- اللوحات الثلاث تُخدم من نفس أصل الـAPI (/panel/{superadmin,admin,service})
عبر useStaticAssets + bind mount، فترث TLS القائم بلا دومين ولا CORS.
- تعليق المستأجر كان زخرفة: tenant.status يُكتب ويُعرض بلا أي فرض. الآن
يُفرض في JwtStrategy (نقطة واحدة) + AuthService.resolveTenant، مع إبطال
الكاش ليسري فوراً، وتمرير عند تعذّر القراءة حتى لا تسقط المنصة كلها.
- GET /admin/overview: رحلات · GMV · إيراد المنصة لكل مستأجر باستعلام
واحد مجمَّع (لا N+1).
- توثيق قرار طبقات التطبيق (const flags + tree-shaking · أصيل موحّد
لـShorebird · طبقتا الإعداد) في docs/22 §1.5.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
111 lines
6.5 KiB
Markdown
111 lines
6.5 KiB
Markdown
# 15 — تدفق النشر (Mac ⟶ Server)
|
|
|
|
> القاعدة: **لا بناء ولا تشغيل ولا اختبار على الماك.** الماك للكتابة فقط. البناء والتشغيل والهجرات والاختبارات كلها على السيرفر عبر Docker.
|
|
|
|
## الاختبارات — أين تعمل
|
|
`npm test` جزء من **مرحلة builder في الـDockerfile**، فتعمل تلقائياً على السيرفر عند كل `docker compose up -d --build`.
|
|
**فشل أي اختبار = فشل البناء = لا نشر.** لا يُشغَّل jest على الماك إطلاقاً.
|
|
- الاختبارات لا تحتاج شبكة ولا قاعدة: `pg-mem` (بوستجرس في الذاكرة) و`ioredis-mock` (ينفّذ Lua فعلياً).
|
|
- `.dockerignore` يُدخل `*.spec.ts` عمداً؛ و`tsconfig.build.json` يستثنيها من `dist` فلا تصل صورة التشغيل.
|
|
- اختبارات التزامن الحقيقي (تحتاج Postgres/Redis فعليَّين) سكربتات منفصلة تحت `backend/scripts/` تُشغَّل يدوياً على السيرفر — راجع «اختبارات التزامن» أدناه.
|
|
|
|
## السيرفر
|
|
- `root@194.163.173.157` (CloudPanel — يستضيف مواقع كثيرة).
|
|
- مجلد Tripz المخصّص: **`/home/tripz-llc`** (منفصل عن مواقع CloudPanel لتفادي التصادم).
|
|
- Git الخاص: `https://git.intaleqapp.com/Hamza/tripz-llc.git`.
|
|
|
|
## روابط اللوحات الثلاث 🔗
|
|
تُخدم من **نفس أصل الـAPI** (لهذا تكتب `API = '/api'`)، فترث TLS القائم بلا دومين ولا شهادة ثانية:
|
|
|
|
| اللوحة | الرابط | الدخول |
|
|
|---|---|---|
|
|
| السوبر-أدمن | `https://tripz-api.intaleqapp.com/panel/superadmin/` | `PLATFORM_SECRET` من `.env` |
|
|
| أدمن المستأجر | `https://tripz-api.intaleqapp.com/panel/admin/?tenant=siro` | هاتف + OTP بدور admin |
|
|
| خدمة العملاء | `https://tripz-api.intaleqapp.com/panel/service/?tenant=siro` | هاتف + OTP بدور admin/dispatcher |
|
|
|
|
- **الشرطة المائلة الأخيرة مهمة** (`/panel/admin/` لا `/panel/admin`).
|
|
- `?tenant=<slug>` يحدّد المستأجر للوحتَي الأدمن والخدمة؛ الافتراضي `siro`.
|
|
- اللوحات bind من `../dashboards` — تعديل HTML يظهر بتحديث الصفحة **بلا إعادة بناء** (`git pull` يكفي).
|
|
- صفحة السوبر-أدمن عامة عمداً؛ الحماية كلها على السيرفر (PlatformGuard). إخفاء المسار ليس أماناً.
|
|
|
|
## الطريقة المعتمدة (الأنظف): Git
|
|
```
|
|
# على الماك (مرة واحدة) — إعداد الريبو والدفع
|
|
git add . && git commit -m "..." && git push
|
|
|
|
# على السيرفر — أول مرة
|
|
cd /home && git clone https://git.intaleqapp.com/Hamza/tripz-llc.git
|
|
cd tripz-llc/backend && cp .env.example .env # عدّل الأسرار
|
|
docker compose up -d --build
|
|
docker compose exec api npm run migration:run
|
|
|
|
# على السيرفر — كل تحديث
|
|
cd /home/tripz-llc && git pull
|
|
cd backend && docker compose up -d --build
|
|
```
|
|
`.gitignore` يمنع رفع node_modules/dist/.env/الملفات الكبيرة — **نصوص فقط**.
|
|
|
|
## الطريقة البديلة (سريعة بلا git): rsync
|
|
```
|
|
./sync-to-server.sh # مزامنة الكود فقط
|
|
./sync-to-server.sh --deploy # مزامنة + docker compose up + migrations
|
|
./sync-to-server.sh --logs # متابعة اللوغ
|
|
```
|
|
- يرفع النصوص فقط، يستثني المخرجات والأسرار، ويُبقي `.env` على السيرفر.
|
|
- عدّل `REMOTE_DIR` في أعلى السكربت لو أردت مساراً آخر.
|
|
|
|
## الفصل والعزل على السيرفر المشترك (راجع docs/14)
|
|
- مجلد مستقل `/home/tripz-llc`، قاعدة `tripz`، بادئة جداول `tripz_`، Redis DB **3**.
|
|
- منافذ مضيف غير قياسية: API `4010`، Postgres `55432`.
|
|
- حاويات/شبكة/فوليوم ببادئة `tripz-` — لا تصادم مع WordPress أو باقي المشاريع.
|
|
|
|
## أول رفع (الأوامر التي طُلبت)
|
|
```
|
|
git init
|
|
git checkout -b main
|
|
git add .
|
|
git commit -m "first commit: منصة Tripz — خطط + سكافولد باك إند NestJS/Docker"
|
|
git remote add origin https://git.intaleqapp.com/Hamza/tripz-llc.git
|
|
git push -u origin main
|
|
```
|
|
|
|
## اختبارات التزامن (على السيرفر، يدوياً)
|
|
تحتاج Postgres/Redis حقيقيَّين — لذلك خارج بوابة البناء:
|
|
```
|
|
# سباق المحفظة (docs/17 — I1): يثبت أن المال لا يُفقد ولا يُخلق
|
|
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
|
|
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/wallet-race-test.mjs 100 5
|
|
|
|
# تحمّل عام (دورة رحلة كاملة)
|
|
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
|
|
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/loadtest.mjs 300 30
|
|
```
|
|
|
|
```
|
|
# مسار المواقع (docs/17 — H): يثبت أن العتبات تعمل وأن الواقف لا يكلّف شيئاً
|
|
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
|
|
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/location-test.mjs
|
|
```
|
|
|
|
```
|
|
# اختبار شامل متكامل (E2E) — كل وظائف الباك إند من الدخول للتقييم للسحب
|
|
# مع WebSocket: ملاحظة — يجب نسخ السكربت بجوار node_modules، لأن ESM يبحث
|
|
# عن الحزم من مجلد السكربت لا من cwd (و NODE_PATH يتجاهله ESM).
|
|
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
|
|
-e WS=http://tripz-api:4010 -v /home/tripz-llc/backend/scripts:/s \
|
|
node:22-alpine sh -c "cd /tmp && npm init -y >/dev/null 2>&1 && \
|
|
npm i socket.io-client --silent && cp /s/e2e-test.mjs /tmp/ && node /tmp/e2e-test.mjs"
|
|
# أو REST فقط (بلا WebSocket):
|
|
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
|
|
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/e2e-test.mjs
|
|
# يتطلّب OTP_DEV_MODE=true.
|
|
```
|
|
|
|
```
|
|
# تزويد السوبر-أدمن (docs/22 — N): يثبت إنشاء مستأجر + المانيفست + الحارس
|
|
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
|
|
-e SECRET=$PLATFORM_SECRET -v /home/tripz-llc/backend/scripts:/s \
|
|
node:22-alpine node /s/provision-test.mjs
|
|
# (بدّل $PLATFORM_SECRET بقيمته الفعلية من .env)
|
|
```
|