Files
tripz-llc/docs/15-deploy-flow.md
T
Hamza-AyedandClaude Fable 5 3ab74a13a8 feat: N1 — خدمة اللوحات + فرض تعليق المستأجر + النظرة الشاملة
- اللوحات الثلاث تُخدم من نفس أصل الـAPI (/panel/{superadmin,admin,service})
  عبر useStaticAssets + bind mount، فترث TLS القائم بلا دومين ولا CORS.
- تعليق المستأجر كان زخرفة: tenant.status يُكتب ويُعرض بلا أي فرض. الآن
  يُفرض في JwtStrategy (نقطة واحدة) + AuthService.resolveTenant، مع إبطال
  الكاش ليسري فوراً، وتمرير عند تعذّر القراءة حتى لا تسقط المنصة كلها.
- GET /admin/overview: رحلات · GMV · إيراد المنصة لكل مستأجر باستعلام
  واحد مجمَّع (لا N+1).
- توثيق قرار طبقات التطبيق (const flags + tree-shaking · أصيل موحّد
  لـShorebird · طبقتا الإعداد) في docs/22 §1.5.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-18 12:35:20 +03:00

6.5 KiB

15 — تدفق النشر (Mac ⟶ Server)

القاعدة: لا بناء ولا تشغيل ولا اختبار على الماك. الماك للكتابة فقط. البناء والتشغيل والهجرات والاختبارات كلها على السيرفر عبر Docker.

الاختبارات — أين تعمل

npm test جزء من مرحلة builder في الـDockerfile، فتعمل تلقائياً على السيرفر عند كل docker compose up -d --build. فشل أي اختبار = فشل البناء = لا نشر. لا يُشغَّل jest على الماك إطلاقاً.

  • الاختبارات لا تحتاج شبكة ولا قاعدة: pg-mem (بوستجرس في الذاكرة) وioredis-mock (ينفّذ Lua فعلياً).
  • .dockerignore يُدخل *.spec.ts عمداً؛ وtsconfig.build.json يستثنيها من dist فلا تصل صورة التشغيل.
  • اختبارات التزامن الحقيقي (تحتاج Postgres/Redis فعليَّين) سكربتات منفصلة تحت backend/scripts/ تُشغَّل يدوياً على السيرفر — راجع «اختبارات التزامن» أدناه.

السيرفر

  • root@194.163.173.157 (CloudPanel — يستضيف مواقع كثيرة).
  • مجلد Tripz المخصّص: /home/tripz-llc (منفصل عن مواقع CloudPanel لتفادي التصادم).
  • Git الخاص: https://git.intaleqapp.com/Hamza/tripz-llc.git.

روابط اللوحات الثلاث 🔗

تُخدم من نفس أصل الـAPI (لهذا تكتب API = '/api')، فترث TLS القائم بلا دومين ولا شهادة ثانية:

اللوحة الرابط الدخول
السوبر-أدمن https://tripz-api.intaleqapp.com/panel/superadmin/ PLATFORM_SECRET من .env
أدمن المستأجر https://tripz-api.intaleqapp.com/panel/admin/?tenant=siro هاتف + OTP بدور admin
خدمة العملاء https://tripz-api.intaleqapp.com/panel/service/?tenant=siro هاتف + OTP بدور admin/dispatcher
  • الشرطة المائلة الأخيرة مهمة (/panel/admin/ لا /panel/admin).
  • ?tenant=<slug> يحدّد المستأجر للوحتَي الأدمن والخدمة؛ الافتراضي siro.
  • اللوحات bind من ../dashboards — تعديل HTML يظهر بتحديث الصفحة بلا إعادة بناء (git pull يكفي).
  • صفحة السوبر-أدمن عامة عمداً؛ الحماية كلها على السيرفر (PlatformGuard). إخفاء المسار ليس أماناً.

الطريقة المعتمدة (الأنظف): Git

# على الماك (مرة واحدة) — إعداد الريبو والدفع
git add . && git commit -m "..." && git push

# على السيرفر — أول مرة
cd /home && git clone https://git.intaleqapp.com/Hamza/tripz-llc.git
cd tripz-llc/backend && cp .env.example .env   # عدّل الأسرار
docker compose up -d --build
docker compose exec api npm run migration:run

# على السيرفر — كل تحديث
cd /home/tripz-llc && git pull
cd backend && docker compose up -d --build

.gitignore يمنع رفع node_modules/dist/.env/الملفات الكبيرة — نصوص فقط.

الطريقة البديلة (سريعة بلا git): rsync

./sync-to-server.sh            # مزامنة الكود فقط
./sync-to-server.sh --deploy   # مزامنة + docker compose up + migrations
./sync-to-server.sh --logs     # متابعة اللوغ
  • يرفع النصوص فقط، يستثني المخرجات والأسرار، ويُبقي .env على السيرفر.
  • عدّل REMOTE_DIR في أعلى السكربت لو أردت مساراً آخر.

الفصل والعزل على السيرفر المشترك (راجع docs/14)

  • مجلد مستقل /home/tripz-llc، قاعدة tripz، بادئة جداول tripz_، Redis DB 3.
  • منافذ مضيف غير قياسية: API 4010، Postgres 55432.
  • حاويات/شبكة/فوليوم ببادئة tripz- — لا تصادم مع WordPress أو باقي المشاريع.

أول رفع (الأوامر التي طُلبت)

git init
git checkout -b main
git add .
git commit -m "first commit: منصة Tripz — خطط + سكافولد باك إند NestJS/Docker"
git remote add origin https://git.intaleqapp.com/Hamza/tripz-llc.git
git push -u origin main

اختبارات التزامن (على السيرفر، يدوياً)

تحتاج Postgres/Redis حقيقيَّين — لذلك خارج بوابة البناء:

# سباق المحفظة (docs/17 — I1): يثبت أن المال لا يُفقد ولا يُخلق
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/wallet-race-test.mjs 100 5

# تحمّل عام (دورة رحلة كاملة)
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/loadtest.mjs 300 30
# مسار المواقع (docs/17 — H): يثبت أن العتبات تعمل وأن الواقف لا يكلّف شيئاً
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/location-test.mjs
# اختبار شامل متكامل (E2E) — كل وظائف الباك إند من الدخول للتقييم للسحب
# مع WebSocket: ملاحظة — يجب نسخ السكربت بجوار node_modules، لأن ESM يبحث
# عن الحزم من مجلد السكربت لا من cwd (و NODE_PATH يتجاهله ESM).
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -e WS=http://tripz-api:4010 -v /home/tripz-llc/backend/scripts:/s \
  node:22-alpine sh -c "cd /tmp && npm init -y >/dev/null 2>&1 && \
    npm i socket.io-client --silent && cp /s/e2e-test.mjs /tmp/ && node /tmp/e2e-test.mjs"
# أو REST فقط (بلا WebSocket):
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/e2e-test.mjs
# يتطلّب OTP_DEV_MODE=true.
# تزويد السوبر-أدمن (docs/22 — N): يثبت إنشاء مستأجر + المانيفست + الحارس
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -e SECRET=$PLATFORM_SECRET -v /home/tripz-llc/backend/scripts:/s \
  node:22-alpine node /s/provision-test.mjs
# (بدّل $PLATFORM_SECRET بقيمته الفعلية من .env)