قرار المالك 2026-07-27: باك إند سيرو PHP هو المعتمد، وتطبيقاته المجرّبة ميدانياً تحل محل إعادة البناء المؤرشفة. سيرو نفسه لم يُمسّ. الخريطة: backend · payment_server · loction_server · ride_server · passenger_server · docker · dashboard · stress_test → الجذر siro_rider → apps/rider siro_driver → apps/driver siro_admin → dashboards/admin siro_service → dashboards/service android_bot → apps/android_bot socialBot → apps/socialBot نُسخ المتعقَّب في git سيرو فقط عبر `git archive` (3,198 ملفاً / ~169 م.ب) لا `cp -r` — فاستُثنيت مخلفات البناء تلقائياً. بلا أي تعديل محتوى عمداً: كل ما يلي يصير فرقاً مقروءاً مقابل المصدر. لم يُستورد وسببه: siromove.com (الموقع التسويقي يبقى marketing/ في تريبز، سيرو فيه 8 ملفات) · docs و planning (تريبز له docs/ الخاص) · deploy.sh (ليس نشراً على سيرفر بل `git add . && git push origin --all` — فخّ في مستودع آخر) · transit_dashboard (بانتظار قرار مصير backend-transit و dashboards/transit-web). ⚠️ لا يبني بعد — ثلاثة نواقص متوقعة ومقصودة: 1. `.env` و `lib/env/env.g.dart` غير متعقَّبين في سيرو (أسرار لكل مستأجر): كل تطبيق فلاتر يحتاج .env خاصاً ثم توليد env.g.dart بـ build_runner. 2. إعدادات Firebase (9 ملفات google-services.json و GoogleService-Info.plist) يستبعدها .gitignore تريبز — ولكل مستأجر مشروع Firebase خاص أصلاً. 3. apps/driver في سيرو يشير إلى `../../Intaleq/packages/get` خارج المستودع → يجب ضمّ الحزم داخله أسوة بـ apps/rider. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
81 lines
3.0 KiB
PHP
81 lines
3.0 KiB
PHP
<?php
|
|
/**
|
|
* Admin/auth/register.php
|
|
* التسجيل الذاتي للمشرفين (Admins) مع التحقق من الصلاحيات من ملف .env
|
|
*/
|
|
require_once __DIR__ . '/../../core/bootstrap.php';
|
|
require_once __DIR__ . '/../../functions.php';
|
|
|
|
$name = filterRequest('name');
|
|
$phone = filterRequest('phone');
|
|
$password = filterRequest('password');
|
|
$fingerprint = filterRequest('fingerprint');
|
|
|
|
if (empty($name) || empty($phone) || empty($password) || empty($fingerprint)) {
|
|
jsonError("جميع الحقول مطلوبة بما فيها بصمة الجهاز.");
|
|
exit;
|
|
}
|
|
|
|
try {
|
|
// 1. التحقق من البيئة (Environment Whitelist)
|
|
$allowedPhonesStr = getenv('AUTHORIZED_ADMIN_PHONES');
|
|
if (!$allowedPhonesStr) {
|
|
// في حال لم يتم إعداد المتغير، نرفض الجميع للأمان
|
|
jsonError("غير مصرح لك بالتسجيل كمشرف (القائمة البيضاء غير معدة).");
|
|
exit;
|
|
}
|
|
|
|
$allowedPhones = array_map('trim', explode(',', $allowedPhonesStr));
|
|
if (!in_array($phone, $allowedPhones)) {
|
|
jsonError("أنت غير مصرح لك بالتسجيل كمشرف. يرجى مراجعة الإدارة.");
|
|
exit;
|
|
}
|
|
|
|
$con = Database::get('main');
|
|
|
|
// 2. التحقق من عدم وجود الحساب مسبقاً (عن طريق الهاتف أو البصمة)
|
|
$fpHash = hash('sha256', $fingerprint);
|
|
$encPhoneInput = $encryptionHelper->encryptData($phone);
|
|
|
|
$check = $con->prepare("SELECT id FROM adminUser WHERE phone = ? OR fingerprint_hash = ? LIMIT 1");
|
|
$check->execute([$encPhoneInput, $fpHash]);
|
|
|
|
if ($check->rowCount() > 0) {
|
|
jsonError("رقم الهاتف أو الجهاز مسجل مسبقاً.");
|
|
exit;
|
|
}
|
|
|
|
// 3. تجهيز البيانات
|
|
$uniqueId = bin2hex(random_bytes(16)); // UUID آمن (32 حرف hex عشوائي)
|
|
$hashedPassword = password_hash($password, PASSWORD_DEFAULT);
|
|
|
|
$encName = $encryptionHelper->encryptData($name);
|
|
$encPhone = $encPhoneInput;
|
|
$encFp = $encryptionHelper->encryptData($fingerprint);
|
|
|
|
// 4. الإدخال في قاعدة البيانات بحالة pending
|
|
$sql = "INSERT INTO adminUser (id, fingerprint, fingerprint_hash, name, phone, password, role, status, created_at)
|
|
VALUES (:id, :fp, :fp_hash, :name, :phone, :pass, 'admin', 'pending', NOW())";
|
|
|
|
$stmt = $con->prepare($sql);
|
|
$stmt->execute([
|
|
':id' => $uniqueId,
|
|
':fp' => $encFp,
|
|
':fp_hash' => $fpHash,
|
|
':name' => $encName,
|
|
':phone' => $encPhone,
|
|
':pass' => $hashedPassword
|
|
]);
|
|
|
|
printSuccess([
|
|
"status" => "pending",
|
|
"message" => "تم تسجيل حسابك بنجاح وهو الآن قيد المراجعة. يرجى انتظار تفعيل المشرف العام."
|
|
]);
|
|
|
|
} catch (Exception $e) {
|
|
error_log("[Admin Register Error] " . $e->getMessage());
|
|
jsonError("An internal error occurred. Please try again later.");
|
|
}
|
|
|
|
exit();
|