قرار المالك 2026-07-27: باك إند سيرو PHP هو المعتمد، وتطبيقاته المجرّبة ميدانياً تحل محل إعادة البناء المؤرشفة. سيرو نفسه لم يُمسّ. الخريطة: backend · payment_server · loction_server · ride_server · passenger_server · docker · dashboard · stress_test → الجذر siro_rider → apps/rider siro_driver → apps/driver siro_admin → dashboards/admin siro_service → dashboards/service android_bot → apps/android_bot socialBot → apps/socialBot نُسخ المتعقَّب في git سيرو فقط عبر `git archive` (3,198 ملفاً / ~169 م.ب) لا `cp -r` — فاستُثنيت مخلفات البناء تلقائياً. بلا أي تعديل محتوى عمداً: كل ما يلي يصير فرقاً مقروءاً مقابل المصدر. لم يُستورد وسببه: siromove.com (الموقع التسويقي يبقى marketing/ في تريبز، سيرو فيه 8 ملفات) · docs و planning (تريبز له docs/ الخاص) · deploy.sh (ليس نشراً على سيرفر بل `git add . && git push origin --all` — فخّ في مستودع آخر) · transit_dashboard (بانتظار قرار مصير backend-transit و dashboards/transit-web). ⚠️ لا يبني بعد — ثلاثة نواقص متوقعة ومقصودة: 1. `.env` و `lib/env/env.g.dart` غير متعقَّبين في سيرو (أسرار لكل مستأجر): كل تطبيق فلاتر يحتاج .env خاصاً ثم توليد env.g.dart بـ build_runner. 2. إعدادات Firebase (9 ملفات google-services.json و GoogleService-Info.plist) يستبعدها .gitignore تريبز — ولكل مستأجر مشروع Firebase خاص أصلاً. 3. apps/driver في سيرو يشير إلى `../../Intaleq/packages/get` خارج المستودع → يجب ضمّ الحزم داخله أسوة بـ apps/rider. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
81 lines
3.0 KiB
PHP
81 lines
3.0 KiB
PHP
<?php
|
|
// File: verify_otp.php (with enhanced logging)
|
|
// siro_v1/auth/token_passenger
|
|
require_once __DIR__ . '/../../connect.php';
|
|
|
|
// --- Start of Script Execution ---
|
|
error_log("--- [verify_otp.php] Script execution started. ---");
|
|
|
|
$phoneNumber = filterRequest("phone_number");
|
|
$otp = filterRequest("otp");
|
|
|
|
// Log received data for debugging. Be mindful of logging sensitive data in production.
|
|
error_log("[verify_otp.php] Received phone_number: $phoneNumber | Received otp: $otp");
|
|
|
|
if (empty($phoneNumber) || empty($otp)) {
|
|
error_log("[verify_otp.php] Error: Phone number or OTP is empty.");
|
|
jsonError("Phone number and OTP are required.");
|
|
exit();
|
|
}
|
|
|
|
$phoneNumber_encrypted = otpPhoneKey($phoneNumber);
|
|
// الرمز يُقارن بالتساوي أيضاً، فيحتاج نفس الصيغة الثابتة
|
|
$otp_encrypted = otpPhoneKey($otp);
|
|
|
|
try {
|
|
// 1. التحقق من Redis بدلاً من MySQL
|
|
if (!$redis) {
|
|
jsonError("Security service unavailable");
|
|
exit;
|
|
}
|
|
|
|
$cachedOtp = $redis->get("otp:passenger:$phoneNumber");
|
|
|
|
if ($cachedOtp && $cachedOtp === $otp) {
|
|
// ننجح في التحقق ونحذف المفتاح من Redis لمنع استخدامه مرة أخرى (One-time use)
|
|
$redis->del("otp:passenger:$phoneNumber");
|
|
|
|
error_log("[verify_otp.php] OTP verified via Redis for phone: $phoneNumber");
|
|
|
|
// 2. التحقق من وجود الراكب في قاعدة البيانات
|
|
$passengerStmt = $con->prepare("SELECT id FROM passengers WHERE phone = ?");
|
|
$passengerStmt->execute([$phoneNumber_encrypted]);
|
|
$passenger = $passengerStmt->fetch(PDO::FETCH_ASSOC);
|
|
|
|
if ($passenger) {
|
|
$passengerID = $passenger['id'];
|
|
|
|
// تحديث التوكن والبصمة إن وجدا
|
|
$newToken = filterRequest("token");
|
|
$fingerPrint = filterRequest("fingerPrint");
|
|
|
|
if ($newToken && $fingerPrint) {
|
|
$tokenEncrypted = $encryptionHelper->encryptData($newToken);
|
|
$updateTokenStmt = $con->prepare("UPDATE tokens SET token = ?, fingerPrint = ? WHERE passengerID = ?");
|
|
$updateTokenStmt->execute([$tokenEncrypted, $fingerPrint, $passengerID]);
|
|
}
|
|
|
|
printSuccess([
|
|
"message" => "Token verified and updated.",
|
|
"isRegistered" => true,
|
|
"passengerID" => $passengerID
|
|
]);
|
|
|
|
} else {
|
|
printSuccess([
|
|
"message" => "Phone verified, passenger not found.",
|
|
"isRegistered" => false
|
|
]);
|
|
}
|
|
|
|
} else {
|
|
error_log("[verify_otp.php] Invalid or expired OTP for phone: $phoneNumber");
|
|
jsonError("Invalid or expired OTP.");
|
|
}
|
|
|
|
} catch (Exception $e) {
|
|
// Log the detailed database error message for debugging.
|
|
error_log("[verify_otp.php] FATAL DATABASE ERROR: " . $e->getMessage());
|
|
jsonError("Database error");
|
|
}
|
|
?>
|