فحص آليّ لنقاط docs/38 مقابل الكود كشف ثغرات لم تظهر بالقراءة. ## تسجيل السائق — أخطر ثغرة لم يكن موجوداً أصلاً: سائق جديد يسجّل دخوله ثم يقف. بُنيت features/onboarding كاملة — تقديم ← ملف ← مركبة ← وثائق ← انتظار الاعتماد. - الخطوة تُشتقّ من حالة الخادم لا من تقدّم محلّي: سائق يعيد تثبيت التطبيق يعود إلى حيث وقف لا إلى البداية - الاعتماد يقع على الخادم تلقائياً حين تكتمل الوثائق؛ التطبيق لا يعتمد أحداً - عند الاعتماد خروج إجباري: الدور يتغيّر على الخادم والتوكن القديم يحمل القديم، فتفشل نقاط السائق بـ403 (مصيدة docs/38 §5) - بوابة توجيه: مستخدم دوره ليس driver يُحجز في /onboarding - الوثائق تُصوَّر بالكاميرا لا من المعرض: أصعب تزويراً ## الدردشة والكوبون - Features.chat كان مفعّلاً بلا ميزة. features/chat باستطلاع كل خمس ثوان — قائمة أحداث الخادم لا تتضمّن الرسائل (docs/38 §9)، فالاستطلاع قيد خادم لا اختيار تصميمي - الكوبون: حقل في ورقة التأكيد خلف طبقتَي الميزات، يُقيَّم على الخادم ## Features.calls أُطفئ صراحةً الخادم يدعم WebRTC والتطبيق لا. عَلَم مفعّل بلا ميزة كذبٌ على القارئ التالي. ## بنية - ApiClient.upload للرفع متعدّد الأجزاء - AuthFailure → ApiFailure في core/api: يخدم المصادقة والملف والتسجيل - tool/sync_from_rider.sh: المزامنة اليدوية بين التوأمين انكسرت أربع مرات، فصارت سكربتاً واحداً يعرّف ما يملكه كل تطبيق flutter analyze نظيف · الراكب 101 ملف/7,809 سطر · السائق 110 ملف/8,116 سطر. فحوص آلية: صفر استيراد بين ميزتين · صفر عَلَم مفعّل بلا ميزة · كل نقاط العقد المخصّصة للتطبيقين مستهلكة. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
90 lines
2.6 KiB
Dart
90 lines
2.6 KiB
Dart
import 'package:equatable/equatable.dart';
|
|
|
|
import '../../../core/api/api_failure.dart';
|
|
|
|
import '../../../core/session/app_user.dart';
|
|
|
|
import 'phone_error.dart';
|
|
|
|
/// خطوات الدخول بالترتيب الميداني المثبت في سيرو (docs/39 §2): بوابتان
|
|
/// كاملتان **قبل** أي حقل إدخال، ثم الهاتف فالرمز.
|
|
enum LoginStep { agreement, permission, phone, otp, done }
|
|
|
|
enum LoginStatus { idle, submitting, failure, success }
|
|
|
|
class LoginState extends Equatable {
|
|
const LoginState({
|
|
this.step = LoginStep.agreement,
|
|
this.status = LoginStatus.idle,
|
|
this.phone = '',
|
|
this.agreed = false,
|
|
this.failure,
|
|
this.phoneError,
|
|
this.resendIn = 0,
|
|
this.permissionPermanentlyDenied = false,
|
|
this.user,
|
|
});
|
|
|
|
final LoginStep step;
|
|
final LoginStatus status;
|
|
|
|
/// الرقم كما أدخله المستخدم — الخادم يطبّعه، فلا نطبّعه نحن (docs/38 §2).
|
|
final String phone;
|
|
|
|
final bool agreed;
|
|
final ApiFailure? failure;
|
|
final PhoneError? phoneError;
|
|
|
|
/// ثوانٍ متبقّية قبل السماح بإعادة الإرسال. الخادم يحدّ بثلاثة طلبات كل
|
|
/// خمس دقائق، فالعدّاد ليس تجميلاً (docs/39 §2).
|
|
final int resendIn;
|
|
|
|
/// رُفض الإذن نهائياً — الحل الوحيد فتح إعدادات النظام.
|
|
final bool permissionPermanentlyDenied;
|
|
|
|
final AppUser? user;
|
|
|
|
bool get isSubmitting => status == LoginStatus.submitting;
|
|
bool get canResend => resendIn == 0 && !isSubmitting;
|
|
|
|
LoginState copyWith({
|
|
LoginStep? step,
|
|
LoginStatus? status,
|
|
String? phone,
|
|
bool? agreed,
|
|
ApiFailure? failure,
|
|
PhoneError? phoneError,
|
|
int? resendIn,
|
|
bool? permissionPermanentlyDenied,
|
|
AppUser? user,
|
|
bool clearFailure = false,
|
|
bool clearPhoneError = false,
|
|
}) {
|
|
return LoginState(
|
|
step: step ?? this.step,
|
|
status: status ?? this.status,
|
|
phone: phone ?? this.phone,
|
|
agreed: agreed ?? this.agreed,
|
|
failure: clearFailure ? null : (failure ?? this.failure),
|
|
phoneError: clearPhoneError ? null : (phoneError ?? this.phoneError),
|
|
resendIn: resendIn ?? this.resendIn,
|
|
permissionPermanentlyDenied:
|
|
permissionPermanentlyDenied ?? this.permissionPermanentlyDenied,
|
|
user: user ?? this.user,
|
|
);
|
|
}
|
|
|
|
@override
|
|
List<Object?> get props => [
|
|
step,
|
|
status,
|
|
phone,
|
|
agreed,
|
|
failure,
|
|
phoneError,
|
|
resendIn,
|
|
permissionPermanentlyDenied,
|
|
user,
|
|
];
|
|
}
|