Vista Pay Public v2.5.3 Creator: @VpnVista_bot نصب: 1) فایل ZIP را یک سطح بالاتر از public_html یا داخل Web Root مناسب محیط خود Extract کنید. 2) فایل vista-pay-installer.php را در مرورگر باز کنید. 3) Installer نوع Mirza و محیط اجرا را تشخیص می‌دهد. 4) اگر Compatibility حداقل 90% بود نصب امن را اجرا کنید. 5) در پایان Device Token، SMS URL، Heartbeat URL، Recovery URL/Key و Cron Commandها را ذخیره کنید. 6) MacroDroid را طبق راهنمای صفر تا صد داخل پنل ادمین فقط یک بار تنظیم کنید. محیط‌های پشتیبانی‌شده: - Mirza Server روی VPS - Mirza Server روی Hosting/cPanel - Mirza Host روی Hosting/cPanel - Unknown/Custom نصب نمی‌شود و فقط Diagnostics می‌دهد. MacroDroid: - SMS Received -> HTTP POST به sms-payment.php - Header: X-Vista-SMS-Token = Device Token - Body: متن کامل SMS - Sender را همراه درخواست بفرستید. اگر بانک از چند Sender استفاده می‌کند همه را در تنظیمات، هرکدام در یک خط، ثبت کنید. - Heartbeat: HTTP GET هر 10 دقیقه به heartbeat.php با همان Header - در بروزرسانی Vista Pay، Device Token قبلی حفظ می‌شود. Cron: - Health Monitor هر 5 دقیقه - Retry هر 5 دقیقه - مسیر PHP و Command دقیق در پنل Vista Pay نمایش داده می‌شود. - برای cPanel/DirectAdmin از Cron Jobs و روی VPS از crontab استفاده کنید. - Web Fallback برای هاست‌هایی که Cron مشکل دارد در دسترس است. بکاپ دستی: - پنل ادمین -> وضعیت ویستا پی -> بکاپ دستی - بکاپ رمزگذاری‌شده مستقیماً داخل همان ربات برای ادمین ارسال می‌شود. - Recovery Key و Backup Passphrase را در محل امن نگه دارید. ایمپورت و بازیابی: - پنل ادمین -> وضعیت ویستا پی -> ایمپورت بکاپ - فایل .sql.gz یا .vbe را به صورت Document ارسال کنید. - قبل از Restore یک Safety Backup ساخته می‌شود. - فایل ورودی قبل از اجرا از نظر Signature و نوع SQL بررسی می‌شود. - اگر Restore خطا بخورد سیستم تلاش می‌کند Safety Backup را خودکار برگرداند. - اگر دیتابیس حذف شده و ربات بالا نمی‌آید، Recovery URL + Recovery Key را باز کنید. - روی VPS می‌توان از vista-api/vista-recovery-cli.php استفاده کرد. تست نهایی: 1) وضعیت Vista Pay را باز کنید. 2) تست سیستم را اجرا کنید. 3) SMS Test را با یک پیام نمونه انجام دهید. 4) Heartbeat باید Online باشد. 5) Cron Monitor و Retry باید تازه اجرا شده باشند. 6) یک سفارش آزمایشی بسازید و مبلغ دقیق ریالی را واریز کنید. 7) رسید را ارسال کنید و تحویل سرویس را بررسی کنید. 8) یک بکاپ دستی بگیرید و فایل را نگه دارید. امنیت: - Payloadها قبل از نصب با SHA256 بررسی می‌شوند. - قبل از Patch فایل‌های تغییرکرده Backup می‌شوند. - Patch ناسازگار متوقف و Rollback می‌شود. - هیچ Site Bridge در نسخه Public وجود ندارد. - Secret Scanner برای Tokenهای جاسازی‌شده اجرا می‌شود. - Diagnostics اطلاعات حساس Bot Token و Password دیتابیس را خروجی نمی‌دهد. مدیریت چند بانک در v2.3: - پنل ادمین -> وضعیت ویستا پی -> مدیریت بانک‌ها - تمام پروفایل‌های فعال هم‌زمان بررسی می‌شوند. - هر بانک Sender، چهار رقم حساب، واحد مبلغ و Parser مستقل دارد. - سفارش جدید به حساب فعال با کمترین سفارش باز متصل می‌شود و همان کارت به کاربر نمایش داده می‌شود. - Parserهای اولیه: mellat و generic؛ برای قالب اختصاصی بانک‌های دیگر نمونه SMS لازم است. - تنظیمات Sender و حساب قبلی هنگام بروزرسانی حفظ می‌شوند. قابلیت‌های ایمنی v2.4: - صندوق پیامک‌های ردشده با علت دقیق - آزمایشگاه Parser بدون تغییر سفارش واقعی - انتخاب Parser هر حساب فقط با تأیید مدیر - Rate Limit دریافت پیامک - جلوگیری از پردازش دوباره SMS - جلوگیری از استفاده یک رسید برای دو سفارش - صف آفلاین گوشی عمداً در این نسخه نیست و نیازمند اپ اندروید است. بازبینی پایداری v2.5: - قفل اتمیک صف Retry برای جلوگیری از اجرای هم‌زمان یک Job - تأیید وضعیت نهایی سفارش بعد از DirectPayment - جلوگیری از مسموم‌سازی اثرانگشت رسید - جلوگیری از غیرفعال‌کردن حساب دارای سفارش باز - جلوگیری از ثبت کارت تکراری - تشخیص بازپخش یک SMS حتی با Timestamp جدید - نمایش خطای واقعی تغییر وضعیت حساب و Parser در پنل مدیر Hotfix v2.5.1: - بررسی Syntax فایل‌های Patch‌شده با Parser داخلی PHP وب انجام می‌شود تا اختلاف یا خرابی PHP CLI هاست باعث PHP_LINT_FAILED اشتباه نشود. Hotfix v2.5.2: - پاک‌سازی Stat Cache پیش از بررسی نهایی تا فایل‌های تازه‌نصب‌شده روی هاست به‌اشتباه Missing تشخیص داده نشوند. Hotfix v2.5.3: - اصلاح Offset مسیر Payloadهای mirzabot-main؛ فایل Hook و دو Cron اکنون دقیقاً در مسیر صحیح ربات نصب می‌شوند.