فهرس المشاريع

دراسة حالة رئيسية · منصة أعمال معيارية

DigCore

أساس ERP معياري Full-Stack يجمع واجهات متعددة اللغات وخدمات Spring Boot وتفويضاً متعدد الطبقات لمسارات أعمال حساسة للأدوار.

السياقDigCoder · 2023–الآن
المساهمةهندسة Full-Stack · تفويض هرمي · RBAC
الدليلالسيرة الذاتية · عمل خاص

01

التحدي

جمع قدرات أعمال متعددة في منصة متماسكة، مع إبقاء ما يظهر في الواجهة ومصادقة JWT وRBAC وتسلسل الصلاحيات وحواجز الخدمة ودعم LTR/RTL واضحة وقابلة للصيانة.

02

مساهمتي

عبر حدود المنتج.

  • طوّرت واجهات المنتج باستخدام Next.js وReact وTypeScript.
  • ساهمت في خدمات Java 21 وSpring Boot 3 المتاحة عبر REST APIs.
  • نفّذت أنماط تفاعل متعددة اللغات تدعم LTR وRTL.
  • بنيت مسارات موثّقة بـJWT ومتكيّفة مع الأدوار، مع فصل ما يظهر في الواجهة عن قواعد الحماية في الخلفية.
  • وحّدت التفويض على مستوى الخدمات عبر Spring AOP لعمليات المستخدمين والبلدان والإعدادات.
  • أضفت اختبارات Spring Boot وJUnit مركّزة على حالات التسلسل الهرمي المسموحة والمرفوضة.

03

أبرز الجوانب الهندسية

قواعد حماية واضحة.

يوضح العمل الخلفي المتحقق منه كيف تتكامل المصادقة والتفويض وضمانات المجال والاختبارات والتوطين دون خلط أدوارها.

01

حماية متعددة الطبقات

يثبت JWT هوية الطلب، ويفرض Spring Security قواعد المسارات والدوال، ثم يطبّق جانب Spring AOP قواعد المجال قبل عمليات الخدمة المحمية.

تبقى المصادقة وRBAC والتسلسل الهرمي وحواجز الخدمة والواجهة المتكيّفة مع الدور طبقات منفصلة.
02

إدارة هرمية

تقارن عمليات إنشاء المستخدم وتعديله وحذفه أعلى صلاحية للمستخدم المتصل بالأدوار المسندة أو المستهدفة. ولا تسمح الـAPI بإنشاء SUPER_ADMIN أو إزالة هذا الدور أو ترقية حساب عادي إليه.

يحمي الجانب نفسه تغييرات البلدان وبعض عمليات قراءتها وتحديث الإعدادات، ثم يعيد تحميل الإعدادات بعد نجاح التحديث.
03

تحقق مركّز

تغطي حزمة Spring Boot/JUnit مخصصة حالات المستخدمين والبلدان المسموحة والمرفوضة، بما فيها محاولات التأثير في مستوى مساوٍ أو أعلى وضمانات SUPER_ADMIN.

نجح 18 اختباراً مركّزاً دون فشل أو خطأ أو تجاوز.
04

تواصل متعدد اللغات

تدعم الواجهة الإنجليزية والفرنسية والعربية باتجاهي LTR وRTL. وتستخدم رسائل التحقق الخلفية لغة الطلب وحزم الرسائل وقوالب Thymeleaf وإرسال HTML غير متزامن.

نصوص الرسائل موطّنة بالإنجليزية والفرنسية؛ يخصّص العربية حالياً عنوان رسالة واحداً ويعود في غير ذلك إلى الحزمة الافتراضية.
مسار التفويضمن الطلب الموثّق إلى عملية المجال المحمية.
  1. طلب موثّق
  2. Spring Security
  3. سياق الحماية
  4. الأدوار والصلاحيات
  5. حاجز Spring AOP
  6. فحص الهرمية والعملية
  7. طبقة الخدمة
  • إنشاء مستخدم
  • تعديل مستخدم
  • حذف مستخدم
  • الوصول إلى البلدان
  • تحديث الإعدادات

04

رؤية النظام

الأجزاء التي يجب أن تتفق.

أساس منصة قابل لإعادة الاستخدام بحماية متعددة الطبقات وحدود صلاحيات واضحة وتسليم متعدد اللغات ومسارات إدارة مختبرة.

01

واجهة Next.js وReact بمسارات متكيّفة مع الأدوار

02

مصادقة الطلبات عبر JWT وSpring Security

03

خدمات REST بـSpring Boot مع JPA

04

حواجز هرمية بـSpring AOP على مستوى الخدمات

  • Next.js
  • React
  • TypeScript
  • Java 21
  • Spring Boot 3
  • Spring Security
  • Spring AOP
  • JWT
  • JPA
  • PostgreSQL
  • JUnit
  • i18n / RTL

06

الدليل والحدود

ما يمكن التحقق منه.

  • موثّق في السيرة الذاتية والخبرة الحالية لدى DigCoder.
  • تمت مراجعة مصدر الخلفية الخاص محلياً للتحقق من الجانب وإعداد الحماية وتسلسل الصلاحيات وعمليات الخدمة المحمية ومسار توطين الرسائل.
  • يحتوي RoleValidationAspectTest على 18 اختباراً مركّزاً؛ انتهى التشغيل المتحقق منه دون فشل أو أخطاء أو اختبارات متجاوزة.
  • منتج خاص؛ لا يتم كشف مستودع عام أو رابط إنتاج.
  • توثّق أربع لقطات معتمدة لوحة المتابعة وإدارة المستخدمين ومساحة الملف الشخصي والتجربة العربية باتجاه RTL.

تعرض الصور المنشورة بيانات تجريبية تمثيلية، وتبقى تفاصيل المنتج محصورة في المعلومات المؤكدة وغير السرية.

دراسة الحالة التالية

MyDiags