Files
tripz-llc/docs/15-deploy-flow.md
T
Hamza-AyedandClaude Opus 4.8 9d6b752ea8 feat: المجموعة A (زمن حقيقي + FCM + Redis) + إصلاح سباق المحفظة
المجموعة A (docs/17):
- A1: FCM على كل انتقال حالة (priority high) + حذف التوكنات الميتة
- A2: common/i18n (ar/en) + عمود users.language — الإشعارات بلغة المستخدم
- A3: TripStateService — حالة الرحلة الجارية في Redis hash (TTL 6س)؛
  الانتقال صار UPDATE شرطي + قراءة واحدة بدل ~5 استعلامات
- A4: قبول ذرّي — CAS بـLua في Redis + UPDATE ... WHERE status='searching'
  كحَكَم نهائي؛ أول سائق يفوز والباقي يُرفضون بلا لمس القاعدة
- A5: مجموعة العروض في Redis + بث trip:offer_taken و FCM لبقية السائقين
- A6: GET /trips/available — السائق يسحب الطلبات القريبة
- A7: FCM data-only بحمولة كاملة للـoverlay

I1 — إصلاح سباق المحفظة (ثغرة مالية):
- credit/debit كانا read-modify-write على balance بلا قفل → خصمان متزامنان
  يكتبان فوق بعضهما. صارا UPDATE ذرّي واحد بشرط balance >= :amount،
  والقيد+الرصيد في معاملة واحدة
- wallet_txns.balance_after للتدقيق + CHECK (balance >= 0) كشبكة أمان
- إنشاء المحفظة عبر ON CONFLICT DO NOTHING (سباق ثانٍ كان كامناً)

الاختبارات تعمل على السيرفر (docs/15):
- npm test صار جزءاً من مرحلة builder — فشل اختبار = فشل بناء = لا نشر
- pg-mem + ioredis-mock: بلا شبكة وبلا قاعدة حقيقية
- scripts/wallet-race-test.mjs للتزامن الحقيقي على السيرفر

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-17 02:23:00 +03:00

3.9 KiB

15 — تدفق النشر (Mac ⟶ Server)

القاعدة: لا بناء ولا تشغيل ولا اختبار على الماك. الماك للكتابة فقط. البناء والتشغيل والهجرات والاختبارات كلها على السيرفر عبر Docker.

الاختبارات — أين تعمل

npm test جزء من مرحلة builder في الـDockerfile، فتعمل تلقائياً على السيرفر عند كل docker compose up -d --build. فشل أي اختبار = فشل البناء = لا نشر. لا يُشغَّل jest على الماك إطلاقاً.

  • الاختبارات لا تحتاج شبكة ولا قاعدة: pg-mem (بوستجرس في الذاكرة) وioredis-mock (ينفّذ Lua فعلياً).
  • .dockerignore يُدخل *.spec.ts عمداً؛ وtsconfig.build.json يستثنيها من dist فلا تصل صورة التشغيل.
  • اختبارات التزامن الحقيقي (تحتاج Postgres/Redis فعليَّين) سكربتات منفصلة تحت backend/scripts/ تُشغَّل يدوياً على السيرفر — راجع «اختبارات التزامن» أدناه.

السيرفر

  • root@194.163.173.157 (CloudPanel — يستضيف مواقع كثيرة).
  • مجلد Tripz المخصّص: /home/tripz-llc (منفصل عن مواقع CloudPanel لتفادي التصادم).
  • Git الخاص: https://git.intaleqapp.com/Hamza/tripz-llc.git.

الطريقة المعتمدة (الأنظف): Git

# على الماك (مرة واحدة) — إعداد الريبو والدفع
git add . && git commit -m "..." && git push

# على السيرفر — أول مرة
cd /home && git clone https://git.intaleqapp.com/Hamza/tripz-llc.git
cd tripz-llc/backend && cp .env.example .env   # عدّل الأسرار
docker compose up -d --build
docker compose exec api npm run migration:run

# على السيرفر — كل تحديث
cd /home/tripz-llc && git pull
cd backend && docker compose up -d --build

.gitignore يمنع رفع node_modules/dist/.env/الملفات الكبيرة — نصوص فقط.

الطريقة البديلة (سريعة بلا git): rsync

./sync-to-server.sh            # مزامنة الكود فقط
./sync-to-server.sh --deploy   # مزامنة + docker compose up + migrations
./sync-to-server.sh --logs     # متابعة اللوغ
  • يرفع النصوص فقط، يستثني المخرجات والأسرار، ويُبقي .env على السيرفر.
  • عدّل REMOTE_DIR في أعلى السكربت لو أردت مساراً آخر.

الفصل والعزل على السيرفر المشترك (راجع docs/14)

  • مجلد مستقل /home/tripz-llc، قاعدة tripz، بادئة جداول tripz_، Redis DB 3.
  • منافذ مضيف غير قياسية: API 4010، Postgres 55432.
  • حاويات/شبكة/فوليوم ببادئة tripz- — لا تصادم مع WordPress أو باقي المشاريع.

أول رفع (الأوامر التي طُلبت)

git init
git checkout -b main
git add .
git commit -m "first commit: منصة Tripz — خطط + سكافولد باك إند NestJS/Docker"
git remote add origin https://git.intaleqapp.com/Hamza/tripz-llc.git
git push -u origin main

اختبارات التزامن (على السيرفر، يدوياً)

تحتاج Postgres/Redis حقيقيَّين — لذلك خارج بوابة البناء:

# سباق المحفظة (docs/17 — I1): يثبت أن المال لا يُفقد ولا يُخلق
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/wallet-race-test.mjs 100 5

# تحمّل عام (دورة رحلة كاملة)
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/loadtest.mjs 300 30