فحص آليّ لنقاط docs/38 مقابل الكود كشف ثغرات لم تظهر بالقراءة. ## تسجيل السائق — أخطر ثغرة لم يكن موجوداً أصلاً: سائق جديد يسجّل دخوله ثم يقف. بُنيت features/onboarding كاملة — تقديم ← ملف ← مركبة ← وثائق ← انتظار الاعتماد. - الخطوة تُشتقّ من حالة الخادم لا من تقدّم محلّي: سائق يعيد تثبيت التطبيق يعود إلى حيث وقف لا إلى البداية - الاعتماد يقع على الخادم تلقائياً حين تكتمل الوثائق؛ التطبيق لا يعتمد أحداً - عند الاعتماد خروج إجباري: الدور يتغيّر على الخادم والتوكن القديم يحمل القديم، فتفشل نقاط السائق بـ403 (مصيدة docs/38 §5) - بوابة توجيه: مستخدم دوره ليس driver يُحجز في /onboarding - الوثائق تُصوَّر بالكاميرا لا من المعرض: أصعب تزويراً ## الدردشة والكوبون - Features.chat كان مفعّلاً بلا ميزة. features/chat باستطلاع كل خمس ثوان — قائمة أحداث الخادم لا تتضمّن الرسائل (docs/38 §9)، فالاستطلاع قيد خادم لا اختيار تصميمي - الكوبون: حقل في ورقة التأكيد خلف طبقتَي الميزات، يُقيَّم على الخادم ## Features.calls أُطفئ صراحةً الخادم يدعم WebRTC والتطبيق لا. عَلَم مفعّل بلا ميزة كذبٌ على القارئ التالي. ## بنية - ApiClient.upload للرفع متعدّد الأجزاء - AuthFailure → ApiFailure في core/api: يخدم المصادقة والملف والتسجيل - tool/sync_from_rider.sh: المزامنة اليدوية بين التوأمين انكسرت أربع مرات، فصارت سكربتاً واحداً يعرّف ما يملكه كل تطبيق flutter analyze نظيف · الراكب 101 ملف/7,809 سطر · السائق 110 ملف/8,116 سطر. فحوص آلية: صفر استيراد بين ميزتين · صفر عَلَم مفعّل بلا ميزة · كل نقاط العقد المخصّصة للتطبيقين مستهلكة. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
147 lines
5.1 KiB
Dart
147 lines
5.1 KiB
Dart
import 'package:device_info_plus/device_info_plus.dart';
|
|
|
|
import 'package:flutter/foundation.dart';
|
|
|
|
import 'package:flutter_secure_storage/flutter_secure_storage.dart';
|
|
|
|
import 'package:get_it/get_it.dart';
|
|
|
|
import 'package:shared_preferences/shared_preferences.dart';
|
|
|
|
import '../features/auth/cubit/login_cubit.dart';
|
|
|
|
import '../features/auth/data/auth_repository.dart';
|
|
import '../features/chat/cubit/chat_cubit.dart';
|
|
import '../features/chat/data/chat_repository.dart';
|
|
import '../features/profile/data/profile_repository.dart';
|
|
|
|
import '../features/rating/cubit/rating_cubit.dart';
|
|
|
|
import '../features/rating/data/rating_repository.dart';
|
|
|
|
import '../features/settings/cubit/settings_cubit.dart';
|
|
|
|
import '../features/trip/cubit/history_cubit.dart';
|
|
|
|
import '../features/trip/cubit/ride_cubit.dart';
|
|
|
|
import '../features/trip/data/history_repository.dart';
|
|
|
|
import '../features/trip/data/maps_repository.dart';
|
|
|
|
import '../features/trip/data/trip_repository.dart';
|
|
|
|
import '../features/wallet/cubit/wallet_cubit.dart';
|
|
|
|
import '../features/wallet/data/wallet_repository.dart';
|
|
|
|
import 'api/antlaq_api.dart';
|
|
|
|
import 'api/api_client.dart';
|
|
|
|
import 'build_config.dart';
|
|
|
|
import 'location/location_service.dart';
|
|
|
|
import 'notifications/push_service.dart';
|
|
|
|
import 'realtime/realtime_service.dart';
|
|
|
|
import 'session/session_cubit.dart';
|
|
|
|
import 'storage/token_store.dart';
|
|
|
|
import 'tenant/tenant_cubit.dart';
|
|
|
|
final sl = GetIt.instance;
|
|
|
|
/// نقطة الإقفال الوحيدة (docs/23 §5): الميزة المطفأة **لا تُسجَّل**، بدل
|
|
/// `if` مبعثرة في الشاشات.
|
|
Future<void> setupInjector() async {
|
|
final prefs = await SharedPreferences.getInstance();
|
|
sl.registerSingleton<SharedPreferences>(prefs);
|
|
|
|
const secure = FlutterSecureStorage(
|
|
iOptions: IOSOptions(accessibility: KeychainAccessibility.first_unlock),
|
|
);
|
|
|
|
final tokens = TokenStore(secure);
|
|
await tokens.load();
|
|
await _ensureDeviceId(tokens);
|
|
sl.registerSingleton<TokenStore>(tokens);
|
|
|
|
sl.registerSingleton<SettingsCubit>(SettingsCubit(prefs));
|
|
|
|
// انتهاء الجلسة يصعد من طبقة الشبكة إلى `SessionCubit` مباشرة — الراوتر
|
|
// يستمع إليه فيخرج المستخدم بلا `BuildContext` في الـinterceptor.
|
|
sl.registerSingleton<ApiClient>(
|
|
ApiClient.create(
|
|
tokens: tokens,
|
|
onSessionExpired: () async => sl<SessionCubit>().onSessionExpired(),
|
|
),
|
|
);
|
|
|
|
sl.registerSingleton<AuthRepository>(AuthRepository(sl(), sl()));
|
|
sl.registerSingleton<ProfileRepository>(ProfileRepository(sl()));
|
|
sl.registerSingleton<SessionCubit>(
|
|
SessionCubit(sl(), onAuthenticated: () => sl<PushService>().register()),
|
|
);
|
|
|
|
// تدفّق الدخول قصير العمر: نسخة جديدة لكل دخول، لا نسخة واحدة أبدية.
|
|
sl.registerFactory<LoginCubit>(() => LoginCubit(sl(), sl()));
|
|
|
|
// الخرائط عميل منفصل بلا توكن تريبز — map-saas لا شأن له بجلستنا.
|
|
sl.registerSingleton<AntlaqApi>(AntlaqApi.create());
|
|
sl.registerSingleton<MapsRepository>(MapsRepository(sl()));
|
|
sl.registerSingleton<TripRepository>(TripRepository(sl()));
|
|
sl.registerSingleton<LocationService>(LocationService());
|
|
sl.registerSingleton<RealtimeService>(RealtimeService(tokens));
|
|
|
|
sl.registerSingleton<TenantCubit>(TenantCubit(sl(), prefs));
|
|
sl.registerSingleton<PushService>(PushService(sl()));
|
|
|
|
sl.registerSingleton<HistoryRepository>(HistoryRepository(sl()));
|
|
sl.registerFactory<HistoryCubit>(() => HistoryCubit(sl()));
|
|
|
|
sl.registerSingleton<RatingRepository>(RatingRepository(sl()));
|
|
sl.registerFactory<RatingCubit>(() => RatingCubit(sl()));
|
|
|
|
// الدردشة خلف علمها: إطفاؤه يحذف كودها من الـbinary (docs/23 §5).
|
|
if (Features.chat) {
|
|
sl.registerSingleton<ChatRepository>(ChatRepository(sl()));
|
|
sl.registerFactory<ChatCubit>(() => ChatCubit(sl()));
|
|
}
|
|
|
|
// المحفظة خلف علم الاستحقاق: الميزة المطفأة لا تُسجَّل أصلاً (docs/23 §5).
|
|
if (Features.wallet) {
|
|
sl.registerSingleton<WalletRepository>(WalletRepository(sl()));
|
|
sl.registerFactory<WalletCubit>(() => WalletCubit(sl()));
|
|
}
|
|
|
|
sl.registerFactory<RideCubit>(() => RideCubit(
|
|
trips: sl(),
|
|
maps: sl(),
|
|
location: sl(),
|
|
realtime: sl(),
|
|
));
|
|
}
|
|
|
|
/// بصمة الجهاز (`x-device-id`) — يفرضها الخادم عند تفعيل
|
|
/// `AUTH_REQUIRE_DEVICE_BINDING` (docs/38 §8). تُرسَل من الآن كي يُفعَّل
|
|
/// العَلَم لاحقاً بلا تعديل التطبيق: **أرسل أولاً ثم فعّل الخادم**.
|
|
Future<void> _ensureDeviceId(TokenStore tokens) async {
|
|
if (await tokens.deviceId() != null) return;
|
|
final info = DeviceInfoPlugin();
|
|
String? id;
|
|
try {
|
|
if (defaultTargetPlatform == TargetPlatform.android) {
|
|
id = (await info.androidInfo).id;
|
|
} else if (defaultTargetPlatform == TargetPlatform.iOS) {
|
|
id = (await info.iosInfo).identifierForVendor;
|
|
}
|
|
} catch (_) {
|
|
// منصّة لا تجيب — المعرّف الفارغ أفضل من إقلاع فاشل.
|
|
}
|
|
if (id != null && id.isNotEmpty) await tokens.setDeviceId(id);
|
|
}
|