الأهم أولاً: `PaymentsService.webhook()` كان يقبل أي جسم `{ payment_id }`
بلا أي تحقّق توقيع — من يعرف معرّف دفعة معلَّقة كان يستطيع تحويلها «ناجحة»
ويشحن رصيداً من عدم (محفظة راكب أو رصيد سائق تشغيلي). الآن كل تغيير حالة
محروس بـ`adapter.verifyWebhook(headers, payload, tenant)`، ولا شيء يُقرأ من
الحمولة قبل ذلك كقرار ثقة — قراءة المرجع لتحديد المستأجر ليست قراراً.
البنية (docs/07 · docs/24 — P1):
- `PaymentAdapter`: charge() يعيد instant (كاش) · redirect (بوابة API حقيقية)
· invoice (بلا API، تسوية عبر P2).
- PayMob (مصر): تسلسل auth→order→payment_key→iframe حقيقي عبر fetch،
وتحقّق HMAC-SHA512 على تسلسل حقول ثابت (بروتوكول PayMob الرسمي بالضبط)
بمقارنة ثابتة الزمن. مفاتيح كل مستأجر مستقلة — حساب تاجر خاص به.
- كليق/شام كاش/MTN/سيرياتيل/زين كاش: محوّل مشترك واحد لأن سلوكها متطابق
فعلياً في سيرو (`create_*_invoice.php` تُنشئ فاتورة فقط، لا نداء بوابة
حيّاً) — مرجع + حساب استلام معروض، والتسوية عبر رسالة SMS لا webhook.
MTN/سيرياتيل الحقيقيَّين (توكن+OTP) موثَّقان كبند مفتوح: لا نبني تكاملاً
لا نملك اعتماداً حيّاً للتحقّق منه.
- `PATCH /payments/settings` لأدمن المستأجر: مفاتيح PayMob · حسابات
الاستلام · سرّ webhook الرسائل — الاستجابة لا تُعيد الأسرار.
تنظيف: إزالة الإشارات المتبقّية لحاوية `martin` من docs/07 (أُزيلت فعلياً
سابقاً)، وتحديث هيكل الكود الموثَّق ليطابق ما هو مبنيّ فعلاً.
25 اختباراً جديداً (226 إجمالاً) — منها توقيع PayMob محسوب فعلياً ومُتحقَّق،
وتلاعبٌ بالحمولة بعد التوقيع يُرفض، وسبع حالات تثبت إغلاق ثغرة الـwebhook.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
81 lines
3.1 KiB
Bash
81 lines
3.1 KiB
Bash
# ==== Tripz backend env (شغّل: cp .env.example .env) ====
|
|
# ملاحظة: السيرفر مشترك — كل شيء معزول ببادئة tripz و Redis DB غير الافتراضي (راجع docs/14)
|
|
|
|
NODE_ENV=development
|
|
API_PORT=4010 # يُنشر على 127.0.0.1 فقط — Nginx (CloudPanel) ينهي الـTLS. راجع docs/20
|
|
DB_EXPOSE_PORT=55432 # 127.0.0.1 فقط. للوصول من الماك: نفق SSH (docs/20 §4)
|
|
|
|
# ---- PostgreSQL (قاعدة مستقلة + بادئة جداول) ----
|
|
DB_HOST=postgres
|
|
DB_PORT=5432
|
|
DB_NAME=tripz
|
|
DB_USER=tripz
|
|
DB_PASSWORD=change_me_strong
|
|
DB_TABLE_PREFIX=tripz_
|
|
DB_SYNC=false # لا synchronize في الإنتاج — هجرات فقط
|
|
|
|
# ---- Redis (DB رقم 3 غير الافتراضي 0 + بادئة مفاتيح) ----
|
|
REDIS_HOST=redis
|
|
REDIS_PORT=6379
|
|
REDIS_DB=3
|
|
REDIS_KEY_PREFIX=tripz:
|
|
|
|
# ---- BullMQ ----
|
|
QUEUE_PREFIX=tripz_
|
|
|
|
# ---- Auth ----
|
|
JWT_SECRET=change_me_jwt_secret
|
|
|
|
# ---- تشفير الحقول الحساسة at-rest (AES-256-GCM) ----
|
|
# 32 بايت بصيغة hex (64 محرف). ولّده: openssl rand -hex 32
|
|
# إلزامي للإنتاج — بدونه يُستخدم مفتاح تطوير غير آمن
|
|
ENCRYPTION_KEY=
|
|
JWT_EXPIRES=15m
|
|
JWT_REFRESH_EXPIRES=30d
|
|
|
|
# ---- Maps (انطلق / map-saas) ----
|
|
MAPS_TILES_URL=http://martin:3000
|
|
MAPS_PROVIDER=antlaq
|
|
MAPS_BASE_URL=https://map-saas.intaleqapp.com
|
|
# مفاتيح انطلق لكل دولة (ضع القيم الحقيقية في .env على السيرفر — لا تُرفع لـ git)
|
|
MAPS_API_KEY_JO=
|
|
MAPS_API_KEY_SY=
|
|
MAPS_PLACES_API_KEY=
|
|
|
|
# ---- OTP: توجيه متعدد المزوّدين حسب دولة المستأجر (docs/17 — D5) ----
|
|
# اتركه dev لتفعيل الرمز الثابت 1234 بلا إرسال؛ اجعله false للإرسال الحقيقي
|
|
OTP_DEV_MODE=true
|
|
OTP_SMS_TEMPLATE=Your Tripz code is {code}
|
|
|
|
# سوريا/الأردن — Nabeh (واتساب)
|
|
NABEH_BASE_URL=https://nabeh.intaleqapp.com
|
|
NABEH_EMAIL=
|
|
NABEH_PASSWORD=
|
|
NABEH_OTP_TYPE=text
|
|
|
|
# مصر — Kazumi (SMS)، مع failover تلقائي إلى Nabeh لو فشل
|
|
SMS_USERNAME=
|
|
SMS_PASSWORD_EGYPT=
|
|
SMS_SENDER=
|
|
|
|
# ---- FCM push (اتركه فارغاً لتعطيل الإرسال) ----
|
|
FCM_SERVER_KEY=
|
|
FCM_ENDPOINT=https://fcm.googleapis.com/fcm/send
|
|
|
|
# ---- Gemini (رؤية: قراءة وثائق + مطابقة وجه + تحليل رسائل التحويل P2) ----
|
|
GEMINI_API_KEY=
|
|
GEMINI_MODEL=gemini-2.0-flash
|
|
|
|
# ---- PayMob (مصر) — احتياط تطوير فقط (docs/24 — P1) ----
|
|
# الإنتاج: كل مستأجر مفاتيحه الخاصة في tenant.settings.payments.paymob
|
|
# (PATCH /payments/settings من لوحة أدمن المستأجر) — حساب تاجر مستقل لكل
|
|
# مستأجر، فمالُه يصل لحسابه هو. هذه المتغيّرات تُستعمل فقط إن كان المستأجر
|
|
# بلا إعداد خاص، لحساب تجريبي مشترك وقت التطوير.
|
|
PAYMOB_API_KEY=
|
|
PAYMOB_INTEGRATION_ID=
|
|
PAYMOB_IFRAME_ID=
|
|
PAYMOB_HMAC_SECRET=
|
|
|
|
# ---- سرّ المنصة (لتعيين أول أدمن) — ولّده: openssl rand -hex 24 ----
|
|
PLATFORM_SECRET=
|