feat: N1 — خدمة اللوحات + فرض تعليق المستأجر + النظرة الشاملة

- اللوحات الثلاث تُخدم من نفس أصل الـAPI (/panel/{superadmin,admin,service})
  عبر useStaticAssets + bind mount، فترث TLS القائم بلا دومين ولا CORS.
- تعليق المستأجر كان زخرفة: tenant.status يُكتب ويُعرض بلا أي فرض. الآن
  يُفرض في JwtStrategy (نقطة واحدة) + AuthService.resolveTenant، مع إبطال
  الكاش ليسري فوراً، وتمرير عند تعذّر القراءة حتى لا تسقط المنصة كلها.
- GET /admin/overview: رحلات · GMV · إيراد المنصة لكل مستأجر باستعلام
  واحد مجمَّع (لا N+1).
- توثيق قرار طبقات التطبيق (const flags + tree-shaking · أصيل موحّد
  لـShorebird · طبقتا الإعداد) في docs/22 §1.5.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
Hamza-Ayed
2026-07-18 12:35:20 +03:00
co-authored by Claude Fable 5
parent 5cad6adbde
commit 3ab74a13a8
12 changed files with 343 additions and 15 deletions
+14
View File
@@ -14,6 +14,20 @@
- مجلد Tripz المخصّص: **`/home/tripz-llc`** (منفصل عن مواقع CloudPanel لتفادي التصادم).
- Git الخاص: `https://git.intaleqapp.com/Hamza/tripz-llc.git`.
## روابط اللوحات الثلاث 🔗
تُخدم من **نفس أصل الـAPI** (لهذا تكتب `API = '/api'`)، فترث TLS القائم بلا دومين ولا شهادة ثانية:
| اللوحة | الرابط | الدخول |
|---|---|---|
| السوبر-أدمن | `https://tripz-api.intaleqapp.com/panel/superadmin/` | `PLATFORM_SECRET` من `.env` |
| أدمن المستأجر | `https://tripz-api.intaleqapp.com/panel/admin/?tenant=siro` | هاتف + OTP بدور admin |
| خدمة العملاء | `https://tripz-api.intaleqapp.com/panel/service/?tenant=siro` | هاتف + OTP بدور admin/dispatcher |
- **الشرطة المائلة الأخيرة مهمة** (`/panel/admin/` لا `/panel/admin`).
- `?tenant=<slug>` يحدّد المستأجر للوحتَي الأدمن والخدمة؛ الافتراضي `siro`.
- اللوحات bind من `../dashboards` — تعديل HTML يظهر بتحديث الصفحة **بلا إعادة بناء** (`git pull` يكفي).
- صفحة السوبر-أدمن عامة عمداً؛ الحماية كلها على السيرفر (PlatformGuard). إخفاء المسار ليس أماناً.
## الطريقة المعتمدة (الأنظف): Git
```
# على الماك (مرة واحدة) — إعداد الريبو والدفع
+34 -3
View File
@@ -57,6 +57,34 @@
---
### 1.5 طبقات التطبيق (lite / pro / max) — قرار المالك 2026-07-18 🔒
**المطلوب**: تُولَّد تطبيقات بـ«نسخ» متفاوتة الميزات، ولا يستطيع من يفكّك نسخة أدنى رؤية ميزات النسخ الأعلى.
**القرار: نسخة = بناء مُولَّد، لا fork للكود.** مستودع واحد؛ الطبقة تُشتق من باقة المستأجر عبر مانيفست N3.
> ثلاث نسخ منسوخة يدوياً = كل إصلاح باغ ×٣ وتباعد خلال شهرين. الطبقة صفة **للمستأجر** لا قائمةَ متجرٍ إضافية (كل مستأجر له bundle ID خاصه أصلاً). و`lite/pro/max` ليست مفهوماً جديداً — هي presets فوق كتالوج §1.3.
**1) أعلام `const` لكل ميزة — لا Map وقت التشغيل.**
بناء AOT يعمل tree-shaking: كود محروس بعلم `const` قيمته `false` **يُحذف من الـbinary فيزيائياً**. هذا ما يحقّق مناعة التفكيك. علم مستقل لكل ميزة (`FF_NEGOTIATOR`…)؛ لو قرأناها من Map وقت التشغيل بقي الكود كاملاً في الملف وضاع الغرض.
**2) الطبقة الأصيلة موحّدة عبر كل الطبقات (شرط Shorebird).**
Shorebird يرقّع Dart فقط. بتوحيد Kotlin/الصلاحيات/NDK تصير ترقية مستأجر من lite إلى pro **patch فورياً بلا مراجعة متجر**؛ ولو اختلف الأصيل صار كل ترقية إصداراً جديداً وانتظار مراجعة — أي نخسر أهم ميزة تشغيلية عندنا.
**3) طبقتا إعداد، لكلٍّ دورة حياة:**
| الطبقة | متى تُحسم | تحوي | التغيير يسري بـ |
|---|---|---|---|
| `BuildConfig` مولَّد (`const`) | وقت البناء (N3) | هوية المستأجر · BASE_URL · ألوان · أصول · **أعلام الميزات** | إصدار/patch |
| مانيفست ريموت (`GET /tenant/config`) | كل إقلاع | تشغيل/إطفاء ضمن المبنيّ · وسائل الدفع · ترتيبات · وضع صيانة | فوراً |
**القاعدة الحاكمة**: `الفعّال = المبني في الـbinary ∩ المانيفست ∩ استحقاقات السيرفر`.
**4) الحدّ الأمني يبقى السيرفر.** التجريد من الـbinary دفاعٌ إضافي وحجمٌ أصغر وUX بلا أزرار مقفلة — **لا بديل عن `FeatureGuard`** (docs/19 — K5). أثقل ملكية فكرية (تسعير · مطابقة · surge) سيرفرية أصلاً ولا تظهر في التطبيق.
**5) تطبيقاتنا المنشورة** (rider/driver بمعرّفات [[tripz-mobile-store-identity]]) تبقى بناء **max كاملاً** — لا نفتّت قوائم منشورة.
**البنية المقابلة في فلاتر (Q5)**: feature-first — كل ميزة موديول مستقل يسجّل نفسه في DI والراوتر **فقط إذا علمه مفعّل**، فيكون الإقفال من نقطة واحدة لا `if` مبعثرة في الشاشات.
---
## 2. المجموعات القادمة (تكملةً لـA–K)
### المجموعة L — إكمال نموذج التسعير (B9/B10/B11 + الديناميكي)
@@ -78,9 +106,12 @@
### المجموعة N — طبقة الـSaaS: السوبر-أدمن وتوليد التطبيق ⭐ (الهدف الأساسي) — 🔵 قيد التنفيذ
| # | البند | الحالة |
|---|-------|--------|
| N1 | **لوحة سوبر-أدمن (ويب)**: إنشاء مستأجر · اسم/لوغو/دولة/دفع/باقة/ميزات · مراقبة. | 🔵 الباك إند ✅ (`provision` · `summary` · `app-manifest` · `payment-methods` · `branding` خلف PlatformGuard؛ كتالوج `payment-methods.ts`) + واجهة ويب مكتفية ذاتياً (`dashboards/superadmin-web/index.html`). الباقي: لوحة أغنى (تعديل/تعطيل/GMV). |
| N1 | **لوحة سوبر-أدمن (ويب)**: إنشاء مستأجر · اسم/لوغو/دولة/دفع/باقة/ميزات · مراقبة. | ✅ الباك إند (`provision` · `summary` · `app-manifest` · `payment-methods` · `branding` · **`overview`** · **`status`** خلف PlatformGuard) + `dashboards/superadmin-web/index.html` (نظرة شاملة + تعليق/تفعيل). التصميم مؤجَّل عمداً لآخر المشوار. |
| N1a | **تعليق المستأجر يسري فعلياً** (2026-07-18). | ✅ كان `tenant.status` يُكتب ويُعرض **بلا أي فرض** — أي أن «تعطيل المستأجر» زخرفة والمستأجر غير الدافع يظل يشتغل. الفرض الآن في `JwtStrategy` (نقطة واحدة، نفس حجّة ربط الجهاز D2) + `AuthService.resolveTenant` (يخنق `sendOtp` و`verifyOtp` معاً). القراءة مكيَّشة (Redis أولاً) والإبطال يجعل التعليق فورياً؛ وتعذّر القراءة **يمرّر** لا يقطع المنصة كلها (G). |
| N1b | **النظرة الشاملة**: `GET /admin/overview?days=` — رحلات · GMV · **إيراد المنصة (العمولة)** لكل مستأجر. | ✅ استعلام واحد مجمَّع لكل المستأجرين (لا N+1). `revenue` = مجموع العمولة وهو الرقم الذي يهمّ عند التسعير، لا الـGMV. |
| N1c | **خدمة اللوحات الثلاث على الإنترنت**. | ✅ تُخدم من **نفس أصل الـAPI** عبر `useStaticAssets`: `/panel/superadmin` · `/panel/admin` · `/panel/service` — بلا CORS وبلا دومين/شهادة ثانية، وترث TLS القائم (docs/20). المجلد مربوط bind من compose فتعديل HTML يظهر بتحديث الصفحة بلا إعادة بناء. |
| N2 | **رفع اللوغو + توليد الأيقونات/splash**. | 🔵 الباك إند ✅ (`POST /admin/tenants/:id/logo` + `GET /tenant/logo/:slug` **عام لأصل الهوية فقط** — لا يخدم مجلد التخزين كاملاً حتى لا تُسرَّب صور الوثائق). توليد الأيقونات نفسه في N3. |
| N3 | **سكربت توليد التطبيق الواحد**: bundle ID · أيقونات/splash من اللوغو · FCM · **إضافات Kotlin/C++ الأصيلة** (overlay · method channels · NDK) · بناء · **Shorebird**. | 🔵 `scripts/generate-tenant-app.sh` — يجلب المانيفست ويضبط الهيكل؛ خطوات فلاتر موسومة [Q] تُوصَل عند بناء المجموعة Q (المشروع غير موجود بعد). |
| N3 | **سكربت توليد التطبيق الواحد**: bundle ID · أيقونات/splash من اللوغو · FCM · **إضافات Kotlin/C++ الأصيلة** (overlay · method channels · NDK) · بناء · **Shorebird**. | 🔵 `scripts/generate-tenant-app.sh` — يجلب المانيفست ويضبط الهيكل؛ خطوات فلاتر موسومة [Q] تُوصَل عند بناء المجموعة Q (المشروع غير موجود بعد). **يجب أن يولّد `BuildConfig` بأعلام `const` حسب §1.5** — هذا ما يجعل الطبقات حقيقية لا تجميلية. |
| N4 | **لوحة أدمن المستأجر (ويب)**: سائقون (اعتماد) · رحلات · مراجعة وثائق · سحوبات (تحويل/فشل). | ✅ `dashboards/admin-web/index.html` + نقاط سرد إدارية (`/drivers/admin/list` · `/trips/admin/list` · `/payouts/admin/list` خلف RolesGuard admin/dispatcher). التعرفة والتقارير تُضاف مع L. |
| N5 | **لوحة خدمة العملاء (ويب)**: بحث مستخدم برقمه (فهرس أعمى) · رحلاته · تفاصيل رحلة بالمعرّف. | ✅ `dashboards/service-web/index.html` + `GET /admin/users/search` · `/trips/admin/list?rider=`. الشكاوى تحتاج وحدة complaints (لا توجد بعد — بند لاحق). |
@@ -114,7 +145,7 @@
| Q2 | **الراكب**: صفحة الطلب · اختيار الوجهة/التوقفات · widgets الرحلة · تتبّع السائق حياً · الدفع · التقييم (شاشة إجبارية عند وجود رحلة معلّقة). |
| Q3 | **السائق**: overlay العرض · قبول · widgets الرحلة · **متحكّم الموقع** (تسجيل 3ث/رفع دفعات/واعٍ للبطارية — نمط سيرو) · حيوية الوجه · الرصيد/الشحن. |
| Q4 | **الخرائط المتقدّمة**: خريطة حرارية · خريطة تنبّؤية (من O1). |
| Q5 | **البنية التحتية للتطبيق**: طبقة الشبكة (توقيع HMAC · x-device-id) · country pack ديناميكي · flavors. |
| Q5 | **البنية التحتية للتطبيق**: طبقة الشبكة (توقيع HMAC · x-device-id) · country pack ديناميكي · flavors · **طبقتا الإعداد وأعلام `const` حسب §1.5** · موديولات feature-first تُسجَّل حسب العلم. |
---