندهها نتیجه را میگیرند.
نکسلینک: اپ کاربردی روی وب و اندروید
چطور یک محصول utility را هم در مرورگر سریع نگه داریم هم در اپ اندروید تجربه بومی بدهیم.
Zero Trust برای API: هویت، حداقل دسترسی، مشاهدهپذیری
از VPN قدیمی تا کنترل هویت روی هر درخواست — چکلیست برای APIهای محصول وب.
الگوهای UX در React که محصول را قابل استفاده میکند
Loading، Empty state، Error و Optimistic UI — جزئیاتی که تفاوت اپ آماتور و محصول حرفهای است.
پلتفرم آموزشی: ویدیو استریم سالک و یادگیری چلنجینو
دو مسیر EdTech — آموزش ویدیویی/استریم در مقابل چالشمحور — و زیرساخت مشترکشان.
چطور APIهای NestJS را از روز اول امن بسازیم
چکلیست عملی برای Auth، Validation، Rate limit و Hardening.
طراحی API برای استارتاپ: ساده، نسخهپذیر، قابل رشد
REST تمیز، قرارداد خطا، pagination و نسخهبندی — بدون over-engineering روز اول.
Docker و CI/CD برای تیمهای کوچک بدون دردسر
از Dockerfile تمیز تا پایپلاین GitLab/GitHub — استقرار تکرارپذیر با حداقل پیچیدگی.
Nginx، TLS و دامنه: چکلیست لانچ production
از reverse proxy تا هدرهای امنیتی و CDN — چیزهایی که قبل از باز کردن دامنه عمومی باید درست باشد.
Secure SDLC: امنیت را به اسپرینت بچسبانید نه به آخر کار
تهدیدمدل سبک، کنترلهای پیشفرض، و دروازههای امنیتی که تیم محصول را کند نمیکند.
تست نفوذ وب برای استارتاپ: از کجا شروع کنیم؟
محدوده، قوانین درگیری، یافتههای با اولویت، و گزارش قابل اقدام — بدون ترساندن بیمورد تیم.
OWASP Top 10 به زبان محصول: چه چیزی را اول درست کنیم؟
ترجمه ریسکهای OWASP به کار بکلاگ — برای CTO و لید فنی استارتاپ.
چه زمانی Monorepo برای فولاستک منطقی است؟
web + admin + api در یک ریپو — مزایا، هزینهها، و قواعدی که جلوی هرجومرج را میگیرد.