Files
tripz-llc/backend/docker-compose.yml
T
Hamza-AyedandClaude Fable 5 3ab74a13a8 feat: N1 — خدمة اللوحات + فرض تعليق المستأجر + النظرة الشاملة
- اللوحات الثلاث تُخدم من نفس أصل الـAPI (/panel/{superadmin,admin,service})
  عبر useStaticAssets + bind mount، فترث TLS القائم بلا دومين ولا CORS.
- تعليق المستأجر كان زخرفة: tenant.status يُكتب ويُعرض بلا أي فرض. الآن
  يُفرض في JwtStrategy (نقطة واحدة) + AuthService.resolveTenant، مع إبطال
  الكاش ليسري فوراً، وتمرير عند تعذّر القراءة حتى لا تسقط المنصة كلها.
- GET /admin/overview: رحلات · GMV · إيراد المنصة لكل مستأجر باستعلام
  واحد مجمَّع (لا N+1).
- توثيق قرار طبقات التطبيق (const flags + tree-shaking · أصيل موحّد
  لـShorebird · طبقتا الإعداد) في docs/22 §1.5.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-18 12:35:20 +03:00

87 lines
3.0 KiB
YAML

# ==== Tripz stack — كل شيء معزول ببادئة tripz على السيرفر المشترك ====
# التشغيل على السيرفر: docker compose up -d --build
# أسماء الحاويات/الشبكة/الفوليوم كلها ببادئة tripz لتفادي التصادم.
name: tripz
services:
postgres:
image: postgis/postgis:16-3.4
container_name: tripz-postgres
restart: unless-stopped
environment:
POSTGRES_DB: ${DB_NAME:-tripz}
POSTGRES_USER: ${DB_USER:-tripz}
POSTGRES_PASSWORD: ${DB_PASSWORD:-change_me_strong}
volumes:
- tripz-pgdata:/var/lib/postgresql/data
ports:
# 127.0.0.1 فقط — كانت مكشوفة على 0.0.0.0 أي أن القاعدة كانت على
# الإنترنت مباشرة. المنفذ غير القياسي ليس أماناً، هو إخفاء.
# للوصول من الماك: نفق SSH (راجع docs/20).
- "127.0.0.1:${DB_EXPOSE_PORT:-55432}:5432"
networks: [tripz-net]
redis:
image: redis:7-alpine
container_name: tripz-redis
restart: unless-stopped
# ملاحظة: نعزل منطقياً بـ DB index 3 + keyPrefix، لا بنسخة redis منفصلة.
command: ["redis-server", "--save", "60", "1"]
volumes:
- tripz-redisdata:/data
networks: [tripz-net]
martin:
image: ghcr.io/maplibre/martin:latest
container_name: tripz-martin
restart: unless-stopped
# خادم بلاطات انطلق (يُهيّأ لاحقاً بمصدر البيانات). موجود من الآن للربط.
environment:
DATABASE_URL: postgres://${DB_USER:-tripz}:${DB_PASSWORD:-change_me_strong}@postgres:5432/${DB_NAME:-tripz}
depends_on: [postgres]
networks: [tripz-net]
api:
build: .
container_name: tripz-api
restart: unless-stopped
env_file: .env
environment:
DB_HOST: postgres
REDIS_HOST: redis
command: ["node", "dist/main.js"]
depends_on: [postgres, redis]
ports:
# 127.0.0.1 فقط: لا يصل إليه إلا Nginx المحلي (CloudPanel) الذي ينهي
# الـTLS. بلا هذا يبقى http://IP:4010 مفتوحاً فيتجاوز الـTLS كله
# ويصير الشهادة زينة (docs/20).
- "127.0.0.1:${API_PORT:-4010}:4010"
volumes:
- tripz-storage:/app/storage
# اللوحات الثلاث — bind للقراءة فقط، لا نسخ داخل الصورة: تعديل HTML
# يظهر بتحديث الصفحة بلا إعادة بناء (اللوحات ملفات ساكنة بلا خطوة بناء).
- ../dashboards:/app/dashboards:ro
networks: [tripz-net]
worker:
build: .
container_name: tripz-worker
restart: unless-stopped
env_file: .env
environment:
DB_HOST: postgres
REDIS_HOST: redis
command: ["node", "dist/worker.js"]
depends_on: [postgres, redis]
networks: [tripz-net]
volumes:
tripz-pgdata:
tripz-redisdata:
tripz-storage:
networks:
tripz-net:
name: tripz-net