Files
tripz-llc/apps/rider_new/lib/core/di.dart
T
Hamza-AyedandClaude Opus 5 bb2c0de478 feat(apps): تسجيل السائق والدردشة والكوبون — إكمال التغطية
فحص آليّ لنقاط docs/38 مقابل الكود كشف ثغرات لم تظهر بالقراءة.

## تسجيل السائق — أخطر ثغرة
لم يكن موجوداً أصلاً: سائق جديد يسجّل دخوله ثم يقف. بُنيت features/onboarding
كاملة — تقديم ← ملف ← مركبة ← وثائق ← انتظار الاعتماد.
- الخطوة تُشتقّ من حالة الخادم لا من تقدّم محلّي: سائق يعيد تثبيت التطبيق
  يعود إلى حيث وقف لا إلى البداية
- الاعتماد يقع على الخادم تلقائياً حين تكتمل الوثائق؛ التطبيق لا يعتمد أحداً
- عند الاعتماد خروج إجباري: الدور يتغيّر على الخادم والتوكن القديم يحمل
  القديم، فتفشل نقاط السائق بـ403 (مصيدة docs/38 §5)
- بوابة توجيه: مستخدم دوره ليس driver يُحجز في /onboarding
- الوثائق تُصوَّر بالكاميرا لا من المعرض: أصعب تزويراً

## الدردشة والكوبون
- Features.chat كان مفعّلاً بلا ميزة. features/chat باستطلاع كل خمس ثوان —
  قائمة أحداث الخادم لا تتضمّن الرسائل (docs/38 §9)، فالاستطلاع قيد خادم لا
  اختيار تصميمي
- الكوبون: حقل في ورقة التأكيد خلف طبقتَي الميزات، يُقيَّم على الخادم

## Features.calls أُطفئ صراحةً
الخادم يدعم WebRTC والتطبيق لا. عَلَم مفعّل بلا ميزة كذبٌ على القارئ التالي.

## بنية
- ApiClient.upload للرفع متعدّد الأجزاء
- AuthFailure → ApiFailure في core/api: يخدم المصادقة والملف والتسجيل
- tool/sync_from_rider.sh: المزامنة اليدوية بين التوأمين انكسرت أربع مرات،
  فصارت سكربتاً واحداً يعرّف ما يملكه كل تطبيق

flutter analyze نظيف · الراكب 101 ملف/7,809 سطر · السائق 110 ملف/8,116 سطر.
فحوص آلية: صفر استيراد بين ميزتين · صفر عَلَم مفعّل بلا ميزة · كل نقاط العقد
المخصّصة للتطبيقين مستهلكة.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-05 00:04:28 +03:00

147 lines
5.1 KiB
Dart

import 'package:device_info_plus/device_info_plus.dart';
import 'package:flutter/foundation.dart';
import 'package:flutter_secure_storage/flutter_secure_storage.dart';
import 'package:get_it/get_it.dart';
import 'package:shared_preferences/shared_preferences.dart';
import '../features/auth/cubit/login_cubit.dart';
import '../features/auth/data/auth_repository.dart';
import '../features/chat/cubit/chat_cubit.dart';
import '../features/chat/data/chat_repository.dart';
import '../features/profile/data/profile_repository.dart';
import '../features/rating/cubit/rating_cubit.dart';
import '../features/rating/data/rating_repository.dart';
import '../features/settings/cubit/settings_cubit.dart';
import '../features/trip/cubit/history_cubit.dart';
import '../features/trip/cubit/ride_cubit.dart';
import '../features/trip/data/history_repository.dart';
import '../features/trip/data/maps_repository.dart';
import '../features/trip/data/trip_repository.dart';
import '../features/wallet/cubit/wallet_cubit.dart';
import '../features/wallet/data/wallet_repository.dart';
import 'api/antlaq_api.dart';
import 'api/api_client.dart';
import 'build_config.dart';
import 'location/location_service.dart';
import 'notifications/push_service.dart';
import 'realtime/realtime_service.dart';
import 'session/session_cubit.dart';
import 'storage/token_store.dart';
import 'tenant/tenant_cubit.dart';
final sl = GetIt.instance;
/// نقطة الإقفال الوحيدة (docs/23 §5): الميزة المطفأة **لا تُسجَّل**، بدل
/// `if` مبعثرة في الشاشات.
Future<void> setupInjector() async {
final prefs = await SharedPreferences.getInstance();
sl.registerSingleton<SharedPreferences>(prefs);
const secure = FlutterSecureStorage(
iOptions: IOSOptions(accessibility: KeychainAccessibility.first_unlock),
);
final tokens = TokenStore(secure);
await tokens.load();
await _ensureDeviceId(tokens);
sl.registerSingleton<TokenStore>(tokens);
sl.registerSingleton<SettingsCubit>(SettingsCubit(prefs));
// انتهاء الجلسة يصعد من طبقة الشبكة إلى `SessionCubit` مباشرة — الراوتر
// يستمع إليه فيخرج المستخدم بلا `BuildContext` في الـinterceptor.
sl.registerSingleton<ApiClient>(
ApiClient.create(
tokens: tokens,
onSessionExpired: () async => sl<SessionCubit>().onSessionExpired(),
),
);
sl.registerSingleton<AuthRepository>(AuthRepository(sl(), sl()));
sl.registerSingleton<ProfileRepository>(ProfileRepository(sl()));
sl.registerSingleton<SessionCubit>(
SessionCubit(sl(), onAuthenticated: () => sl<PushService>().register()),
);
// تدفّق الدخول قصير العمر: نسخة جديدة لكل دخول، لا نسخة واحدة أبدية.
sl.registerFactory<LoginCubit>(() => LoginCubit(sl(), sl()));
// الخرائط عميل منفصل بلا توكن تريبز — map-saas لا شأن له بجلستنا.
sl.registerSingleton<AntlaqApi>(AntlaqApi.create());
sl.registerSingleton<MapsRepository>(MapsRepository(sl()));
sl.registerSingleton<TripRepository>(TripRepository(sl()));
sl.registerSingleton<LocationService>(LocationService());
sl.registerSingleton<RealtimeService>(RealtimeService(tokens));
sl.registerSingleton<TenantCubit>(TenantCubit(sl(), prefs));
sl.registerSingleton<PushService>(PushService(sl()));
sl.registerSingleton<HistoryRepository>(HistoryRepository(sl()));
sl.registerFactory<HistoryCubit>(() => HistoryCubit(sl()));
sl.registerSingleton<RatingRepository>(RatingRepository(sl()));
sl.registerFactory<RatingCubit>(() => RatingCubit(sl()));
// الدردشة خلف علمها: إطفاؤه يحذف كودها من الـbinary (docs/23 §5).
if (Features.chat) {
sl.registerSingleton<ChatRepository>(ChatRepository(sl()));
sl.registerFactory<ChatCubit>(() => ChatCubit(sl()));
}
// المحفظة خلف علم الاستحقاق: الميزة المطفأة لا تُسجَّل أصلاً (docs/23 §5).
if (Features.wallet) {
sl.registerSingleton<WalletRepository>(WalletRepository(sl()));
sl.registerFactory<WalletCubit>(() => WalletCubit(sl()));
}
sl.registerFactory<RideCubit>(() => RideCubit(
trips: sl(),
maps: sl(),
location: sl(),
realtime: sl(),
));
}
/// بصمة الجهاز (`x-device-id`) — يفرضها الخادم عند تفعيل
/// `AUTH_REQUIRE_DEVICE_BINDING` (docs/38 §8). تُرسَل من الآن كي يُفعَّل
/// العَلَم لاحقاً بلا تعديل التطبيق: **أرسل أولاً ثم فعّل الخادم**.
Future<void> _ensureDeviceId(TokenStore tokens) async {
if (await tokens.deviceId() != null) return;
final info = DeviceInfoPlugin();
String? id;
try {
if (defaultTargetPlatform == TargetPlatform.android) {
id = (await info.androidInfo).id;
} else if (defaultTargetPlatform == TargetPlatform.iOS) {
id = (await info.iosInfo).identifierForVendor;
}
} catch (_) {
// منصّة لا تجيب — المعرّف الفارغ أفضل من إقلاع فاشل.
}
if (id != null && id.isNotEmpty) await tokens.setDeviceId(id);
}