Files
tripz-llc/docs/15-deploy-flow.md
T
Hamza-AyedandClaude Fable 5 3ab74a13a8 feat: N1 — خدمة اللوحات + فرض تعليق المستأجر + النظرة الشاملة
- اللوحات الثلاث تُخدم من نفس أصل الـAPI (/panel/{superadmin,admin,service})
  عبر useStaticAssets + bind mount، فترث TLS القائم بلا دومين ولا CORS.
- تعليق المستأجر كان زخرفة: tenant.status يُكتب ويُعرض بلا أي فرض. الآن
  يُفرض في JwtStrategy (نقطة واحدة) + AuthService.resolveTenant، مع إبطال
  الكاش ليسري فوراً، وتمرير عند تعذّر القراءة حتى لا تسقط المنصة كلها.
- GET /admin/overview: رحلات · GMV · إيراد المنصة لكل مستأجر باستعلام
  واحد مجمَّع (لا N+1).
- توثيق قرار طبقات التطبيق (const flags + tree-shaking · أصيل موحّد
  لـShorebird · طبقتا الإعداد) في docs/22 §1.5.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-18 12:35:20 +03:00

111 lines
6.5 KiB
Markdown

# 15 — تدفق النشر (Mac ⟶ Server)
> القاعدة: **لا بناء ولا تشغيل ولا اختبار على الماك.** الماك للكتابة فقط. البناء والتشغيل والهجرات والاختبارات كلها على السيرفر عبر Docker.
## الاختبارات — أين تعمل
`npm test` جزء من **مرحلة builder في الـDockerfile**، فتعمل تلقائياً على السيرفر عند كل `docker compose up -d --build`.
**فشل أي اختبار = فشل البناء = لا نشر.** لا يُشغَّل jest على الماك إطلاقاً.
- الاختبارات لا تحتاج شبكة ولا قاعدة: `pg-mem` (بوستجرس في الذاكرة) و`ioredis-mock` (ينفّذ Lua فعلياً).
- `.dockerignore` يُدخل `*.spec.ts` عمداً؛ و`tsconfig.build.json` يستثنيها من `dist` فلا تصل صورة التشغيل.
- اختبارات التزامن الحقيقي (تحتاج Postgres/Redis فعليَّين) سكربتات منفصلة تحت `backend/scripts/` تُشغَّل يدوياً على السيرفر — راجع «اختبارات التزامن» أدناه.
## السيرفر
- `root@194.163.173.157` (CloudPanel — يستضيف مواقع كثيرة).
- مجلد Tripz المخصّص: **`/home/tripz-llc`** (منفصل عن مواقع CloudPanel لتفادي التصادم).
- Git الخاص: `https://git.intaleqapp.com/Hamza/tripz-llc.git`.
## روابط اللوحات الثلاث 🔗
تُخدم من **نفس أصل الـAPI** (لهذا تكتب `API = '/api'`)، فترث TLS القائم بلا دومين ولا شهادة ثانية:
| اللوحة | الرابط | الدخول |
|---|---|---|
| السوبر-أدمن | `https://tripz-api.intaleqapp.com/panel/superadmin/` | `PLATFORM_SECRET` من `.env` |
| أدمن المستأجر | `https://tripz-api.intaleqapp.com/panel/admin/?tenant=siro` | هاتف + OTP بدور admin |
| خدمة العملاء | `https://tripz-api.intaleqapp.com/panel/service/?tenant=siro` | هاتف + OTP بدور admin/dispatcher |
- **الشرطة المائلة الأخيرة مهمة** (`/panel/admin/` لا `/panel/admin`).
- `?tenant=<slug>` يحدّد المستأجر للوحتَي الأدمن والخدمة؛ الافتراضي `siro`.
- اللوحات bind من `../dashboards` — تعديل HTML يظهر بتحديث الصفحة **بلا إعادة بناء** (`git pull` يكفي).
- صفحة السوبر-أدمن عامة عمداً؛ الحماية كلها على السيرفر (PlatformGuard). إخفاء المسار ليس أماناً.
## الطريقة المعتمدة (الأنظف): Git
```
# على الماك (مرة واحدة) — إعداد الريبو والدفع
git add . && git commit -m "..." && git push
# على السيرفر — أول مرة
cd /home && git clone https://git.intaleqapp.com/Hamza/tripz-llc.git
cd tripz-llc/backend && cp .env.example .env # عدّل الأسرار
docker compose up -d --build
docker compose exec api npm run migration:run
# على السيرفر — كل تحديث
cd /home/tripz-llc && git pull
cd backend && docker compose up -d --build
```
`.gitignore` يمنع رفع node_modules/dist/.env/الملفات الكبيرة — **نصوص فقط**.
## الطريقة البديلة (سريعة بلا git): rsync
```
./sync-to-server.sh # مزامنة الكود فقط
./sync-to-server.sh --deploy # مزامنة + docker compose up + migrations
./sync-to-server.sh --logs # متابعة اللوغ
```
- يرفع النصوص فقط، يستثني المخرجات والأسرار، ويُبقي `.env` على السيرفر.
- عدّل `REMOTE_DIR` في أعلى السكربت لو أردت مساراً آخر.
## الفصل والعزل على السيرفر المشترك (راجع docs/14)
- مجلد مستقل `/home/tripz-llc`، قاعدة `tripz`، بادئة جداول `tripz_`، Redis DB **3**.
- منافذ مضيف غير قياسية: API `4010`، Postgres `55432`.
- حاويات/شبكة/فوليوم ببادئة `tripz-` — لا تصادم مع WordPress أو باقي المشاريع.
## أول رفع (الأوامر التي طُلبت)
```
git init
git checkout -b main
git add .
git commit -m "first commit: منصة Tripz — خطط + سكافولد باك إند NestJS/Docker"
git remote add origin https://git.intaleqapp.com/Hamza/tripz-llc.git
git push -u origin main
```
## اختبارات التزامن (على السيرفر، يدوياً)
تحتاج Postgres/Redis حقيقيَّين — لذلك خارج بوابة البناء:
```
# سباق المحفظة (docs/17 — I1): يثبت أن المال لا يُفقد ولا يُخلق
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/wallet-race-test.mjs 100 5
# تحمّل عام (دورة رحلة كاملة)
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/loadtest.mjs 300 30
```
```
# مسار المواقع (docs/17 — H): يثبت أن العتبات تعمل وأن الواقف لا يكلّف شيئاً
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/location-test.mjs
```
```
# اختبار شامل متكامل (E2E) — كل وظائف الباك إند من الدخول للتقييم للسحب
# مع WebSocket: ملاحظة — يجب نسخ السكربت بجوار node_modules، لأن ESM يبحث
# عن الحزم من مجلد السكربت لا من cwd (و NODE_PATH يتجاهله ESM).
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-e WS=http://tripz-api:4010 -v /home/tripz-llc/backend/scripts:/s \
node:22-alpine sh -c "cd /tmp && npm init -y >/dev/null 2>&1 && \
npm i socket.io-client --silent && cp /s/e2e-test.mjs /tmp/ && node /tmp/e2e-test.mjs"
# أو REST فقط (بلا WebSocket):
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/e2e-test.mjs
# يتطلّب OTP_DEV_MODE=true.
```
```
# تزويد السوبر-أدمن (docs/22 — N): يثبت إنشاء مستأجر + المانيفست + الحارس
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
-e SECRET=$PLATFORM_SECRET -v /home/tripz-llc/backend/scripts:/s \
node:22-alpine node /s/provision-test.mjs
# (بدّل $PLATFORM_SECRET بقيمته الفعلية من .env)
```