فحص آليّ لنقاط docs/38 مقابل الكود كشف ثغرات لم تظهر بالقراءة. ## تسجيل السائق — أخطر ثغرة لم يكن موجوداً أصلاً: سائق جديد يسجّل دخوله ثم يقف. بُنيت features/onboarding كاملة — تقديم ← ملف ← مركبة ← وثائق ← انتظار الاعتماد. - الخطوة تُشتقّ من حالة الخادم لا من تقدّم محلّي: سائق يعيد تثبيت التطبيق يعود إلى حيث وقف لا إلى البداية - الاعتماد يقع على الخادم تلقائياً حين تكتمل الوثائق؛ التطبيق لا يعتمد أحداً - عند الاعتماد خروج إجباري: الدور يتغيّر على الخادم والتوكن القديم يحمل القديم، فتفشل نقاط السائق بـ403 (مصيدة docs/38 §5) - بوابة توجيه: مستخدم دوره ليس driver يُحجز في /onboarding - الوثائق تُصوَّر بالكاميرا لا من المعرض: أصعب تزويراً ## الدردشة والكوبون - Features.chat كان مفعّلاً بلا ميزة. features/chat باستطلاع كل خمس ثوان — قائمة أحداث الخادم لا تتضمّن الرسائل (docs/38 §9)، فالاستطلاع قيد خادم لا اختيار تصميمي - الكوبون: حقل في ورقة التأكيد خلف طبقتَي الميزات، يُقيَّم على الخادم ## Features.calls أُطفئ صراحةً الخادم يدعم WebRTC والتطبيق لا. عَلَم مفعّل بلا ميزة كذبٌ على القارئ التالي. ## بنية - ApiClient.upload للرفع متعدّد الأجزاء - AuthFailure → ApiFailure في core/api: يخدم المصادقة والملف والتسجيل - tool/sync_from_rider.sh: المزامنة اليدوية بين التوأمين انكسرت أربع مرات، فصارت سكربتاً واحداً يعرّف ما يملكه كل تطبيق flutter analyze نظيف · الراكب 101 ملف/7,809 سطر · السائق 110 ملف/8,116 سطر. فحوص آلية: صفر استيراد بين ميزتين · صفر عَلَم مفعّل بلا ميزة · كل نقاط العقد المخصّصة للتطبيقين مستهلكة. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
100 lines
2.9 KiB
Dart
100 lines
2.9 KiB
Dart
import 'package:flutter/material.dart';
|
|
|
|
import 'package:flutter_bloc/flutter_bloc.dart';
|
|
|
|
import '../../../core/design/tokens.dart';
|
|
|
|
import '../../../core/design/tripz_colors.dart';
|
|
|
|
import '../../../core/l10n/l10n.dart';
|
|
|
|
import '../../../core/ui/failure_text.dart';
|
|
|
|
import '../../../core/ui/tripz_button.dart';
|
|
|
|
import '../../../core/ui/tripz_otp_field.dart';
|
|
|
|
import '../../../core/ui/tripz_scaffold.dart';
|
|
|
|
import '../cubit/login_cubit.dart';
|
|
|
|
import '../cubit/login_state.dart';
|
|
|
|
import '../../../core/ui/form_header.dart';
|
|
|
|
class OtpView extends StatefulWidget {
|
|
const OtpView({super.key});
|
|
|
|
@override
|
|
State<OtpView> createState() => _OtpViewState();
|
|
}
|
|
|
|
class _OtpViewState extends State<OtpView> {
|
|
final _code = TextEditingController();
|
|
|
|
@override
|
|
void dispose() {
|
|
_code.dispose();
|
|
super.dispose();
|
|
}
|
|
|
|
@override
|
|
Widget build(BuildContext context) {
|
|
final l10n = context.l10n;
|
|
return BlocBuilder<LoginCubit, LoginState>(
|
|
builder: (context, state) {
|
|
final cubit = context.read<LoginCubit>();
|
|
return TripzScaffold(
|
|
showAppBar: false,
|
|
bottomAction: TripzButton.primary(
|
|
label: l10n.otpVerify,
|
|
loading: state.isSubmitting,
|
|
onPressed: () => cubit.submitOtp(_code.text),
|
|
),
|
|
child: ListView(
|
|
children: [
|
|
const SizedBox(height: Space.xl),
|
|
FormHeader(
|
|
icon: Icons.mark_email_read_outlined,
|
|
title: l10n.otpTitle,
|
|
lead: l10n.otpLead(state.phone),
|
|
),
|
|
const SizedBox(height: Space.lg),
|
|
TripzOtpField(
|
|
controller: _code,
|
|
enabled: !state.isSubmitting,
|
|
hasError: state.failure != null,
|
|
onCompleted: cubit.submitOtp,
|
|
),
|
|
if (state.failure != null)
|
|
ApiFailureText(failure: state.failure!),
|
|
const SizedBox(height: Space.md),
|
|
// العدّاد التنازلي ليس تجميلاً: بلا حارس تُحظر ثلاث ضغطات
|
|
// المستخدمَ خمس دقائق (docs/38 §2).
|
|
Center(
|
|
child: state.canResend
|
|
? TripzButton.text(
|
|
label: l10n.otpResend,
|
|
onPressed: cubit.resendOtp,
|
|
)
|
|
: Text(
|
|
l10n.otpResendIn(state.resendIn),
|
|
style: context.texts.bodySmall?.copyWith(
|
|
color: context.colors.onSurfaceVariant,
|
|
),
|
|
),
|
|
),
|
|
Center(
|
|
child: TripzButton.text(
|
|
label: l10n.otpChangeNumber,
|
|
onPressed: cubit.editPhone,
|
|
),
|
|
),
|
|
],
|
|
),
|
|
);
|
|
},
|
|
);
|
|
}
|
|
}
|