الهدف الأساسي: السوبر-أدمن ينشئ مستأجراً كاملاً (اسم/لوغو/دولة/دفع/باقة/ ميزات/bundle IDs) ويولّد تطبيقه. الباك إند (خلف PlatformGuard): - POST /admin/tenants/provision — تزويد بضربة واحدة - GET /admin/tenants/:id/summary + /app-manifest (يستهلكه سكربت البناء) - PATCH .../branding + .../payment-methods - POST /admin/tenants/:id/logo (رفع) + GET /tenant/logo/:slug عام **يخدم أصل الهوية فقط لا مجلد التخزين كاملاً** — وإلا سُرّبت صور وثائق الهوية الحساسة بمفاتيحها - كتالوج payment-methods.ts (cash/wallet/cliq/zaincash/paymob/mtn/ syriatel/shamcash حسب الدولة) + تصفية المخترع - GET /admin/features يرجع الميزات ووسائل الدفع للكتالوج الواجهة: dashboards/superadmin-web/index.html — SPA مكتفية ذاتياً (vanilla JS، بلا خطوة بناء)، سرّ المنصة في sessionStorage، RTL. تُخدَم كملف ثابت. سكربت التوليد: scripts/generate-tenant-app.sh — يجلب المانيفست ويضبط الهيكل؛ خطوات فلاتر موسومة [Q] تُوصَل عند بناء مشروع فلاتر. اختبار: provision-test.mjs (يثبت الحارس + التزويد + تصفية الدفع + الاستحقاقات + المانيفست). لا هجرة — settings/branding jsonb موجودان. القرار: اللوحات ويب (لا فلاتر) — تحديث فوري، سطح مكتب، معيار الصناعة. البدء بـN (طبقة الـSaaS) قرار المالك. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
5.4 KiB
5.4 KiB
15 — تدفق النشر (Mac ⟶ Server)
القاعدة: لا بناء ولا تشغيل ولا اختبار على الماك. الماك للكتابة فقط. البناء والتشغيل والهجرات والاختبارات كلها على السيرفر عبر Docker.
الاختبارات — أين تعمل
npm test جزء من مرحلة builder في الـDockerfile، فتعمل تلقائياً على السيرفر عند كل docker compose up -d --build.
فشل أي اختبار = فشل البناء = لا نشر. لا يُشغَّل jest على الماك إطلاقاً.
- الاختبارات لا تحتاج شبكة ولا قاعدة:
pg-mem(بوستجرس في الذاكرة) وioredis-mock(ينفّذ Lua فعلياً). .dockerignoreيُدخل*.spec.tsعمداً؛ وtsconfig.build.jsonيستثنيها منdistفلا تصل صورة التشغيل.- اختبارات التزامن الحقيقي (تحتاج Postgres/Redis فعليَّين) سكربتات منفصلة تحت
backend/scripts/تُشغَّل يدوياً على السيرفر — راجع «اختبارات التزامن» أدناه.
السيرفر
root@194.163.173.157(CloudPanel — يستضيف مواقع كثيرة).- مجلد Tripz المخصّص:
/home/tripz-llc(منفصل عن مواقع CloudPanel لتفادي التصادم). - Git الخاص:
https://git.intaleqapp.com/Hamza/tripz-llc.git.
الطريقة المعتمدة (الأنظف): Git
# على الماك (مرة واحدة) — إعداد الريبو والدفع
git add . && git commit -m "..." && git push
# على السيرفر — أول مرة
cd /home && git clone https://git.intaleqapp.com/Hamza/tripz-llc.git
cd tripz-llc/backend && cp .env.example .env # عدّل الأسرار
docker compose up -d --build
docker compose exec api npm run migration:run
# على السيرفر — كل تحديث
cd /home/tripz-llc && git pull
cd backend && docker compose up -d --build
.gitignore يمنع رفع node_modules/dist/.env/الملفات الكبيرة — نصوص فقط.
الطريقة البديلة (سريعة بلا git): rsync
./sync-to-server.sh # مزامنة الكود فقط
./sync-to-server.sh --deploy # مزامنة + docker compose up + migrations
./sync-to-server.sh --logs # متابعة اللوغ
- يرفع النصوص فقط، يستثني المخرجات والأسرار، ويُبقي
.envعلى السيرفر. - عدّل
REMOTE_DIRفي أعلى السكربت لو أردت مساراً آخر.
الفصل والعزل على السيرفر المشترك (راجع docs/14)
- مجلد مستقل
/home/tripz-llc، قاعدةtripz، بادئة جداولtripz_، Redis DB 3. - منافذ مضيف غير قياسية: API
4010، Postgres55432. - حاويات/شبكة/فوليوم ببادئة
tripz-— لا تصادم مع WordPress أو باقي المشاريع.
أول رفع (الأوامر التي طُلبت)
git init
git checkout -b main
git add .
git commit -m "first commit: منصة Tripz — خطط + سكافولد باك إند NestJS/Docker"
git remote add origin https://git.intaleqapp.com/Hamza/tripz-llc.git
git push -u origin main
اختبارات التزامن (على السيرفر، يدوياً)
تحتاج Postgres/Redis حقيقيَّين — لذلك خارج بوابة البناء:
# سباق المحفظة (docs/17 — I1): يثبت أن المال لا يُفقد ولا يُخلق
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/wallet-race-test.mjs 100 5
# تحمّل عام (دورة رحلة كاملة)
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/loadtest.mjs 300 30
# مسار المواقع (docs/17 — H): يثبت أن العتبات تعمل وأن الواقف لا يكلّف شيئاً
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/location-test.mjs
# اختبار شامل متكامل (E2E) — كل وظائف الباك إند من الدخول للتقييم للسحب
# مع WebSocket: ملاحظة — يجب نسخ السكربت بجوار node_modules، لأن ESM يبحث
# عن الحزم من مجلد السكربت لا من cwd (و NODE_PATH يتجاهله ESM).
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-e WS=http://tripz-api:4010 -v /home/tripz-llc/backend/scripts:/s \
node:22-alpine sh -c "cd /tmp && npm init -y >/dev/null 2>&1 && \
npm i socket.io-client --silent && cp /s/e2e-test.mjs /tmp/ && node /tmp/e2e-test.mjs"
# أو REST فقط (بلا WebSocket):
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/e2e-test.mjs
# يتطلّب OTP_DEV_MODE=true.
# تزويد السوبر-أدمن (docs/22 — N): يثبت إنشاء مستأجر + المانيفست + الحارس
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-e SECRET=$PLATFORM_SECRET -v /home/tripz-llc/backend/scripts:/s \
node:22-alpine node /s/provision-test.mjs
# (بدّل $PLATFORM_SECRET بقيمته الفعلية من .env)