- اللوحات الثلاث تُخدم من نفس أصل الـAPI (/panel/{superadmin,admin,service})
عبر useStaticAssets + bind mount، فترث TLS القائم بلا دومين ولا CORS.
- تعليق المستأجر كان زخرفة: tenant.status يُكتب ويُعرض بلا أي فرض. الآن
يُفرض في JwtStrategy (نقطة واحدة) + AuthService.resolveTenant، مع إبطال
الكاش ليسري فوراً، وتمرير عند تعذّر القراءة حتى لا تسقط المنصة كلها.
- GET /admin/overview: رحلات · GMV · إيراد المنصة لكل مستأجر باستعلام
واحد مجمَّع (لا N+1).
- توثيق قرار طبقات التطبيق (const flags + tree-shaking · أصيل موحّد
لـShorebird · طبقتا الإعداد) في docs/22 §1.5.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
6.5 KiB
6.5 KiB
15 — تدفق النشر (Mac ⟶ Server)
القاعدة: لا بناء ولا تشغيل ولا اختبار على الماك. الماك للكتابة فقط. البناء والتشغيل والهجرات والاختبارات كلها على السيرفر عبر Docker.
الاختبارات — أين تعمل
npm test جزء من مرحلة builder في الـDockerfile، فتعمل تلقائياً على السيرفر عند كل docker compose up -d --build.
فشل أي اختبار = فشل البناء = لا نشر. لا يُشغَّل jest على الماك إطلاقاً.
- الاختبارات لا تحتاج شبكة ولا قاعدة:
pg-mem(بوستجرس في الذاكرة) وioredis-mock(ينفّذ Lua فعلياً). .dockerignoreيُدخل*.spec.tsعمداً؛ وtsconfig.build.jsonيستثنيها منdistفلا تصل صورة التشغيل.- اختبارات التزامن الحقيقي (تحتاج Postgres/Redis فعليَّين) سكربتات منفصلة تحت
backend/scripts/تُشغَّل يدوياً على السيرفر — راجع «اختبارات التزامن» أدناه.
السيرفر
root@194.163.173.157(CloudPanel — يستضيف مواقع كثيرة).- مجلد Tripz المخصّص:
/home/tripz-llc(منفصل عن مواقع CloudPanel لتفادي التصادم). - Git الخاص:
https://git.intaleqapp.com/Hamza/tripz-llc.git.
روابط اللوحات الثلاث 🔗
تُخدم من نفس أصل الـAPI (لهذا تكتب API = '/api')، فترث TLS القائم بلا دومين ولا شهادة ثانية:
| اللوحة | الرابط | الدخول |
|---|---|---|
| السوبر-أدمن | https://tripz-api.intaleqapp.com/panel/superadmin/ |
PLATFORM_SECRET من .env |
| أدمن المستأجر | https://tripz-api.intaleqapp.com/panel/admin/?tenant=siro |
هاتف + OTP بدور admin |
| خدمة العملاء | https://tripz-api.intaleqapp.com/panel/service/?tenant=siro |
هاتف + OTP بدور admin/dispatcher |
- الشرطة المائلة الأخيرة مهمة (
/panel/admin/لا/panel/admin). ?tenant=<slug>يحدّد المستأجر للوحتَي الأدمن والخدمة؛ الافتراضيsiro.- اللوحات bind من
../dashboards— تعديل HTML يظهر بتحديث الصفحة بلا إعادة بناء (git pullيكفي). - صفحة السوبر-أدمن عامة عمداً؛ الحماية كلها على السيرفر (PlatformGuard). إخفاء المسار ليس أماناً.
الطريقة المعتمدة (الأنظف): Git
# على الماك (مرة واحدة) — إعداد الريبو والدفع
git add . && git commit -m "..." && git push
# على السيرفر — أول مرة
cd /home && git clone https://git.intaleqapp.com/Hamza/tripz-llc.git
cd tripz-llc/backend && cp .env.example .env # عدّل الأسرار
docker compose up -d --build
docker compose exec api npm run migration:run
# على السيرفر — كل تحديث
cd /home/tripz-llc && git pull
cd backend && docker compose up -d --build
.gitignore يمنع رفع node_modules/dist/.env/الملفات الكبيرة — نصوص فقط.
الطريقة البديلة (سريعة بلا git): rsync
./sync-to-server.sh # مزامنة الكود فقط
./sync-to-server.sh --deploy # مزامنة + docker compose up + migrations
./sync-to-server.sh --logs # متابعة اللوغ
- يرفع النصوص فقط، يستثني المخرجات والأسرار، ويُبقي
.envعلى السيرفر. - عدّل
REMOTE_DIRفي أعلى السكربت لو أردت مساراً آخر.
الفصل والعزل على السيرفر المشترك (راجع docs/14)
- مجلد مستقل
/home/tripz-llc، قاعدةtripz، بادئة جداولtripz_، Redis DB 3. - منافذ مضيف غير قياسية: API
4010، Postgres55432. - حاويات/شبكة/فوليوم ببادئة
tripz-— لا تصادم مع WordPress أو باقي المشاريع.
أول رفع (الأوامر التي طُلبت)
git init
git checkout -b main
git add .
git commit -m "first commit: منصة Tripz — خطط + سكافولد باك إند NestJS/Docker"
git remote add origin https://git.intaleqapp.com/Hamza/tripz-llc.git
git push -u origin main
اختبارات التزامن (على السيرفر، يدوياً)
تحتاج Postgres/Redis حقيقيَّين — لذلك خارج بوابة البناء:
# سباق المحفظة (docs/17 — I1): يثبت أن المال لا يُفقد ولا يُخلق
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/wallet-race-test.mjs 100 5
# تحمّل عام (دورة رحلة كاملة)
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/loadtest.mjs 300 30
# مسار المواقع (docs/17 — H): يثبت أن العتبات تعمل وأن الواقف لا يكلّف شيئاً
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/location-test.mjs
# اختبار شامل متكامل (E2E) — كل وظائف الباك إند من الدخول للتقييم للسحب
# مع WebSocket: ملاحظة — يجب نسخ السكربت بجوار node_modules، لأن ESM يبحث
# عن الحزم من مجلد السكربت لا من cwd (و NODE_PATH يتجاهله ESM).
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-e WS=http://tripz-api:4010 -v /home/tripz-llc/backend/scripts:/s \
node:22-alpine sh -c "cd /tmp && npm init -y >/dev/null 2>&1 && \
npm i socket.io-client --silent && cp /s/e2e-test.mjs /tmp/ && node /tmp/e2e-test.mjs"
# أو REST فقط (بلا WebSocket):
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/e2e-test.mjs
# يتطلّب OTP_DEV_MODE=true.
# تزويد السوبر-أدمن (docs/22 — N): يثبت إنشاء مستأجر + المانيفست + الحارس
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-e SECRET=$PLATFORM_SECRET -v /home/tripz-llc/backend/scripts:/s \
node:22-alpine node /s/provision-test.mjs
# (بدّل $PLATFORM_SECRET بقيمته الفعلية من .env)