WhatsApp karmaşasını proje kaydına dönüştürmek.
Müşteri, tek güvenli alanda projesinin nerede olduğunu görür; dosyasını doğru projeye yükler; revizyonunu numaralı kayıt olarak açar ve finansal özeti izler. Yönetici, aşama, ilerleme, not ve ödeme bilgisini tek merkezden günceller.
- Ziyaretçi teklif hesaplar ve özeti güvenli müşteri hesabına taşır.
- Müşteri talebi kaydeder; yönetici kapsamı inceler ve kabul eder.
- Yönetici aşama, yüzde, teslim tarihi ve finansal özeti günceller.
- Müşteri materyal yükler ve ihtiyaç duyduğunda ticket açar.
- Test tamamlandığında proje “Yayın” aşamasına taşınır.
Güvenli oturum, hesap kimliği, çıkış ve yetkisiz rota koruması
Canlı: Sign in with ChatGPTKeşif → Tasarım → Yazılım → Test → Yayın aşamaları, yüzde ilerleme ve teslim tarihi
Canlı10 MB sınırı, tür kontrolü, özel nesne anahtarı, sahiplik kontrollü indirme
CanlıRevizyon, destek, içerik ve ödeme kategorileri; açık/inceleniyor/çözüldü durumu
CanlıToplam, ödenen, kalan bakiye; yönetici güncellemesi
Canlı takip — tahsilat yokE-posta doğrulama, şifremi unuttum, oturum yenileme ve kötüye kullanım koruması
Faz 2 / Supabase AuthGiriş sağlayıcısı, geri dönüş rotası, hata ve çıkış durumu.
Müşterinin sahip olduğu projeler arasında güvenli seçim.
Beş aşama, ilerleme yüzdesi ve teslim tarihi.
Dosya türü/boyutu, yükleme durumu, hata ve yetkili indirme.
Kategori, konu, açıklama ve ticket geçmişi.
Toplam, ödenen, kalan ve ödeme ilerleme çubuğu.
project_requests
id, user_email, business_name, service, status, stage, progress, total_amount, paid_amount, due_date, admin_noteproject_files
id, request_id, user_email, object_key, file_name, content_type, size, created_atsupport_tickets
id, request_id, user_email, category, subject, message, status, admin_note, timestampsFaz 2
profiles, invoices, payments, notifications, audit_logs, ticket_messages- Her API isteğinde sunucu tarafı oturum kontrolü.
- Dosya ve ticket işlemlerinde proje sahibi doğrulaması.
- Mutasyonlarda same-origin kontrolü; girdi uzunluğu, türü ve sayı aralığı doğrulaması.
- Dosyaların herkese açık klasör yerine R2 private bucket'ta saklanması.
- İndirmede yetki,
nosniffve private/no-store başlıkları. - Yönetici işlemlerinde sunucu allowlist'i; istemci rolüne güvenmeme.
En hızlı canlı yol: mevcut Cloudflare tabanlı yapı.
Bugünkü sürüm: Next.js/Vinext arayüz, Cloudflare D1 ilişkisel kayıtlar, R2 özel dosya depolama, ChatGPT hesap kimliği ve serverless API rotaları. Ek bir sunucu yönetimi gerektirmeden bu sitede çalışır.
E-posta/şifre zorunluysa Faz 2: Supabase Postgres + Auth + Storage + Row Level Security; “şifremi unuttum” e-posta akışı için bir gönderim sağlayıcısı ve özel domain e-postası gerekir. Bu geçiş yapılmadan mevcut giriş ekranı e-posta/şifre diye etiketlenmez.
Canlı müşteri merkezini dene.
Giriş yaptıktan sonra proje talebi oluşturabilir, panel bileşenlerini gerçek hesap akışında görebilirsin.
Müşteri merkezine gir →