واجهات برمجة لوحة الإدارة
Base URL: https://admin.shambus.com/api | http://localhost:3002/api
جميع الطلبات تتطلب مصادقة مشرف المنصة.
نطاق الصفحة
هذه الصفحة تغطي عائلات العقود الإدارية ذات الحساسية الأعلى، لا كل endpoint منخفض الخطورة بالتفصيل نفسه.
عائلات العقود عالية الأولوية
| العائلة | لماذا هي مهمة |
|---|---|
| auth + 2FA | حماية الوصول الإداري |
| companies/warnings/suspensions | ضبط الشركات |
| admins/permissions | الحوكمة الداخلية |
| incidents/maintenance/feature flags | التحكم التشغيلي |
| waitlist/analytics/audit | الإشراف والقراءة والتصدير |
المصادقة و2FA
POST /auth/login
GET /security/2fa
POST /security/2fa
PATCH /security/2fa
DELETE /security/2fa
قد يتطلب login خطوة 2FA إضافية بحسب حالة الحساب.
الشركات والضبط التشغيلي
GET /companies
POST /companies/{id}/warn
POST /companies/{id}/suspend
POST /companies/{id}/unsuspend
هذه العائلة تحكم الإشراف على الشركات، ويجب أن تظل كل الإجراءات قابلة للتتبع.
المشرفون والصلاحيات
GET /admins
POST /admins
PATCH /admins/{id}
GET /permissions
يجب أن تعتمد القراءة والتعديل على صلاحيات المشرف الحالي وسجل المراجعة الإداري.
التحكم التشغيلي
GET /feature-flags
GET /incidents
GET /maintenance
GET /waitlist
هذه العائلة تغطي التحكم المرحلي، الحوادث، الصيانة، وقوائم الانتظار.
القراءة والإشراف
GET /analytics
GET /audit-log
GET /tickets
source of truth
المرجع النهائي هو route handlers تحت apps/admin/src/app/api.