Files
tripz-llc/docs/15-deploy-flow.md
T
Hamza-AyedandClaude Opus 4.8 c93be38622 feat: المجموعة N (طبقة الـSaaS) — تزويد المستأجر + مانيفست التطبيق + لوحة سوبر-أدمن
الهدف الأساسي: السوبر-أدمن ينشئ مستأجراً كاملاً (اسم/لوغو/دولة/دفع/باقة/
ميزات/bundle IDs) ويولّد تطبيقه.

الباك إند (خلف PlatformGuard):
- POST /admin/tenants/provision — تزويد بضربة واحدة
- GET /admin/tenants/:id/summary + /app-manifest (يستهلكه سكربت البناء)
- PATCH .../branding + .../payment-methods
- POST /admin/tenants/:id/logo (رفع) + GET /tenant/logo/:slug عام
  **يخدم أصل الهوية فقط لا مجلد التخزين كاملاً** — وإلا سُرّبت صور وثائق
  الهوية الحساسة بمفاتيحها
- كتالوج payment-methods.ts (cash/wallet/cliq/zaincash/paymob/mtn/
  syriatel/shamcash حسب الدولة) + تصفية المخترع
- GET /admin/features يرجع الميزات ووسائل الدفع للكتالوج

الواجهة: dashboards/superadmin-web/index.html — SPA مكتفية ذاتياً (vanilla
JS، بلا خطوة بناء)، سرّ المنصة في sessionStorage، RTL. تُخدَم كملف ثابت.

سكربت التوليد: scripts/generate-tenant-app.sh — يجلب المانيفست ويضبط
الهيكل؛ خطوات فلاتر موسومة [Q] تُوصَل عند بناء مشروع فلاتر.

اختبار: provision-test.mjs (يثبت الحارس + التزويد + تصفية الدفع +
الاستحقاقات + المانيفست). لا هجرة — settings/branding jsonb موجودان.

القرار: اللوحات ويب (لا فلاتر) — تحديث فوري، سطح مكتب، معيار الصناعة.
البدء بـN (طبقة الـSaaS) قرار المالك.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-18 03:39:02 +03:00

5.4 KiB

15 — تدفق النشر (Mac ⟶ Server)

القاعدة: لا بناء ولا تشغيل ولا اختبار على الماك. الماك للكتابة فقط. البناء والتشغيل والهجرات والاختبارات كلها على السيرفر عبر Docker.

الاختبارات — أين تعمل

npm test جزء من مرحلة builder في الـDockerfile، فتعمل تلقائياً على السيرفر عند كل docker compose up -d --build. فشل أي اختبار = فشل البناء = لا نشر. لا يُشغَّل jest على الماك إطلاقاً.

  • الاختبارات لا تحتاج شبكة ولا قاعدة: pg-mem (بوستجرس في الذاكرة) وioredis-mock (ينفّذ Lua فعلياً).
  • .dockerignore يُدخل *.spec.ts عمداً؛ وtsconfig.build.json يستثنيها من dist فلا تصل صورة التشغيل.
  • اختبارات التزامن الحقيقي (تحتاج Postgres/Redis فعليَّين) سكربتات منفصلة تحت backend/scripts/ تُشغَّل يدوياً على السيرفر — راجع «اختبارات التزامن» أدناه.

السيرفر

  • root@194.163.173.157 (CloudPanel — يستضيف مواقع كثيرة).
  • مجلد Tripz المخصّص: /home/tripz-llc (منفصل عن مواقع CloudPanel لتفادي التصادم).
  • Git الخاص: https://git.intaleqapp.com/Hamza/tripz-llc.git.

الطريقة المعتمدة (الأنظف): Git

# على الماك (مرة واحدة) — إعداد الريبو والدفع
git add . && git commit -m "..." && git push

# على السيرفر — أول مرة
cd /home && git clone https://git.intaleqapp.com/Hamza/tripz-llc.git
cd tripz-llc/backend && cp .env.example .env   # عدّل الأسرار
docker compose up -d --build
docker compose exec api npm run migration:run

# على السيرفر — كل تحديث
cd /home/tripz-llc && git pull
cd backend && docker compose up -d --build

.gitignore يمنع رفع node_modules/dist/.env/الملفات الكبيرة — نصوص فقط.

الطريقة البديلة (سريعة بلا git): rsync

./sync-to-server.sh            # مزامنة الكود فقط
./sync-to-server.sh --deploy   # مزامنة + docker compose up + migrations
./sync-to-server.sh --logs     # متابعة اللوغ
  • يرفع النصوص فقط، يستثني المخرجات والأسرار، ويُبقي .env على السيرفر.
  • عدّل REMOTE_DIR في أعلى السكربت لو أردت مساراً آخر.

الفصل والعزل على السيرفر المشترك (راجع docs/14)

  • مجلد مستقل /home/tripz-llc، قاعدة tripz، بادئة جداول tripz_، Redis DB 3.
  • منافذ مضيف غير قياسية: API 4010، Postgres 55432.
  • حاويات/شبكة/فوليوم ببادئة tripz- — لا تصادم مع WordPress أو باقي المشاريع.

أول رفع (الأوامر التي طُلبت)

git init
git checkout -b main
git add .
git commit -m "first commit: منصة Tripz — خطط + سكافولد باك إند NestJS/Docker"
git remote add origin https://git.intaleqapp.com/Hamza/tripz-llc.git
git push -u origin main

اختبارات التزامن (على السيرفر، يدوياً)

تحتاج Postgres/Redis حقيقيَّين — لذلك خارج بوابة البناء:

# سباق المحفظة (docs/17 — I1): يثبت أن المال لا يُفقد ولا يُخلق
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/wallet-race-test.mjs 100 5

# تحمّل عام (دورة رحلة كاملة)
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/loadtest.mjs 300 30
# مسار المواقع (docs/17 — H): يثبت أن العتبات تعمل وأن الواقف لا يكلّف شيئاً
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/location-test.mjs
# اختبار شامل متكامل (E2E) — كل وظائف الباك إند من الدخول للتقييم للسحب
# مع WebSocket: ملاحظة — يجب نسخ السكربت بجوار node_modules، لأن ESM يبحث
# عن الحزم من مجلد السكربت لا من cwd (و NODE_PATH يتجاهله ESM).
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -e WS=http://tripz-api:4010 -v /home/tripz-llc/backend/scripts:/s \
  node:22-alpine sh -c "cd /tmp && npm init -y >/dev/null 2>&1 && \
    npm i socket.io-client --silent && cp /s/e2e-test.mjs /tmp/ && node /tmp/e2e-test.mjs"
# أو REST فقط (بلا WebSocket):
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -v /home/tripz-llc/backend/scripts:/s node:22-alpine node /s/e2e-test.mjs
# يتطلّب OTP_DEV_MODE=true.
# تزويد السوبر-أدمن (docs/22 — N): يثبت إنشاء مستأجر + المانيفست + الحارس
docker run --rm --network tripz-net -e BASE=http://tripz-api:4010/api \
  -e SECRET=$PLATFORM_SECRET -v /home/tripz-llc/backend/scripts:/s \
  node:22-alpine node /s/provision-test.mjs
# (بدّل $PLATFORM_SECRET بقيمته الفعلية من .env)