پرش به مطلب اصلی

رفتن به تولید

نکته‌ای که این صفحه را متفاوت می‌کند

زربان سازمانی تنها یک محیط اجرا دارد، پس «رفتن به تولید» اینجا جابه‌جا شدن میان محیط‌ها نیست؛ یعنی گذر از مبالغ کوچکِ زیر نظر تیم شما به ترافیک واقعی کاربران.

پس این فهرست را پیش از آنکه مسیر را به کاربران بسپارید بررسی کنید، نه پیش از یک استقرار.

فهرست بررسی

اسرار

  • clientSecret در سرویس مدیریت اسرار است، نه در کد یا مخزن گیت.
  • signingKey وب‌هوک ذخیره شده است. (فقط یک بار برمی‌گردد.)
  • هیچ‌کدام در لاگ نوشته نمی‌شوند.
  • می‌دانید اگر کلید لو برود، چطور و در چند دقیقه آن را می‌چرخانید.

توکن‌ها

  • توکن را کش می‌کنید و برای هر درخواست توکن تازه نمی‌گیرید.
  • refreshToken چرخشی، پس از هر تازه‌سازی ذخیره می‌شود.
  • در سرویس چندنمونه‌ای، تازه‌سازی قفل یا کش مشترک دارد.
  • 401 یک بار تلاش مجدد دارد، نه بی‌نهایت.

پول

  • هر فراخوانی submit هدر x-transaction-uuid دارد.
  • UUID پیش از اولین تلاش ساخته و در پایگاه داده ذخیره می‌شود.
  • تلاش مجدد همان UUID را می‌فرستد.
  • مسیر برداشت یک بار با کوچک‌ترین مبلغ ممکن، به‌صورت واقعی آزمایش شده است.
  • locked از balance کم می‌شود.
  • مبالغ را با کتابخانه اعشار دقیق پردازش می‌کنید، نه با float.

وب‌هوک

  • امضا روی بدنه خام و با مقایسه زمان‌ثابت بررسی می‌شود.
  • نام دقیق هدر امضا از زربان گرفته شده و جایگزین شده است.
  • کنترل‌کننده سریع 200 برمی‌گرداند و کار سنگین را به صف می‌سپارد.
  • کنترل‌کننده ایدمپوتنت است.
  • شاخه default برای رویداد ناشناخته وجود دارد و 200 برمی‌گرداند.
  • پیش از تحویل کالا یا خدمت، وضعیت از API خوانده می‌شود.
  • وب‌هوک‌های توسعه و تونل‌های منقضی حذف شده‌اند.

محصولات

  • برای وام و موقعیت وثیقه، مسیر مشخصی برای رویداد نقد شدن وجود دارد.
  • expiresAt موقعیت وثیقه به کاربر اطلاع داده می‌شود.
  • نرخ‌های سپرده کش طولانی‌مدت نمی‌شوند و به‌عنوان نرخ تضمین‌شده نمایش داده نمی‌شوند.

عملیات

  • محدودیت نرخ و نیاز به آی‌پی ثابت را از تماس سازمانی خود پرسیده‌اید.
  • پایش صف برداشت و موجودی کیف پول داغ برقرار است.
  • هشدارها پیکربندی شده‌اند (پایین‌تر).

هشدارها

سازمان شما می‌تواند هشدارهایی تعریف کند که با رخ دادن شرایط عملیاتی خاص فعال شوند:


# قالب‌های هشدار موجود
curl -sS "https://hd.zarban.io/tenants/PLN/alerts/templates" \
-H "Authorization: Bearer $ZARBAN_TOKEN"

# هشدارهای فعال
curl -sS "https://hd.zarban.io/tenants/PLN/alerts" \
-H "Authorization: Bearer $ZARBAN_TOKEN"

# خلاصه
curl -sS "https://hd.zarban.io/tenants/PLN/alerts/summary" \
-H "Authorization: Bearer $ZARBAN_TOKEN"

هشدارها را با POST /tenants/PLN/alerts/configs پیکربندی می‌کنید و از داشبورد سازمانی هم می‌توانید مدیریتشان کنید. هر هشدار را می‌توان تأیید (acknowledge) یا برطرف (resolve) کرد.

پنل هشدارها در بخش تنظیمات داشبورد زربان سازمانی
هشدارهای جاری با شدت و وضعیتشان. هر ردیف کد ماشین‌خوان هشدار را زیر عنوان فارسی نشان می‌دهد — همان type که در API می‌بینید — و دکمه‌های «تأیید» و «رفع» همان acknowledge و resolve هستند. تب «تنظیمات هشدار» جایی است که آستانه‌ها را می‌گذارید.

نظارت و مغایرت‌گیری

گزارش‌ها

curl -sS "https://hd.zarban.io/tenants/PLN/analytics/summary" \
-H "Authorization: Bearer $ZARBAN_TOKEN"

گزارش‌های تفصیلی‌تر: analytics/accounts، analytics/balances، analytics/transactions، analytics/deposits، analytics/withdrawals، analytics/loans و analytics/loans/invoices — آخری وضعیت سلامت بازپرداخت اقساط را می‌دهد.

مغایرت‌گیری روزانه

وب‌هوک را تنها منبع حقیقت ندانید. رویداد ممکن است گم شود، دیر برسد، یا درست وقتی برسد که کنترل‌کننده شما در حال استقرار است.

یک کار زمان‌بندی‌شده روزانه بنویسید که تراکنش‌های زربان را با رکوردهای خودتان بسنجد و اختلاف‌ها را گزارش دهد. تنها از این راه است که رویداد ازدست‌رفته را پیش از کاربرتان پیدا می‌کنید.

curl -sS "https://hd.zarban.io/transactions?accountId=1234" \
-H "Authorization: Bearer $ZARBAN_TOKEN"

کیف پول داغ

curl -sS "https://hd.zarban.io/tenants/PLN/hot-wallet-balances" \
-H "Authorization: Bearer $ZARBAN_TOKEN"

curl -sS "https://hd.zarban.io/tenants/PLN/withdraw-queue" \
-H "Authorization: Bearer $ZARBAN_TOKEN"

صف برداشتی که طولانی می‌شود، معمولاً یعنی موجودی کیف پول داغ رو به اتمام است. این را پیش از آنکه کاربران شکایت کنند پایش کنید.

تب موجودی کیف پول داغ در داشبورد زربان سازمانی
موجودی هر ارز روی هر کیف پول داغ سازمان. همین عددهاست که هشدار «موجودی کم کیف پول گرم» رویشان آستانه می‌گذارد.

رد پای تغییرات

هر درخواست حساس روی سازمان — ساخت وام، چرخاندن کلید، تغییر حساب اصلی — در سابقه حسابرسی ثبت می‌شود، چه از داشبورد آمده باشد چه از توکن ماشین:

تب حسابرسی در داشبورد زربان سازمانی
ستون «کاربر» عامل هر درخواست را از هم جدا می‌کند: یک عضو با رایانامه و نقشش، یا «توکن ماشین» با شناسه سازمان. وقتی می‌خواهید بدانید یک تغییر از سرویس شما آمده یا از دست کسی، این اولین جایی است که باید نگاه کنید.

پشتیبانی

وقتی مشکلی را گزارش می‌کنید، این‌ها را هم بفرستید تا رفت‌وبرگشت کمتر شود:

  • شناسه سازمان
  • زمان دقیق با منطقه زمانی
  • شناسه تراکنش یا موقعیت
  • webhookCallUuid اگر مشکل مربوط به وب‌هوک است
  • بدنه کامل خطا (msg و reasons)

clientSecret، signingKey و توکن دسترسی در گزارش مشکل، تیکت یا پیام جایی ندارند — حتی در پیام به خود زربان؛ برای بازتولید مشکل به هیچ‌کدامشان نیاز نیست. اگر یکی از آن‌ها ناخواسته ارسال شد، همان کلید را بچرخانید.