feat(apps): نظام التصميم والمصادقة الكاملة — المرحلتان 2 و3
## تصحيح بنيوي أولاً
بنية المرحلة 1 كانت تخالف docs/23 §1 المُلزِم. أُعيدت للشجرة المفروضة
حرفياً: app.dart في الجذر · core/{config,build_config,di,router}.dart ·
core/{design,ui,l10n,api,storage,session}/ · features/<f>/{cubit,data,view}/
## المرحلة 2 — نظام التصميم (docs/26)
- core/design: tokens (مسافات/زوايا/حركة/أحجام — الشاشة لا تخترع رقماً) ·
typography (IBM Plex Sans Arabic + Inter محليّان، بأرقام tabular للأسعار
والعدّادات) · TripzColors كـThemeExtension للأدوار الدلالية ·
buildTheme(brightness, locale) بمدخلين لا ثالث لهما
- core/ui: 11 مكوّناً. TripzScaffold يحوّل status الـCubit وحده إلى
skeleton/خطأ/فراغ/محتوى — فلا تكتب أي شاشة if (loading)
- core/l10n: ARB عربي/إنجليزي + gen_l10n. لا نص مرئي داخل widget
- SettingsCubit: المظهر واللغة. الاتجاه يتبع اللغة آلياً بلا Directionality
مفروضة، وسقف تكبير النص 1.3
## المرحلة 3 — المصادقة
- طبقة الشبكة: تجديد استباقي بطلقة واحدة (عمر التوكن 15 دقيقة) ·
x-app-role · x-device-id من device_info_plus — يُرسَل الآن كي يُفعَّل علم
الخادم لاحقاً بلا تعديل التطبيق
- SessionCubit في core/session خلف واجهة SessionSource: الجلسة حالة على
مستوى التطبيق لا ميزة، و core لا يستورد من features
- LoginCubit بخطواته الخمس، ProfileCubit، وست شاشات:
الشروط ← إذن الموقع ← الهاتف ← الرمز ← إكمال الملف ← هيكل الرئيسية
من سيرو نُقل السلوك لا الكود: بوابتان قبل أي حقل إدخال · إعادة فحص الإذن عند
العودة من إعدادات النظام · تحقّق الهاتف الثلاثي. وأُضيف ما ينقصه: عدّاد إعادة
إرسال الرمز — بدونه تُحظر ثلاث ضغطات المستخدمَ خمس دقائق (docs/38 §2).
قراران موثّقان في docs/37: لا packages/tripz_ui (الوثيقتان المُلزِمتان تفرضان
core/design و core/ui داخل التطبيق)، والـCubit يُصدر رمز فشل لا نصّاً
(يجمع بين docs/23 §3 و docs/26 §4).
flutter analyze نظيف في التطبيقين · 48 ملف و3,140 سطر لكل تطبيق · الفرق
بينهما أربعة ملفات فقط: build_config · config · ملفّا ARB.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
0de8573d27
commit
c52338f3bb
@@ -0,0 +1,71 @@
|
||||
import '../../../core/api/api_client.dart';
|
||||
import '../../../core/storage/token_store.dart';
|
||||
import '../../../core/session/app_user.dart';
|
||||
import '../../../core/session/session_source.dart';
|
||||
|
||||
/// كل نداءات المصادقة (docs/38 §2). الـCubit لا ينادي Dio مباشرة أبداً
|
||||
/// (docs/23 §3).
|
||||
class AuthRepository implements SessionSource {
|
||||
AuthRepository(this._api, this._tokens);
|
||||
|
||||
final ApiClient _api;
|
||||
final TokenStore _tokens;
|
||||
|
||||
/// حدّ الخادم: ثلاثة طلبات كل خمس دقائق — الواجهة تمنع الضغط المتكرر
|
||||
/// بعدّاد تنازلي (docs/39 §2).
|
||||
Future<void> sendOtp(String phone) async {
|
||||
await _api.post<Map<String, dynamic>>(
|
||||
'/auth/send-otp',
|
||||
body: {'phone': phone},
|
||||
);
|
||||
}
|
||||
|
||||
/// عند النجاح تُحفظ الرموز **قبل** أن يعود المستخدم — أي نداء تالٍ يجدها.
|
||||
Future<AppUser> verifyOtp({
|
||||
required String phone,
|
||||
required String code,
|
||||
String? referralCode,
|
||||
}) async {
|
||||
final res = await _api.post<Map<String, dynamic>>(
|
||||
'/auth/verify-otp',
|
||||
body: {
|
||||
'phone': phone,
|
||||
'code': code,
|
||||
if (referralCode != null && referralCode.isNotEmpty)
|
||||
'referral_code': referralCode,
|
||||
},
|
||||
);
|
||||
|
||||
await _tokens.save(
|
||||
accessToken: res['access_token'] as String,
|
||||
refreshToken: res['refresh_token'] as String,
|
||||
// مفتاح توقيع الطلبات المالية (docs/38 §8) — يُخزَّن الآن ويُستهلك لاحقاً.
|
||||
signingKey: res['signing_key'] as String?,
|
||||
);
|
||||
|
||||
return AppUser.fromJson(res['user'] as Map<String, dynamic>);
|
||||
}
|
||||
|
||||
@override
|
||||
Future<AppUser> me() async {
|
||||
final res = await _api.get<Map<String, dynamic>>('/users/me');
|
||||
return AppUser.fromJson(res);
|
||||
}
|
||||
|
||||
Future<AppUser> updateProfile({String? name, String? language}) async {
|
||||
final res = await _api.patch<Map<String, dynamic>>(
|
||||
'/users/me',
|
||||
body: {
|
||||
'name': ?name,
|
||||
'language': ?language,
|
||||
},
|
||||
);
|
||||
return AppUser.fromJson(res);
|
||||
}
|
||||
|
||||
@override
|
||||
Future<void> logout() => _tokens.clear();
|
||||
|
||||
@override
|
||||
bool get hasSession => _tokens.isLoggedIn;
|
||||
}
|
||||
Reference in New Issue
Block a user