تخطَّ إلى المحتوى

دورة حياة التطبيق

قنوات التوزيع، والتثبيت والإلغاء، والإيقاف وآثاره، وتدوير المفتاح السري.

آخر تحديث 2 أيلول 2026قراءة 2 د
في هذه الصفحة

هذه الصفحة لمن يشغّل تطبيقاً في الإنتاج. في نهايتها تعرف كيف يصل التطبيق إلى متجر، وماذا يحدث عند إلغاء التثبيت أو الإيقاف، وكيف تدوّر المفتاح السري دون انقطاع.

قنوات التوزيع#

القناة من يثبّت كيف
تطويري (development) متاجرك التجريبية والمربوطة من صفحة التطبيق أنشئ منحة توزيع تطويرية للمتجر
خاص (private) مؤسسة أو متجر بعينه منحة توزيع خاصة تصدر install_token تمرّره في رابط الموافقة
عام (public) كل التجّار من السوق إدراج منشور بعد المراجعة

إنشاء منحة يتطلب دور مالك أو مدير ومصادقة حديثة (تسجيل دخول خلال آخر 15 دقيقة). المنحة قابلة للإبطال في أي وقت من صفحة التطبيق.

التثبيت#

يبدأ التثبيت عندما ينهي التاجر شاشة الموافقة ويبدّل تطبيقك الكود برموز. يرتبط التثبيت بإصدار محدّد من تطبيقك (النطاقات والمواضيع كما كانت عند الموافقة). التثبيت الواحد = تطبيق واحد + متجر واحد + عضو مانح واحد؛ تُقتطع نطاقاته دائماً على صلاحيات ذلك العضو الحالية.

إلغاء التثبيت#

عندما يلغي التاجر التثبيت:

  1. تُلغى كل الرموز فوراً، ويعيد كل استدعاء لاحق 401.
  2. يُبثّ app.uninstalled بحمولة { "app_id": "…", "install_id": "…" } ويُسلَّم حتى بعد الإلغاء إن كان اشتراكك يتضمّن الموضوع.
  3. تُطوى الاشتراكات، وتُسقَط أحداث المتجر اللاحقة.

التزامك: احذف بيانات ذلك المتجر — وبيانات عملائه إن حملت clients:read — وفق معالجة البيانات. مع الحزمة، يعلّم المستقبِل رموز التثبيت على أنها تحتاج إعادة اتصال قبل أن يعمل معالج app.uninstalled لديك (أو onUninstall في وحدة Nuxt)، فلا يختلّ التزامن بين الحذف وإبطال الرموز.

الإيقاف#

يمكنك إيقاف تطبيقك طارئاً من صفحته (مالك أو مدير)، ويمكن لدكان إيقافه عند مخالفة الشروط. أثر الإيقاف ذرّي:

  • تُلغى الرموز النشطة في كل التثبيتات، ويتوقف تجديدها.
  • تُعطَّل اشتراكات Webhooks بسبب app_suspended؛ لا يصل شيء، ولا حتى إشعار الوداع.
  • تُسحب منح التوزيع، ويُزال الإدراج من السوق، ويعود وضع التوزيع خاصاً.
  • التثبيتات القائمة تبقى مسجّلة لكنها غير فعّالة.

إلغاء الإيقاف يعيد الاشتراكات إلى حالتها السابقة، لكن الرموز الملغاة لا تعود: على تطبيقك أن يعيد التاجر عبر منحة التحديث أو التفويض من جديد. الأحداث التي وقعت أثناء الإيقاف تنتظر ولا تُفقد.

تدوير المفتاح السري#

من صفحة التطبيق (مالك أو مدير، بمصادقة حديثة) اختر تدوير المفتاح. يصدر مفتاح جديد يظهر مرة واحدة، ويبقى القديم صالحاً خلال نافذة تداخل تختارها: 24 ساعة افتراضياً وحتى 30 يوماً، أو صفر لقطع فوري.

الإجراء الآمن:

  1. أنشئ المفتاح الجديد بنافذة تكفي لنشر كل نسخ تطبيقك.
  2. انشر المفتاح الجديد إلى كل بيئاتك؛ يقبل الخادم المفتاحين معاً حتى previous_secret_expires_at الذي تعيده الاستجابة.
  3. بعد انتهاء النافذة يُرفض القديم بـ invalid_client. لا حاجة لإعادة تفويض التجّار؛ الرموز الصادرة لا تتأثر.

مفتاح توقيع Webhooks مستقل: دوّره عبر PUT /webhooks مع rotate_secret: true كما في Webhooks. لا نافذة تداخل هناك؛ حدّث نقطة الاستقبال قبل الاستدعاء.

الإصدارات#

كل تغيير في النطاقات أو المواضيع أو روابط الإعادة يُحفظ كإصدار جديد. التثبيتات القائمة تبقى على إصدارها حتى يوافق التاجر من جديد، ولا تتوسّع نطاقاتها بصمت. الإدراج في السوق يشير دائماً إلى الإصدار الذي رُوجع.