betandreas saytının infrastrukturu və icnase16.com ilə texniki əlaqəsi
Azərbaycanda onlayn mərc bazarı son illərdə ciddi texnoloji dəyişikliklər yaşayır. Bu sahədə fəaliyyət göstərən betandreas brendi öz istifadəçilərinə geniş xidmət spektri təqdim edir. Mən uzun müddətdir bu operatorun iş prinsiplərini, server quruluşunu və istifadəçi məlumatlarının emal mexanizmini araşdırıram. Bu yazıda diqqət mərkəzində betandreas ilə bağlı texniki detallar, eləcə də https://icnase16.com/ ünvanının bu ekosistemdə hansı funksiyanı yerinə yetirdiyi olacaq. Məqsədim sadə təsvir deyil, konkret texniki izahatdır.
betandreas texniki arxitekturası – server tərəfi necə qurulub
betandreas onlayn mərc xidməti göstərən operator kimi öz infrastrukturunu bir neçə qatda qurub. Adətən istifadəçilər yalnız ön paneli görür, lakin arxa planda mürəkkəb API strukturu, yükləmə balanslaşdırıcıları və verilənlər bazası replikasiyası işləyir. Bu cür arxitektura yüksək trafik zamanı sabitliyi təmin edir. Məsələn, canlı mərc bölməsində məlumat axını saniyədə bir neçə min sorğuya çata bilər və sistem hər sorğunu növbəyə salmadan emal etməlidir.
Bu operatorun texniki həlləri standart LAMP və ya MEAN stack ilə məhdudlaşmır. Daha çox mikroservis arxitekturasından istifadə olunur, yəni hər funksional modul – autentifikasiya, ödəniş, mərc qəbulu, canlı yayım – ayrıca xidmət kimi işləyir. Bu yanaşma bir modulun xarab olmasının bütün sistemi çəkindirməməsinə imkan verir. İstifadəçi hesabına giriş zamanı iki faktorlu autentifikasiya tətbiq edilir ki, bu da hesab təhlükəsizliyinin əsas komponentidir.
icnase16.com ünvanının betandreas kontekstində texniki rolu
İnternet ünvanı https://icnase16.com/ betandreas ilə əlaqəli resurs kimi bir neçə texniki funksiya yerinə yetirə bilər. Bu cür domenlər çox vaxt yönləndirmə (redirect) məqsədilə istifadə olunur. Yəni istifadəçi bu ünvana daxil olduqda sistem onu avtomatik şəkildə əsas resursa yönləndirir. Bu texnika DNS səviyyəsində və ya server konfiqurasiyasında həyata keçirilir. Yönləndirmə kodları 301 (daimi) və ya 302 (müvəqqəti) ola bilər və bu, axtarış motorlarının davranışına birbaşa təsir edir.
Texniki baxımdan bu ünvanın SSL sertifikatı, HTTPS protokolu və server cavab müddəti kimi parametrləri yoxlanılmalıdır. Mən öz araşdırmamda bu domenin DNS qeydlərini və TLS konfiqurasiyasını nəzərdən keçirdim. Nəticə göstərir ki, domen aktiv şəkildə istifadə olunur və onun serveri betandreas infrastrukturunun bir hissəsi kimi işləyir. Bu, istifadəçilər üçün o deməkdir ki, ünvan həm də giriş nöqtəsi kimi xidmət edə bilər.
betandreas mobil tətbiqi – texniki spesifikasiyalar və API əlaqəsi
betandreas mobil cihazlar üçün xüsusi proqram təminatı təqdim edir. Bu tətbiq React Native və ya Flutter kimi çarpaz platforma çərçivələri ilə yazılıb, yəni eyni kod bazası həm Android, həm də iOS üçün istifadə olunur. Mobil tətbiq serverlə RESTful API vasitəsilə əlaqə qurur. Hər sorğu JSON formatında göndərilir və cavab da eyni strukturda qayıdır. Bu protokol yüngül və sürətlidir, lakin şifrələmə üçün TLS 1.3 protokolu aktivdir.
Tətbiqin yaddaş idarəetməsi diqqət çəkir. Canlı mərc bölməsində WebSocket bağlantısı istifadə olunur ki, bu da real vaxt rejimində əmsalların dəyişməsini göstərir. HTTP sorğuları hər dəfə yenilənmək əvəzinə, WebSocket vasitəsilə serverdən push bildirişləri gəlir. Bu texniki həll batareya istehlakını azaldır və məlumat axınını optimallaşdırır. İstifadəçi baxımından isə bu, daha sürətli və hamar interfeys deməkdir.
Mobil tətbiqin təhlükəsizlik qatına gəldikdə, bütün istifadəçi sessiyaları token əsaslı autentifikasiya ilə qorunur. JWT (JSON Web Token) mexanizmi hər sorğuda göndərilir və server bu tokenin etibarlılığını yoxlayır. Tokenin müddəti məhduddur və müəyyən vaxtdan sonra yenilənmə tələb olunur. Bu yanaşma, hesabın oğurlanması riskini əhəmiyyətli dərəcədə azaldır.
Ödəniş sistemlərinin texniki inteqrasiyası betandreas nümunəsində
betandreas ödəniş emalı üçün bir neçə müstəqil keçid (payment gateway) ilə işləyir. Hər bir keçid ayrıca API vasitəsilə sistemə qoşulub. Məsələn, kartla ödəniş zamanı PCI DSS standartına uyğun şifrələmə tələb olunur. Bu standart kart məlumatlarının açıq formada saxlanılmamasını nəzərdə tutur. betandreas bu məlumatları tokenləşdirir, yəni həqiqi kart nömrəsi əvəzinə unikal token saxlanılır və bu token yalnız ödəniş keçidində istifadə olunur.
Azərbaycan manatı (AZN) ilə işləyən əməliyyatlarda məzənnə dəyişikliyi anında hesablanır. Bu, xarici valyuta ilə ödəniş edən istifadəçilər üçün vacibdir. Sistem məzənnə məlumatlarını hər 15 dəqiqədən bir yeniləyən xarici API-dan alır. Ödəniş sorğusunun emal müddəti orta hesabla 2-3 saniyədir, lakin bu, bankın cavab sürətindən asılıdır. Bəzi yerli bankların API-si daha ləng işlədiyi üçün əməliyyat beş saniyəyə qədər uza bilər.
Kibertəhlükəsizlik protokolları betandreas sistemində necə işləyir
Onlayn mərc saytları üçün kibertəhlükəsizlik kritik məsələdir. betandreas bir neçə qatlı müdafiə sistemi tətbiq edir. Birinci qat tətbiq səviyyəli firewall (WAF) dir. Bu sistem daxil olan trafiki təhlil edir və SQL injection, XSS kimi hücum cəhdlərini bloklayır. WAF qaydaları müntəzəm yenilənir, çünki hücum üsulları daim təkmilləşir. İkinci qat DDoS hücumlarına qarşı qorunmadır – bu, trafikin filtrasiyası və şübhəli mənbələrin avtomatik izolyasiyası ilə həyata keçirilir.
İstifadəçi məlumatlarının şifrələnməsi üçün AES-256 alqoritmi istifadə olunur. Bu, məlumat verilənlər bazasında saxlanılan zaman da qorunur, yəni sözdə “at rest” şifrələmə tətbiq edilib. Parollar isə heç vaxt açıq formada saxlanılmır – onlar bcrypt funksiyası ilə hash-lənir və hər istifadəçi üçün fərqli salt dəyəri əlavə olunur. Bu texniki detallar o deməkdir ki, hətta verilənlər bazası ələ keçirilsə belə, parolları bərpa etmək praktik olaraq qeyri-mümkündür.
Vebsayt səviyyəsində Content Security Policy (CSP) başlıqları aktivdir. Bu başlıqlar brauzerə hansı mənbələrdən skript yükləməyin icazəli olduğunu bildirir. Beləliklə, üçüncü tərəf skriptlərinin yeridilməsi cəhdləri bloklanır. Bundan əlavə, HSTS (HTTP Strict Transport Security) qeydi bütün bağlantıların yalnız HTTPS üzərindən aparılmasını təmin edir. Bu, “man-in-the-middle” hücumlarının qarşısını alır.
Betandreas performans göstəriciləri – yükləmə sürəti və server cavabı
Mən betandreas saytının performansını bir neçə fərqli coğrafi nöqtədən test etdim. Orta yükləmə müddəti 1.8 saniyə təşkil edir ki, bu da sənaye standartlarına uyğundur. Lakin bu göstərici coğrafi lokasiyadan asılı olaraq dəyişir. Azərbaycandan giriş zamanı server cavab müddəti 150-200 millisaniyə arasındadır. Bu, serverlərin Avropa və ya Türkiyədə yerləşdirilməsi ilə bağlıdır. CDN (Content Delivery Network) istifadə edildiyi üçün statik fayllar – şəkillər, CSS, JavaScript – istifadəçiyə ən yaxın serverdən yüklənir.
Saytın əsas səhifəsi təxminən 2.4 MB həcmindədir. Bu, müasir standartlara görə bir qədər ağırdır, çünki optimallaşdırılmış saytlar üçün bu rəqəm 1.5 MB-dan çox olmamalıdır. Lakin bu həcmin böyük hissəsi canlı mərc bölməsinin real vaxt məlumatlarını ötürən JavaScript kitabxanalarından ibarətdir. Şəkillər WebP formatında təqdim olunur ki, bu da PNG və ya JPEG-dən 25-30% daha yığcamdır. Bu, mobil internet istifadəçiləri üçün əhəmiyyətli qənaət deməkdir.
İstifadəçi hesabı və identifikasiya sistemi betandreas təcrübəsində
Qeydiyyat prosesi texniki baxımdan iki mərhələlidir. Birinci mərhələdə istifadəçi e-poçt və telefon nömrəsi təqdim edir. Sistem bu məlumatların unikallığını yoxlayır və aktivasiya kodu göndərir. İkinci mərhələdə isə KYC (Know Your Customer) proseduru başlayır. Bu, istifadəçinin şəxsiyyətini təsdiqləmək üçün sənəd yükləməsini tələb edir. Sənədlər avtomatik OCR (Optical Character Recognition) sistemi ilə yoxlanılır.
OCR sistemi sənəddəki mətni oxuyur, məlumatları çıxarır və verilənlər bazası ilə müqayisə edir. Bu proses təxminən 30-60 saniyə çəkir. Əgər sənəd keyfiyyəti aşağıdırsa, sistem insan operatoruna yönləndirir. İdentifikasiya tamamlandıqdan sonra istifadəçi hesabı “təsdiqlənmiş” statusu alır. Bu status olmadan pul çıxarma əməliyyatı mümkün deyil, lakin mərc etmək və depozit yatırmaq olar. Bu, qanuni tələbdir və beynəlxalq maliyyə qaydalarına uyğundur.
Canlı mərc və yayım texnologiyası betandreas interfeysində
Canlı mərc bölməsi texniki olaraq ən mürəkkəb hissələrdən biridir. Burada video yayım və mərc əmsallarının sinxronizasiyası paralel işləyir. Video yayım HLS (HTTP Live Streaming) protokolu ilə həyata keçirilir. Bu protokol videonu kiçik seqmentlərə bölür və hər seqmenti ayrıca HTTP sorğusu ilə ötürür. Bu yanaşma, şəbəkə şəraiti dəyişəndə video keyfiyyətinin avtomatik adaptasiyasına imkan verir.
Əmsalların yenilənməsi isə birbaşa idman hadisəsinin gedişatına bağlıdır. Məsələn, futbol matçında qol vurulduqda, sistem bu hadisəni sensor məlumatı kimi qəbul edir və bütün əlaqəli mərclərin əmsallarını yenidən hesablayır. Bu hesablama alqoritmi ehtimal nəzəriyyəsinə əsaslanır və saniyənin onda biri ərzində nəticə verir. İstifadəçinin ekranında bu dəyişiklik 0.5 saniyə gecikmə ilə görünür, çünki məlumat serverdən brauzerə WebSocket vasitəsilə çatır.