Skip to content

01 Roles

loopy-iri edited this page Jun 25, 2026 · 3 revisions

🇬🇧 English · 🇮🇷 فارسی

نقش‌ها و جریان کار

۱. اپراتور (تو)

صاحب زیرساخت. کارهایش:

  1. یک پنل (NodePanel) نصب می‌کند — مرکز فرماندهی.
  2. روی هر سرور یک نود (NodeAgent) نصب می‌کند.
  3. هر نود را با master key و گواهی‌اش در پنل ثبت می‌کند.
  4. پلن می‌سازد (حجم، مدت، حداکثر کاربر).
  5. برای هر خریدار مشتری و سپس اشتراک می‌سازد → یک کلید مشتری (فقط یک‌بار نمایش داده می‌شود) تحویل می‌گیرد.
  6. کلید مشتری + آدرس gRPC نود + گواهی نود را به مشتری می‌دهد.

سه کلید را قاطی نکن:

کلید کجا ساخته می‌شود دسترسی
master key موقع نصب نود مدیریت کامل نود از پنل (HTTPS :8090).
core key موقع نصب (پیش‌فرض ساخته می‌شود) فقط مدیریت کانفیگ هسته از یک پنل PasarGuard (gRPC :62050).
customer key موقع ساخت اشتراک در پنل فقط کاربرهای همان مشتری، با سهمیه (gRPC :62050).

۲. مشتری (خریدار نود)

پنل PasarGuard خودش را دارد. کارهایش:

  1. نود تو را مثل یک نود معمولی در پنل خودش اضافه می‌کند (آدرس gRPC + گواهی + کلید مشتری).
  2. در پنل خودش کاربر نهایی می‌سازد؛ کاربرها روی نود زیر همان مستأجر می‌نشینند.
  3. با اتمام حجم/انقضای اشتراکش، کاربرهایش خودکار قطع می‌شوند.

مشتری به کانفیگ هسته دسترسی ندارد؛ اگر پنلش کانفیگ بفرستد نادیده گرفته می‌شود (نود متصل می‌ماند).

۳. کاربر نهایی

هیچ کاری با این سیستم ندارد؛ فقط لینک اشتراک را از مشتری می‌گیرد. برای اینکه لینک کار کند، تنظیمات inbound پنل مشتری باید با inbound واقعی نود بخورد (نگاه کنید: اتصال مشتری).

۴. ربات فروش (بیرونی)

  • با Bearer token پنل، مشتری/اشتراک می‌سازد، suspend/resume/renew/topup می‌کند.
  • از webhookهای امضاشده (HMAC-SHA256) برای رویدادهای مصرف/overage استفاده می‌کند تا کیف‌پول را به‌روز کند.
  • جزئیات: API و Webhook.

Clone this wiki locally