SRS / PRD
Müşteri portalı

Fikirden sisteme, ölçülebilir süreç.

Kullanıcı akışı, arayüz bileşenleri, veri modeli, güvenlik kuralları ve en hızlı yayın planı tek teknik gereksinim belgesinde.

01 / ÜRÜN HEDEFİ

WhatsApp karmaşasını proje kaydına dönüştürmek.

Müşteri, tek güvenli alanda projesinin nerede olduğunu görür; dosyasını doğru projeye yükler; revizyonunu numaralı kayıt olarak açar ve finansal özeti izler. Yönetici, aşama, ilerleme, not ve ödeme bilgisini tek merkezden günceller.

02 / KULLANICI AKIŞI
1Giriş2Proje seçimi3Aşama & dosya4Revizyon5Yayın
  1. Ziyaretçi teklif hesaplar ve özeti güvenli müşteri hesabına taşır.
  2. Müşteri talebi kaydeder; yönetici kapsamı inceler ve kabul eder.
  3. Yönetici aşama, yüzde, teslim tarihi ve finansal özeti günceller.
  4. Müşteri materyal yükler ve ihtiyaç duyduğunda ticket açar.
  5. Test tamamlandığında proje “Yayın” aşamasına taşınır.
03 / FONKSİYONEL GEREKSİNİMLER
ModülKabul kriteriDurum
Kimlik

Güvenli oturum, hesap kimliği, çıkış ve yetkisiz rota koruması

Canlı: Sign in with ChatGPT
Proje

Keşif → Tasarım → Yazılım → Test → Yayın aşamaları, yüzde ilerleme ve teslim tarihi

Canlı
Dosya

10 MB sınırı, tür kontrolü, özel nesne anahtarı, sahiplik kontrollü indirme

Canlı
Ticket

Revizyon, destek, içerik ve ödeme kategorileri; açık/inceleniyor/çözüldü durumu

Canlı
Finans

Toplam, ödenen, kalan bakiye; yönetici güncellemesi

Canlı takip — tahsilat yok
E-posta/şifre

E-posta doğrulama, şifremi unuttum, oturum yenileme ve kötüye kullanım koruması

Faz 2 / Supabase Auth
04 / FRONT-END BİLEŞENLERİ
AuthShell

Giriş sağlayıcısı, geri dönüş rotası, hata ve çıkış durumu.

ProjectSwitcher

Müşterinin sahip olduğu projeler arasında güvenli seçim.

MilestoneStepper

Beş aşama, ilerleme yüzdesi ve teslim tarihi.

SecureUploader

Dosya türü/boyutu, yükleme durumu, hata ve yetkili indirme.

TicketComposer

Kategori, konu, açıklama ve ticket geçmişi.

PaymentSummary

Toplam, ödenen, kalan ve ödeme ilerleme çubuğu.

05 / VERİ TABANI ŞEMASI

project_requests

id, user_email, business_name, service, status, stage, progress, total_amount, paid_amount, due_date, admin_note

project_files

id, request_id, user_email, object_key, file_name, content_type, size, created_at

support_tickets

id, request_id, user_email, category, subject, message, status, admin_note, timestamps

Faz 2

profiles, invoices, payments, notifications, audit_logs, ticket_messages
06 / BACK-END VE GÜVENLİK
  • Her API isteğinde sunucu tarafı oturum kontrolü.
  • Dosya ve ticket işlemlerinde proje sahibi doğrulaması.
  • Mutasyonlarda same-origin kontrolü; girdi uzunluğu, türü ve sayı aralığı doğrulaması.
  • Dosyaların herkese açık klasör yerine R2 private bucket'ta saklanması.
  • İndirmede yetki, nosniff ve private/no-store başlıkları.
  • Yönetici işlemlerinde sunucu allowlist'i; istemci rolüne güvenmeme.
07 / STACK VE YAYIN PLANI

En hızlı canlı yol: mevcut Cloudflare tabanlı yapı.

Bugünkü sürüm: Next.js/Vinext arayüz, Cloudflare D1 ilişkisel kayıtlar, R2 özel dosya depolama, ChatGPT hesap kimliği ve serverless API rotaları. Ek bir sunucu yönetimi gerektirmeden bu sitede çalışır.

E-posta/şifre zorunluysa Faz 2: Supabase Postgres + Auth + Storage + Row Level Security; “şifremi unuttum” e-posta akışı için bir gönderim sağlayıcısı ve özel domain e-postası gerekir. Bu geçiş yapılmadan mevcut giriş ekranı e-posta/şifre diye etiketlenmez.

Faz 1Canlı MVPProje, aşama, dosya, ticket, bakiye
Faz 2Bağımsız authE-posta/şifre, reset, RLS, bildirim
Faz 3Finans entegrasyonuFatura, iyzico/Stripe, webhook, audit

Canlı müşteri merkezini dene.

Giriş yaptıktan sonra proje talebi oluşturabilir, panel bileşenlerini gerçek hesap akışında görebilirsin.

Müşteri merkezine gir →
WAWhatsApp