OpenGate 4 از معماری ماژولار استفاده میکند. قابلیتهایی مانند پنل تحت وب مشتریان، ربات تلگرام و DNS میتوانند جدا از پنل اصلی نصب و بهروزرسانی شوند، اما همچنان از طریق یک ارتباط کنترلشده با OpenGate کار میکنند.
در شروع دو مفهوم را از هم جدا کنید:
- فعالشدن ماژول روی لایسنس: مجوز استفاده از آن قابلیت برای لایسنس شما ثبت شده است؛
- نصب ماژول: سرویس مربوط به ماژول روی سرور مقصد نصب، تنظیم و به پنل اصلی متصل شده است.
فعالبودن یک ماژول به معنی نصبشدن آن نیست. پس از فعالسازی، بخش نصب ماژول و پیشنیازهای همان سرویس در My OpenGate نمایش داده میشود.
چرا ماژولها جدا نصب میشوند؟
جداسازی ماژولها چند مزیت عملی دارد:
- سرور اصلی OpenGate در معرض مستقیم ترافیک عمومی پنل مشتریان یا ربات قرار نمیگیرد؛
- هر ماژول میتواند متناسب با مصرف خود منابع مستقل داشته باشد؛
- بهروزرسانی یا توسعه یک تجربه، وابستگی کمتری به پنل اصلی دارد؛
- در صورت بروز مشکل در یک کانال، سایر کانالهای فروش و مدیریت همچنان قابل استفاده میمانند؛
- دسترسی هر ماژول به API میتواند جداگانه تعریف و لغو شود.
Trusted Client چه نقشی دارد؟
ماژول مستقل برای ارتباط با OpenGate باید بهعنوان یک Trusted Client شناخته شود. این اعتماد به معنی دسترسی نامحدود نیست؛ OpenGate هویت کلاینت، مبدأ مجاز، حالت ارتباط و امضای هر درخواست را بررسی میکند.
برای هر ماژول یک Trusted Client مستقل بسازید. استفاده مشترک از یک شناسه و کلید برای چند سرویس، جداسازی دسترسی و لغو یک ماژول را دشوار میکند.
در زمان نصب معمولاً این دو مقدار لازماند:
- شناسه Trusted Client؛
- کلید محرمانه همان Trusted Client.
کلید فقط هنگام ایجاد نمایش داده میشود. آن را در تیکت، پیام، تصویر صفحه یا فایل عمومی قرار ندهید و روی سرور مقصد با دسترسی محدود نگهداری کنید.
ماژول پنل تحت وب مشتریان
پنل مشتریان برای خرید، تمدید و دسترسی کاربران نهایی به سرویسها طراحی شده است. مشتری میتواند وضعیت اشتراک، اطلاعات اتصال، فایل یا QR و Subscriptionهای سازگار را مشاهده کند.
پیشنیازهای نصب
- یک سرور مستقل؛ پنل مشتریان را روی سرور اصلی OpenGate نصب نکنید؛
- یک دامنه مجزا مانند user.example.com؛
- رکورد DNS که دامنه را به IP سرور مستقل متصل کند؛
- Trusted Client اختصاصی؛
- شناسه و کلید ارتباط امن؛
- دسترسی شبکه سرور مقصد به دامنه API اصلی OpenGate.
هماهنگی آدرس پنل
دامنهای که هنگام نصب پنل مشتریان وارد میکنید باید با آدرس ثبتشده در تنظیمات OpenGate یکسان باشد. اگر دامنه بعداً تغییر کرد، مقدار تنظیمات پنل اصلی را نیز اصلاح کنید تا لینک خرید، تمدید و بازگشت کاربر به مقصد درست هدایت شود.
پس از نصب، این موارد را آزمایش کنید:
- ۱
ورود مشتری آزمایشی؛
- ۲
نمایش کیف پول و سرویسها؛
- ۳
خرید و تمدید آزمایشی؛
- ۴
دریافت فایل یا QR؛
- ۵
نمایش Subscription؛
- ۶
دریافت پیامهای Mailbox؛
- ۷
بازگشت صحیح از مسیر پرداخت؛
- ۸
نمایش درست آدرس پشتیبانی و پیام عمومی.
پیام عمومی و اطلاعات پرداخت
از تنظیمات OpenGate میتوانید پیام عمومی پنل مشتریان را مدیریت کنید. این بخش برای اطلاعیههای کوتاه، روش تماس یا اطلاعات پرداخت مناسب است.
از قراردادن Token، کلید اتصال، اطلاعات ورود مدیر یا دادهای که فقط برای پشتیبانی داخلی است در پیام عمومی خودداری کنید. متن باید کوتاه، بهروز و قابل فهم برای مشتری نهایی باشد.
ماژول ربات تلگرام
ربات تلگرام یک کانال مستقل برای فروش، تمدید و ارتباط با مشتری است. سرور ربات باید بتواند هم به Telegram و هم به دامنه API اصلی OpenGate دسترسی پایدار داشته باشد.
پیشنیازهای نصب
- سرور آماده با دسترسی پایدار شبکه؛
- Token ربات که از BotFather دریافت شده است؛
- Trusted Client اختصاصی ربات؛
- شناسه و کلید ارتباط امن؛
- تنظیمات فروش، پرداخت و پیامهایی که قرار است در ربات نمایش داده شوند.
Token ربات و کلید Trusted Client دو مقدار متفاوتاند. Token متعلق به Telegram است؛ کلید Trusted Client برای اثبات هویت ربات نزد OpenGate استفاده میشود. هیچکدام را در تیکت یا دستور قابل مشاهده در تاریخچه Shell قرار ندهید.
حالت Direct یا Proxy برای ماژولها
اگر ماژول مستقیماً از طرف سرویس قابل اعتماد شما درخواست میفرستد، حالت Direct مناسب است. در این حالت OpenGate درخواست را بهعنوان عملیات همان سرویس بررسی میکند.
حالت Proxy زمانی استفاده میشود که ماژول مورد اعتماد است، اما درخواست را از طرف یک کاربر یا مصرفکننده نهایی عبور میدهد. فلسفه این حالت چنین است:
«من کلاینت مورد اعتماد تو هستم، اما کسی که از من استفاده میکند الزاماً مورد اعتماد نیست؛ پس درخواست او را مانند دسترسی نامحدود من تلقی نکن.»
در حالت Proxy، محدودیتها و کنترلهای مربوط به مصرفکننده نهایی همچنان باید اعمال شوند. انتخاب حالت باید براساس نقش واقعی ماژول انجام شود، نه برای عبور از محدودیتهای API.
دریافت کد نصب ماژول
وقتی نصب اصلی OpenGate با نتیجه موفق ثبت شد و ماژول روی لایسنس فعال بود، بخش دریافت کد نصب در My OpenGate در دسترس قرار میگیرد.
کد را فقط زمانی دریافت کنید که سرور، دامنه و Trusted Client آمادهاند. کد نصب زماندار و یکبارمصرف است و نباید میان چند سرور یا چند تلاش نامرتبط استفاده شود.
آزمون نهایی قبل از ارائه به مشتریان
برای هر ماژول یک سناریوی کامل اما محدود اجرا کنید:
- یک مشتری Demo؛
- یک پلن آزمایشی؛
- یک خرید و تمدید؛
- بررسی نتیجه ساخت حساب؛
- کنترل گزارش کانال فروش؛
- آزمون پیام و اعلان؛
- بررسی قطع دسترسی پس از غیرفعالکردن کلاینت آزمایشی؛
- ثبت نتیجه و زمان آزمون.
پس از تأیید این مسیر، ماژول را برای مشتریان واقعی در دسترس قرار دهید.
جمعبندی
ماژولارشدن OpenGate 4 به معنی پراکندگی مدیریت نیست. پنل مشتریان و ربات مستقل نصب میشوند، اما وضعیت تجاری، دسترسیها و نتیجه عملیات آنها از OpenGate قابل کنترل است. با سرور مستقل، Trusted Client اختصاصی و آزمون کامل پیش از ارائه، این کانالها میتوانند بدون افزایش بیدلیل ریسک سرور اصلی توسعه پیدا کنند.