انتقل إلى الدليل

الوثائق 9.6.24

اتصال اللوحة

الخادم والموقع المستأجر موردان منفصلان. أدرهما من صفحات الخوادم والمواقع.

اختر الخادم الصحيح#

اختر الخادم قبل التنزيل أو نسخ الترخيص. الجسر مفعّل افتراضيًا؛ إذا لم ترغب في طلبات بيانات من اللوحة لهذا الخادم فاستخدم «Disable connection» في بطاقة Tosun Connect الخاصة به. اسمح باتصال HTTPS الصادر للوحة المحددة. لا تضع أسرار الإدارة في كود العميل.

الاتصال ينتظر#

راجع الخادم والترخيص وترتيب oxmysql والإطار ووحدة التحكم. حفظ الإعداد لا يثبت نجاح الاتصال. جرّب قراءة صغيرة قبل إجراءات الإدارة.

إعداد موقع مستأجر#

أدخل الاسم والعنوان في صفحة المواقع. يلزم اشتراك مدفوع نشط ومساحة ضمن حد المواقع. تُنشأ القاعدة والصلاحيات في الخلفية، دون تثبيت MySQL أو إدخال كلمة مرور قاعدة البيانات. حدّث الصفحة أثناء الإعداد وافتح الموقع بعد نشره. إذا فشل الإعداد، تواصل مع الدعم قبل إنشاء موقع آخر. قاعدة الموقع منفصلة عن قاعدة لعبة FiveM.

ميّز الحساب والخادم والموقع#

تحقق من الحساب والخادم المحدد قبل التنزيل أو التعديل. قسم الخوادم يربط AC وقسم المواقع يدير المواقع المستأجرة. النطاق الخاص يفتح الموقع الأساسي النشط.

قد تعني الإعدادات غير المتاحة نقص صلاحية؛ على صاحب الحساب مراجعة الدور. كلمات المرور المشتركة والتراخيص التابعة للغير لا تعالج المشكلة. عند تعدد المواقع تحقق من البطاقة قبل التحرير.

تحقق من الاتصال تدريجيًا#

حفظ الترخيص لا يثبت عمل الاتصال. قارن سجل التشغيل مع آخر حالة في اللوحة.

  1. تحقق من السجل والترخيص باستخدام set في server.cfg على الخادم.
  2. شغّل oxmysql واعتماديات إطار العمل ثم أصلح أول خطأ.
  3. تحقق من HTTPS الصادر إلى اللوحة المضبوطة؛ الجسر لا يتطلب كشف MySQL للإنترنت.
  4. الجسر مفعّل افتراضيًا في اللوحة والخادم ولا يحتاج سطرًا إضافيًا في server.cfg. اختبر قراءة مدعومة، ولإيقافه لهذا الخادم استخدم «Disable connection» في بطاقة Tosun Connect؛ مخطط غير مدعوم لا يعني قاعدة فارغة.

أكمل المصادقة الثنائية#

ابدأ 2FA في الأمان. يُنشأ QR محليًا؛ امسحه أو أدخل المفتاح يدويًا. أكد الرمز الحالي من التطبيق لتفعيل الحماية.

صلاحية الإعداد عشر دقائق. بعد انتهاء المدة ابدأ مجددًا واستخدم المفتاح الجديد، ولا تخلط QR قديمًا بجلسة جديدة. عند رفض الرمز تحقق من ساعة الهاتف وحساب تطبيق المصادقة.

احفظ الرموز الاحتياطية بأمان ولا ترسل QR أو المفتاح أو الرموز إلى الدعم. للاتصال المعلّق قدّم الإصدار وآخر اتصال ومعرّف الخادم وخطأ وحدة التحكم المنقّح.

تحقق من صلاحيات العرض والتعديل بصورة منفصلة#

فتح صفحة لا يعني امتلاك صلاحية حفظ جميع إعداداتها. تتحقق اللوحة بصورة منفصلة من عرض الإعدادات وإدارتها وإدارة التكاملات. للفوترة أيضًا صلاحيات عرض وإدارة مختلفة. راجع دور المستخدم والاستثناءات الفردية قبل اعتبار رفض الحفظ انقطاعًا في الخدمة، وتأكد من اختيار المورد نفسه عند مقارنة حسابين.

للموظف الذي يحتاج قراءة السجلات فقط، احتفظ بالصلاحيات اللازمة لعمله. إذا أكمل مالك الحساب عملية رُفضت للموظف، قارن الصلاحيات على المورد المختار نفسه. لا تمنح حقوق فوترة أو اقتصاد غير مرتبطة فقط لتشغيل زر. يساعد تحديد الإجراء المرفوض على اختيار نطاق الوصول الصحيح بدل توسيع جميع الصلاحيات.

لتغيير الاقتصاد عبر الجسر، يتطلب التنفيذ دور مسؤول وصلاحيتي إدارة الخوادم وإدارة الاقتصاد معًا. نجاح قراءة لاعب لا يثبت السماح بالكتابة. تعامل مع تغيير هذه الصلاحيات كقرار إداري صريح وتحقق من نطاقه الفعلي؛ لا تفتح صلاحية كتابة لمعالجة خطأ قراءة.

استخدم تاريخ الإعدادات لشرح تغيير#

قبل الحفظ، دوّن الحساب المختار والتبويب والقيمة القديمة والجديدة والوقت. تولّد تحديثات الإعدادات الناجحة سجلات تدقيق مرتبطة بالتبويب. تساعد هذه السجلات مسؤولًا مخولًا أو الدعم على ربط العَرَض بتغيير، لكنها لا تعوّض نسخة احتياطية للإعدادات ولا تثبت سلامة كل الخدمات الخارجية.

إذا توقفت الإشعارات بعد تعديل تكامل، قارن وقت التغيير بآخر إشعار متوقع. إذا تغيرت الهوية البصرية في الموقع الخطأ، تحقق من الموقع المختار قبل التعديل مجددًا. صف الحقل باسمه واحذف قيمته السرية من الملاحظات والصور. الأدلة من الفترة الزمنية نفسها تساعد على تضييق مرحلة التحقيق.

غيّر الإعداد الذي تحقق فيه فقط وتأكد من النتيجة المقصودة. إذا لم تناسب، أعد القيمة السابقة المعروفة وكرّر الفحص نفسه. لا تفسر حفظ تبويب باعتباره تحققًا من بيانات الخدمات الخارجية أو حالة الدفع أو صحة خادم اللعب بالكامل. سجّل نجاح الحفظ ونجاح الوظيفة كملاحظتين مختلفتين.

تحقق من الوصول بعد تسليم مهام الفريق#

عند تغير المسؤوليات، راجع الحسابات والصلاحيات مع الموارد التي تديرها. استخدم حسابات فردية لتحديد من نفذ الإجراء. معرفة المسؤول المغادر بكلمة مرور أو سر تكامل أو ترخيص محمّل قد تستدعي قرارًا منفصلًا لاستبدال بيانات الاعتماد. راجع كذلك كيف ينتهي الوصول القديم، لا الصفحات الظاهرة فقط.

اطلب من المسؤول الجديد الدخول بحسابه والتحقق من الصفحات اللازمة لعمله فقط. تأكد من الخادم والموقع المختارين، ومن استمرار شخص مخول في إدارة الفوترة وأمان الحساب. لا تختبر التسليم بسحب مبلغ من بطاقة أو تغيير رصيد لاعب. تكفي اختبارات القراءة لفهم تطابق المسؤولية والوصول في هذه المرحلة.

حضّر جهة اتصال للاسترداد واحفظ رموز 2FA الاحتياطية الخاصة بالحساب بأمان. تحقق مجددًا من خلو مواد الدعم من QR ومفاتيح الإعداد ورموز الجلسة. يكتمل التسليم عندما تتفق المسؤولية والوصول الفعلي وسجل التشغيل، لا عند تمرير كلمة مرور مشتركة. أضف المعلومات اللازمة التي يلاحظ المسؤول الجديد نقصها.

حدّد الوصول وفق مهام الزميل الجديد#

اكتب المهام ثم حقوق العرض أو الإدارة اللازمة. ترتيب الأدوار الافتراضي user وsupport وmod وadmin وowner؛ الاستثناءات الفردية تؤثر بالنتيجة. اسم الدور لا يضمن نطاقًا واحدًا في كل صفحة. الملف واللاعبون والإعدادات والفوترة والأمان مسؤوليات مختلفة.

حضّر مصفوفة بسيطة: مهمة ومورد وحاجة قراءة وتعديل وصاحب القرار. قارئ الأخطاء قد لا يحتاج إدارة دفع، ومدير الاشتراك لا يلزمه التدخل باللاعبين. حاليًا billing.view لمستوى admin وbilling.manage لـ owner افتراضيًا، مع مراعاة الاستثناءات. لا توسع وصولًا غير لازم لتسهيل اختبار.

يدخل المستخدم بحسابه ويتحقق من المورد والوصول بصورة مضبوطة. لا تختبر رفض تعديل بدفع حقيقي أو رصيد لاعب. المصفوفة سجل تشغيلك وليست قالب صلاحيات آليًا جديدًا باللوحة.

ميّز رمز 2FA الاحتياطي من اليومي#

رمز التطبيق المؤقت والرمز الاحتياطي بعد التفعيل لغرضين مختلفين. الرموز الاحتياطية للحساب وتُستهلك بالاستخدام الناجح. لا تعاملها ككلمة مرور مشتركة متكررة في المحادثة. قبل تغيير الهاتف افحص الاسترداد؛ إزالة القديم لا تربط الجديد تلقائيًا.

إذا تعذر التطبيق، استخدم رمزك غير المستعمل بخيار الاحتياطي في الدخول. كلمة مرور صحيحة لا تكمل الخطوة الثانية. لا تتوقع استعمال الرمز نفسه مرتين. عند الرفض تحقق من استخدام سابق والحساب بدل التخمين المستمر.

قد تعرض صفحة الأمان العدد المتبقي، لكنها لا تعيد القيم المفقودة. دون وصول أو مواد، ناقش الدعم ولا تفترض إعادة ضبط تلقائية فورية. لا ترسل كلمة مرور أو مفتاح إعداد أو QR أو رمز احتياطي.

غيّر كلمة المرور وأغلق الجلسات بشكل منفصل#

تغيير كلمة المرور يتحقق من الحالية ويطلب تطابق الحقلين الجديدين. يحدث سجل كلمة المرور، فلا تفترض أنه يمحو جميع الجلسات المفتوحة. جلسات Security سجلات مستقلة، وإزالة جلسة تستهدف تلك الجلسة فقط من حسابك. إذا تركت جهازًا قديمًا للفريق فراجع وصوله إلى جانب اختيار كلمة مرور جديدة. هذه الإعدادات تختلف عن كلمة مرور قاعدة الموقع أو مفتاح ترخيص AC.

  1. أدخل كلمة المرور الجديدة نفسها مرتين وراجع الحفظ، ولا تضعها في الدعم أو الصور.
  2. راجع الجلسات النشطة وآخر نشاط، وأزل الجلسات غير المعروفة أو غير المستخدمة بالإجراء المناسب.
  3. قائمة جلساتك لا تدير موظفًا آخر؛ راجع حالة مستخدمه وصلاحياته بشكل مستقل.
  4. تحقق من الدخول المعتاد بجهاز معروف واحتفظ بوصول 2FA والرموز الاحتياطية. تغيير كلمة المرور وإلغاء 2FA عمليتان مختلفتان.

تحقق من الصلاحيات دون عمليات فعلية#

عرض الفواتير وبدء الدفع وتعديل الموقع تتطلب صلاحيات مختلفة. افتراضيًا يبدأ billing.view عند admin وbilling.manage عند owner، وقد تغيّر الصلاحيات الفردية النتيجة. اسم الدور وحده لا يكفي. راجع الوصول للصفحات والإجراءات الظاهرة أولًا. لا تلغِ فواتير حقيقية أو تدفع أو تغيّر أرصدة أو تعاقب لاعبين لمجرد الاختبار. الهدف التحقق من النطاق دون أثر تشغيلي.

  1. طابق tenant وحالة المستخدم النشطة والدور والصلاحيات الفردية مع المهام؛ استخدم حساب كل شخص.
  2. أعد فتح الصفحة في جلسة المستخدم وسجّل عرض الفواتير وإدارة الدفع كفحصين منفصلين.
  3. إذا غاب خيار فراجع شروط الاشتراك وحالة المورد والصلاحية كلًا على حدة، ولا تمنح owner لإظهار زر فقط.
  4. ضيّق الوصول غير المتوقع وأعد المراجعة. ظهور القائمة وحده لا يثبت جميع فحوص الخادم.

اضبط شاشة الحظر واختبرها#

تعرض شاشة الحظر على اللاعب المحظور صفحة بملء الشاشة لبضع ثوانٍ قبل فصله: صورتك أو فيديو YouTube، وعنوانًا، ورسالة، وسبب الحظر إن أردت، ورقم الحظر (ID)، وعدًّا تنازليًا كبيرًا. الميزة معطلة افتراضيًا وتتطلب tosun-ac 9.6.15 أو أحدث؛ الإصدارات الأقدم تتجاهل هذه الإعدادات وتفصل اللاعب فورًا. تعمل مع الحظر الصادر من مكافح الغش، وقائمة الإدارة داخل اللعبة، ووحدة التحكم، وexports، واللوحة.

يستمر العد التنازلي بعدد الثواني الذي تحدده (من 3 إلى 15، والافتراضي 8). عند الوصول إلى الصفر يُفصل اللاعب برسالة الحظر المعتادة. يكون الحظر مسجلًا قبل ظهور الشاشة، لذا فإن إغلاق اللاعب للعبة مبكرًا لا يلغيه.

خلال العد التنازلي يُنقل اللاعب إلى عالم معزول خاص به، ويُجمَّد، وتُسحب أسلحته، وتُحجب رسائله في الدردشة. الخادم هو الذي يحسب الوقت، لا لعبة اللاعب. إذا لم تؤكد لعبة اللاعب ظهور الشاشة خلال 3 ثوانٍ يُفصل فورًا. عمليات الطرد التي يصدرها tosun-ac نفسه لا تقصّر العد، والاكتشافات الجديدة تُسجَّل عادةً في السجل فقط، وفي حالات نادرة قد يُنشأ سجل حظر ثانٍ للاعب نفسه. أما الطرد من txAdmin أو من مورد آخر فيفصل اللاعب فورًا، ويبقى الحظر ساريًا.

بعض فيديوهات YouTube لا يمكن تضمينها لأن مالكها عطّل التضمين، وعندها لا يُشغَّل الفيديو وتظهر رسالة الخطأ الخاصة بـ YouTube في الخلفية، بينما يظهر النص والعد التنازلي كالمعتاد؛ استخدم صورة في هذه الحالة. يجب أن يبدأ رابط الصورة بـ https:// وأن يشير إلى اسم نطاق عام. روابط http وعناوين IP والروابط الأطول من 400 حرف لا تُستخدم، وتعرض الشاشة النص فقط.

  1. افتح AntiCheat settings في اللوحة وابحث عن بطاقة «شاشة الحظر». فعّلها واختر مدة بين 3 و15 ثانية.
  2. اختر الوسائط: ارفع صورة، أو أدخل رابط صورة يبدأ بـ https، أو الصق رابط فيديو YouTube. يُشغَّل فيديو YouTube بملء الشاشة في الخلفية خلف النص (يُقَصّ ليملأ الشاشة ويُعتَّم أسفله ليبقى النص مقروءًا، وتظهر بطاقة المعلومات في أسفل الشاشة)، أما الصورة فتظهر بجانب النص داخل هذه البطاقة. للفيديو حدّد هل يبدأ دون صوت. يمكنك أيضًا عدم استخدام أي وسائط.
  3. اكتب عنوانًا (حتى 80 حرفًا) ورسالة (حتى 300 حرف). الحدّان متساويان في كل اللغات والأبجديات: كل حرف عربي يُحسب حرفًا واحدًا. يحسب العدّاد والمعاينة في اللوحة بالطريقة نفسها التي تحسب بها اللعبة. إذا تركت حقلًا فارغًا يظهر النص الافتراضي بلغة اللاعب.
  4. حدّد هل يظهر سبب الحظر. رقم الحظر يظهر دائمًا ليتمكن اللاعب من ذكره عند الاعتراض.
  5. احفظ. إذا استطاعت اللوحة الوصول إلى خادمك يُطبَّق التغيير خلال ثوانٍ. وإلا يحمّله الخادم في مزامنة الإعدادات التالية، وقد يستغرق ذلك حتى دقيقتين بالإعداد الافتراضي (ts.ServerPerf.configSyncIntervalSec = 120). انتظر هذه المدة قبل الاختبار.
  6. اختبر بأمر المعاينة. في الإعداد الافتراضي لا يحظر مكافح الغش فريق الإدارة، لذا لا يمكنك الاختبار بتفعيل اكتشاف على نفسك. في وحدة التحكم حدّد رقم (ID) لاعب؛ وداخل اللعبة يعرض الأمر الشاشة عليك أنت. تستخدم المعاينة رقمًا تجريبيًا ولا تحظر أحدًا ولا تنقله ولا تفصله، وتعمل أيضًا قبل تفعيل الشاشة.
# وحدة تحكم الخادم (12 = ID اللاعب):
banscreentest 12

# داخل اللعبة، بصلاحية ACE tosunac.banscreen.test أو tosunac.admin:
/banscreentest

# server.cfg، مثال: السماح لمجموعة admin بالمعاينة
add_ace group.admin tosunac.banscreen.test allow

أول دخول بصفتك مالك الموقع#

اختر موقعك المستأجر في TosunDev وافتح إدارة الموقع. دون جلسة يتم طلب تسجيل الدخول ثم العودة للإدارة. عند التسجيل بالبريد استخدم البريد وكلمة المرور الساريين وقت إنشاء الموقع؛ التغييرات اللاحقة ليست بالضرورة متزامنة مع حساب الموقع المنفصل.

  1. طابق عنوان الموقع مع سجل الاستئجار المحدد.
  2. اختبر تسجيل الدخول والعودة لإدارة الموقع الصحيح في نافذة خاصة.
  3. اربط خادم FiveM الخاص بك؛ كلمة مرور الموقع وترخيص Tosun وكلمة مرور MySQL قيم مختلفة.
  4. استخدم استعادة الحساب والتحقق من الملكية عند التعذر، وليس كلمة مرور مدير مشتركة.

تحقق من الصلاحيات ومن سحبها#

يتم التحقق من ACE ومعرفات المديرين وصلاحيات اللوحة على الخادم. all ليست معرفاً أو منحاً للصلاحية. يتطلب allowedIds قيماً كاملة مثل license:... أو discord:... أو fivem:... من قائمة معرفات اللاعب على الخادم.

  1. امنح مديراً تجريبياً الصلاحيات المطلوبة فقط وافحص القائمة وإجراء مسموحاً.
  2. اسحب صلاحية اللوحة واختبر اللاعب نفسه؛ الفحص الافتراضي الجديد كل خمس ثوانٍ تقريباً، مع مراقبة تأخير الشبكة.
  3. افحص أيضاً منح ACE/admins.lua المستقلة؛ بيانات اللاعبين المتصلين ليست مصدراً للصلاحية.
  4. يجب أن يبقى اللاعب العادي دون وصول؛ اختبر الإجراءات الحساسة ببيانات تجريبية.
ts.AdminMenu.allowedIds = {
    "license:YOUR_EXACT_PLAYER_IDENTIFIER",
    "discord:YOUR_DISCORD_USER_ID"
}
# Examples are placeholders, not grants.