Чек-листы настройки админки
Назначение
Эта страница нужна для ответов на вопросы “как правильно настроить”. AI-агент должен давать не общие советы, а понятный порядок действий.
Каждый чек-лист написан простым языком и подходит для владельца обменника, администратора или менеджера.
Как отвечать по чек-листу
Начинать с цели
Спросить, что настраиваем: валюту, направление, курс, платеж, KYC, AML или уведомление
Идти по цепочке
Сначала базовые настройки, потом проверки, потом тест
Предупреждать о риске
Для курсов, резервов, платежей и безопасности всегда добавлять предупреждение
Завершать проверкой
После настройки проверить публичную форму, тестовую заявку или журнал
Чек-лист: добавить новую валюту
Создать валюту с понятным названием и кодом.
Указать сеть, если валюта работает в разных сетях.
Включить или оставить выключенной до теста.
Настроить поля реквизитов, которые клиент должен заполнить.
Добавить подсказки и примеры для полей.
Настроить маски или проверки формата, если они нужны.
Настроить резерв или источник резерва.
Проверить, нужна ли KYC-проверка.
Проверить, нужна ли AML-проверка.
Привязать мерчанты или выплаты, если валюта работает автоматически.
Создать направление обмена с этой валютой.
Проверить публичную форму на сайте.
Важно: валюта без направления не даст клиенту обмен. Направление без резерва или курса может не отображаться.
Чек-лист: полностью настроить валюту по вкладкам
Открыть валюту и начать с вкладки Основное.
Проверить статус: активная валюта видна в работе, неактивная или архивная не должна принимать клиентов.
Заполнить платежный код, отображаемый код, техническое название, XML-обозначение и формат числа.
Перейти во вкладку Поля и настроить поля для стороны "Отдаю" и "Получаю".
Для каждого поля указать понятное название, подсказку, min/max длину, маску, допустимые символы и текст ошибки.
Включить удаление пробелов, если клиент часто копирует реквизит с пробелами.
Перейти во вкладку Информация и заполнить инструкцию, описание, уведомления, документы и текст кнопки.
Проверить, что инструкции написаны для клиента простым языком и совпадают с реальным процессом обмена.
Во вкладке Верификация карты включить проверку только там, где оператор реально проверяет карту.
Во вкладке Верификация личности выбрать режим проверки, минимальную сумму и поведение для неподтвержденного клиента.
Во вкладке Мерчанты выбрать провайдеры приема, сеть, валидаторы и лимиты.
Во вкладке Выплаты выбрать провайдеры выплат, сеть, лимиты и разрешение автовыплаты.
Во вкладке AML выбрать сервис, условия проверки адреса/транзакции, суммы старта и тексты для клиента.
Во вкладке Лимиты резерва задать отображаемый резерв, ограничения по дням/месяцам и правила переноса резерва.
Во вкладке Реквизиты выбрать стандартную выдачу или выдачу по запросу.
Во вкладке Пересчет задать автоматический пересчет только для тех статусов, где заявка еще не финальная.
Во вкладке Партнер настроить процент и фиксированную выплату, если по этой валюте есть отдельное партнерское правило.
Во вкладке Опции включить QR, загрузку файлов, пошаговую заявку или email-подтверждение только если это нужно клиентскому сценарию.
Создать или проверить направление с этой валютой.
Проверить публичную форму, тестовую заявку, реквизиты, резерв, уведомления и журнал.
Важно: сначала настраивается валюта, потом направление. Если включить валюту без полей, резерва, инструкции и теста, клиент может создать заявку с неправильными данными.
Чек-лист: добавить направление обмена
Выбрать валюту “Отдаю”.
Выбрать валюту “Получаю”.
Указать статус направления.
Настроить курс: ручной, источник, формула, файл или BestChange.
Указать минимальную и максимальную сумму.
Настроить резерв.
Настроить прибыль, доп. комиссии и комиссии ПС.
Проверить правила "От суммы обмена", если условия зависят от размера заявки.
Настроить пересчет заявок, если нужен FIX/FLOATING.
Настроить ограничения и проверки: страны, IP, KYC, лимит новичка, лимиты заявок.
Настроить поля, которые клиент заполняет при создании заявки.
Настроить инструкцию для клиента.
Проверить KYC и AML-условия.
Настроить мерчант приема оплаты, если нужен.
Настроить автовыплату, если нужна.
Проверить уведомления для клиента и оператора.
Открыть публичную форму обмена.
Создать тестовую заявку без реальной оплаты или по безопасному регламенту.
Важно: не включайте направление для клиентов, пока не проверены курс, резерв, лимиты, комиссии, ограничения, реквизиты и текст инструкции.
Чек-лист: настроить курс направления
Открыть направление и посмотреть, какой тип курса выбран.
Если курс ручной, проверить значение и точность.
Если курс из источника, проверить пару и дату обновления.
Если курс по формуле, открыть preview и проверить теги.
Если курс из файла, проверить дату файла и формат.
Если курс BestChange, проверить пару, режим расчета и фильтры.
Проверить наценку, скидку и комиссии направления.
Посчитать итог вручную на простой сумме.
Проверить публичный калькулятор.
Проверить тестовую заявку.
Важно: неверный курс напрямую влияет на деньги обменника и клиента.
Чек-лист: настроить формулу курса
Определить пару, например BTC - RUB.
Решить, какие источники нужны: BTC - USDT, USDT - RUB, BestChange, файл или конкурент.
Скопировать теги из каталога тегов.
Собрать простую формулу без лишней логики.
Добавить маржу числом или коэффициентом.
Добавить fallback, если основной источник может быть пустым.
Добавить limit, если нужно защититься от рыночного выброса.
Настроить точность.
Сделать preview.
Сравнить результат с ручным расчетом.
Проверить обратную пару, если она связана.
Привязать формулу к направлению.
Проверить форму обмена и тестовую заявку.
Важно: если коэффициент используется в нескольких формулах, изменение затронет все связанные пары.
Чек-лист: настроить BestChange-курс
Открыть «Парсер курсов» — «BestChange API» и включить глобальное получение данных.
Заполнить API-ключ в закрытой админке, выбрать версию сайта, таймаут, proxy только при необходимости и журнал ошибок.
Выбрать тип значения: обычный
rateили ранжированныйrankrate.Выбрать стратегию: конкретная позиция, медиана TOP-N или средневзвешенное TOP-N.
Настроить общий пул обменников:
off,softилиstrict, затем preferred и excluded списки.Создать пару валют, которая соответствует стороне «Отдаете» и «Получаете» в направлении.
Для наличной пары выбрать город; для сетевой валюты убедиться, что код соответствует нужной сети.
Указать позицию или диапазон, TOP-N, шаг и формулу только после ручного расчета примера.
Настроить whitelist, blacklist, минимальный резерв и рабочий диапазон суммы.
Задать fallback или стандартный курс для критичной пары и решить, нужно ли сбрасывать старое значение при ошибке.
Выполнить preview, проверить рейтинг выбранных предложений и журнал ошибок.
Привязать пару или ее тег к направлению и сравнить итоговую сумму на сайте с ручным расчетом.
Проверить scheduler и свежесть значения после автоматического обновления.
Важно: слишком строгие фильтры могут оставить направление без курса.
Чек-лист: подготовить BestChange XML и листинг
Открыть «Настройки» — «Курсы и расчёты» — «Экспорт курсов» и создать файл типа BestChange XML.
Задать уникальное имя файла, включить его и выбрать публичный доступ или доступ по ссылке.
Настроить точность чисел, источник
fromfeeиtofee, обработку offline-направлений и исключения.Включить пропуск направления, если резерв меньше минимальной суммы обмена.
Проверить минимум, максимум, резерв, курс и комиссии минимум на пяти направлениях.
Убедиться, что XML открывается без авторизации и является корректным XML.
Изменить тестовый курс или резерв и проверить, что файл обновился сразу, а не только по редкому cron.
Проверить партнерские параметры перехода, уникальный номер заявки, расчет без регистрации и активное согласие с правилами.
Опубликовать AML/KYC/KYT, конфиденциальность, условия обмена, контакты и часы поддержки.
Сверить актуальные требования, формат и метки с официальными страницами BestChange перед подачей.
Важно: парсер BestChange и экспортный XML решают противоположные задачи. Первый получает рынок, второй публикует ваши направления.
Чек-лист: подключить онлайн-чат
Открыть «Настройки» — «Дополнительно» — «Онлайн чат».
Выбрать точный тип: iEXChat, JivoSite, InterCom, Tawk или Talk-me.
Скопировать из кабинета провайдера только нужный идентификатор, а не весь HTML-код виджета.
Для iEXChat отдельно проверить доверенный URL загрузчика; для внешних встроенных провайдеров URL формируется автоматически.
Для JivoSite настроить событие передачи данных заявки, шаблон сообщения и допустимый объем данных клиента.
Для Intercom проверить App ID, разрешенный домен, SPA-переходы и очистку сессии после выхода пользователя.
Для Tawk.to указать идентификатор вида
PROPERTY_ID/WIDGET_ID; для Talk-Me — ID из параметра официального скрипта.Настроить чат заявки: статусы, Telegram/email, файлы, расширения, размер, индикатор печати и быстрые ответы.
Проверить виджет в приватном окне на desktop и mobile, отправить сообщение и пройти тестовую заявку.
Проверить cookie-consent, CSP и то, какие персональные данные уходят внешнему сервису.
Важно: Zendesk не входит во встроенный список текущей админки. Для него нужна согласованная frontend-интеграция; не вставляйте его код в поле другого провайдера.
Чек-лист: организовать Jivo, Intercom или Zendesk
Уточнить сервис и тариф, не смешивать названия разделов разных кабинетов.
Защитить owner/admin аккаунты 2FA и сохранить recovery-коды.
Создать отдельные учетные записи операторов с минимальными ролями.
Создать отделы, team inboxes или группы по реальным обязанностям.
Добавить хотя бы одного активного сотрудника в каждую очередь.
Выбрать Manual, Round Robin, Balanced или другую понятную стратегию.
Настроить timezone, office hours, holidays и offline-текст.
Создать правила routing/triggers/workflows и обязательный fallback.
Ограничить параллельную нагрузку и проверить переполненную очередь.
Для Intercom/Zendesk авторизованных клиентов внедрить JWT на backend и очистку сессии при выходе.
Проверить consent, CSP, вложения, срок хранения и запрет секретных данных.
Провести тест нового клиента, авторизованного клиента, mobile, offline, transfer и удаленного сотрудника.
Важно: видимый виджет еще не доказывает готовность поддержки. Отдельно подтвердите, что обращение назначается живому сотруднику и не остается в пустой очереди.
Чек-лист: настроить резерв
Определить, где должен храниться резерв: в валюте, направлении или файле.
Указать сумму резерва.
Проверить, соответствует ли резерв фактическим средствам.
Проверить, нужно ли скрывать направление при недостатке резерва.
Настроить обновление резерва, если он берется из файла.
Проверить резерв на публичной форме обмена.
Создать тестовую заявку на сумму меньше резерва.
Проверить, что сумма больше резерва корректно блокируется.
Важно: завышенный резерв создает риск принять заявку, которую невозможно выполнить.
Чек-лист: настроить резерв из файла
Включить настройку файловых резервов в разделе резервов.
Создать источник файлового резерва и указать публичный
https://txt-файл.В txt-файле указать строки в формате
ключ : сумма, напримерUSDT_TRC20 : 15000.Проверить, что в файле нет лишнего текста вместо ключей и сумм.
Создать или найти ключ файла в админке.
Проверить, что ключ активен и сумма прочиталась без ошибки.
Открыть обычный резерв валюты и привязать его к нужному ключу файла.
Проверить, что обычный резерв обновился суммой из файла.
Проверить публичную форму обмена и сумму доступного резерва.
Проверить CRON в FastPanel:
/opt/php84/bin/php полный_путь_к_проекту/artisan schedule:run >/dev/null 2>&1.Убедиться, что между
/opt/php84/bin/phpи путем к проекту есть пробел.Убедиться, что используется именно PHP 8.4 FastPanel, а не
/usr/bin/php.
Важно: файл сам по себе не меняет все резервы. Обычный резерв должен быть привязан к конкретному ключу файла.
Чек-лист: диагностировать резерв
Уточнить валюту и направление, где виден неправильный резерв.
Проверить обычный резерв валюты.
Проверить, включен ли фиксированный резерв.
Проверить, есть ли связанный родительский резерв.
Проверить, привязан ли резерв к файловому ключу.
Проверить дату последнего обновления файла резервов.
Проверить лимиты резерва в валюте и направлении.
Проверить, не скрывает ли направление недостаток резерва.
Проверить публичную форму на сумме меньше и больше резерва.
Важно: если резерв ниже минимальной суммы направления, клиент может не увидеть пару или не сможет создать заявку.
Чек-лист: подключить мерчант приема оплаты
Выбрать платежную систему.
Указать валюту и направление, где мерчант должен работать.
Заполнить настройки подключения в защищенном месте админки.
Указать лимиты и статус.
Проверить правила выбора мерчанта.
Проверить, какие реквизиты увидит клиент.
Создать тестовую заявку.
Проверить журнал платежной системы.
Проверить, что статус заявки меняется правильно.
Важно: ключи, токены, секреты и приватные адреса нельзя добавлять в документацию или чат.
Чек-лист: настроить автовыплату
Выбрать провайдера выплаты.
Проверить валюту и сеть.
Указать лимиты.
Проверить резерв.
Настроить условия, когда выплата запускается автоматически.
Проверить, какие статусы заявки разрешают выплату.
Сделать тест на минимальной безопасной сумме.
Проверить журнал выплаты.
Проверить, что повторный запуск не создаст дубль.
Важно: автовыплата — высокорисковая настройка. Включайте ее только после теста.
Чек-лист: настроить KYC
Выбрать KYC-сервис.
Проверить статус сервиса.
Настроить, для каких валют или направлений требуется проверка.
Указать, какие документы нужны клиенту.
Настроить тексты для клиента.
Проверить ручную модерацию.
Проверить причины отказа.
Создать тестовый сценарий.
Важно: список документов и причины отказа должен подтвердить владелец или compliance-ответственный.
Чек-лист: настроить AML
Выбрать AML-сервис.
Проверить статус сервиса.
Настроить валюты и направления, где нужна проверка.
Указать допустимые уровни риска.
Настроить действие при высоком риске.
Проверить журнал AML.
Проверить текст для оператора.
Проверить, что клиент не видит лишние внутренние детали.
Важно: допустимый риск и порядок ручной проверки должен подтвердить владелец обменника.
Чек-лист: настроить email-уведомления
Проверить почтовый сервис.
Проверить отправителя.
Выбрать событие, по которому отправляется письмо.
Проверить шаблон на нужном языке.
Проверить тему письма.
Проверить теги в тексте.
Отправить тест.
Проверить папку спама.
Проверить журнал отправки.
Важно: письмо клиенту должно быть понятным и не содержать внутренних комментариев оператора.
Чек-лист: настроить Telegram Bot
Проверить, что бот создан и подключен.
Проверить канал или чат получателя.
Выбрать события для уведомлений.
Проверить шаблоны сообщений.
Проверить права бота в канале.
Отправить тестовое уведомление.
Проверить журнал.
Важно: токен бота нельзя публиковать в документации, чате или задачах.
Чек-лист: запустить партнерскую программу
Подготовить публичные условия партнерской программы.
Включить реферальную систему в настройках партнерки.
Создать реферальную программу с понятным названием и описанием.
Указать процент начисления.
Указать срок жизни реферала или выбрать бессрочный режим, если клиент должен закрепляться навсегда.
Выбрать тип начисления: от суммы обмена или от прибыли направления.
Указать минимальную сумму выплаты партнеру.
Выбрать программу по умолчанию.
Включить журнал партнерских событий.
Заполнить тексты условий: партнерская программа, cashback, мониторинг.
Добавить баннеры, если партнеры должны брать готовые материалы.
Создать тестовую реферальную ссылку.
Перейти по ссылке в новом браузере или инкогнито.
Создать тестового клиента и тестовую заявку.
Проверить, закрепился ли клиент за партнером.
Проверить начисление после финального статуса заявки и возможный HOLD.
Проверить журнал реферальных событий.
Важно: партнерские условия в админке должны совпадать с текстом, который видит партнер. Не обещайте процент или срок, который не настроен в системе.
Чек-лист: создать роль оператора
Создать отдельную роль.
Дать доступ к списку заявок.
Дать доступ к карточке заявки.
Дать доступ к нужным действиям по статусам.
Дать доступ к чату заявки, если оператор отвечает клиенту.
Дать доступ к нужным журналам.
Не давать доступ к курсам, платежным ключам, безопасности и системным настройкам без причины.
Проверить вход под тестовым оператором.
Важно: роль должна соответствовать реальным обязанностям сотрудника.
Чек-лист: проверить безопасность админки
Проверить 2FA у администраторов.
Проверить роли и лишние права.
Проверить активные сессии.
Проверить подозрительные входы.
Проверить IP-ограничения, если они используются.
Проверить сотрудников, которые больше не должны иметь доступ.
Проверить журналы безопасности.
Обновить регламент доступа.
Важно: ошибка в IP-ограничениях может закрыть доступ к админке всем сотрудникам.
Чек-лист: проверить проблему “клиент не может создать заявку”
Уточнить пару валют и сумму.
Проверить, включены ли обе валюты.
Проверить, включено ли направление.
Проверить курс.
Проверить резерв.
Проверить минимальную и максимальную сумму.
Проверить обязательные поля формы.
Проверить KYC и AML-условия.
Проверить блокировки пользователя.
Проверить текст ошибки на сайте.
Важно: точный текст ошибки часто сразу показывает причину.
Чек-лист: проверить проблему “курс на сайте неправильный”
Открыть направление.
Проверить тип курса.
Проверить источник или формулу.
Проверить дату обновления.
Проверить коэффициенты и наценки.
Проверить комиссии направления: Основная, Доп. и ПС, От суммы обмена.
Проверить округление.
Очистить кеш, если настройки уже исправлены.
Проверить публичный калькулятор.
Важно: сравнивайте курс на одной и той же сумме, иначе комиссия может визуально менять итог.
Чек-лист: проверить проблему “заявка зависла”
Открыть карточку заявки.
Проверить текущий статус.
Проверить оплату.
Проверить сумму.
Проверить реквизит.
Проверить комментарии оператора.
Проверить журналы платежной системы.
Проверить KYC и AML.
Проверить очередь выплат, если заявка должна перейти к выплате.
Зафиксировать решение в комментарии.
Важно: ручное изменение статуса без проверки оплаты может создать финансовый риск.
Чек-лист: выдать реквизиты по запросу
Убедиться, что у входящей валюты выбран метод выдачи «По запросу».
Открыть «Заявки» — «Список заявок» — «Реквизиты по запросу».
Проверить сумму, направление, банк или сеть, лимиты и риск заявки.
Выбрать тип реквизита; для криптовалюты обязательно указать сеть.
Заполнить публичный комментарий и дополнительные поля.
Для каждого поля выбрать видимость: клиенту, операторам или только в журнале.
Проверить preview перед отправкой.
После выдачи проверить версию, историю и статус доставки уведомления.
При замене выбрать причину и написать внутреннее обоснование.
При конфликте версии обновить карточку и сравнить изменение другого оператора.
Важно: окно замены отсчитывается от первой фактической выдачи. Не обходите истекший срок или ручную блокировку смены.
Чек-лист: обновить контент сайта
Найти нужную страницу или блок.
Проверить язык.
Изменить текст.
Проверить статус публикации.
Проверить ссылку в меню, если страница должна быть доступна.
Проверить мобильную версию.
Очистить кеш, если старый текст остается.
Важно: юридические тексты правил обмена, AML, KYC и возвратов должен подтвердить владелец.
Чек-лист: подготовить ответ клиенту при ошибке
Понять, о чем вопрос: заявка, курс, оплата, верификация или доступ.
Не раскрывать внутренние данные и приватные причины.
Проверить статус и фактические данные в админке.
Написать клиенту простыми словами.
Дать конкретное действие: доплатить, ожидать проверку, исправить реквизит, пройти KYC.
Указать срок, если он есть в регламенте.
Зафиксировать ответ в комментарии заявки.
Важно: клиенту нужно объяснение без внутренних технических деталей.
Чек-лист: начать настройку админки с нуля
Проверить, что сервер, домен, SSL, PHP, база, Redis, cron и очереди готовы.
Проверить вход владельца в админку.
Включить 2FA для владельца и создать резервного администратора.
Создать роли операторов без лишнего доступа к настройкам, выплатам и безопасности.
Заполнить название сайта, часовой пояс, языки, контакты и правила.
Настроить email и отправить тестовое письмо.
Настроить Telegram-канал операторов и тестовое уведомление.
Создать первые валюты и проверить сети, поля, логотипы и статус.
Создать платежные системы, реквизиты или мерчант для приема оплаты.
Создать первое направление обмена.
Настроить курс, min/max, резерв и инструкцию для клиента.
Проверить KYC, AML, CAPTCHA и антиспам только там, где они действительно нужны.
Создать тестовую заявку с публичного сайта.
Проверить заявку в админке, уведомления, журнал и финальный статус.
После успешного теста постепенно добавлять новые направления.
Важно: готовность запуска подтверждает не заполненная админка, а успешная тестовая заявка.
Чек-лист: подготовить сервер для технической команды
Подготовить отдельный сервер без лишних сайтов.
Настроить домен и SSL.
Настроить Nginx так, чтобы корнем сайта была папка
public.Подключить PHP-FPM 8.4 для web-запросов.
Проверить, что PHP CLI тоже использует совместимую версию.
Создать базу данных и отдельного пользователя базы.
Установить и закрыть Redis от публичного доступа.
Настроить
.envбез публикации секретов.Установить PHP-зависимости через Composer.
Установить frontend-зависимости и собрать ассеты.
Выполнить миграции по регламенту установки.
Настроить cron
schedule:runкаждую минуту через FastPanel PHP 8.4:/opt/php84/bin/php полный_путь_к_проекту/artisan schedule:run >/dev/null 2>&1.Настроить Horizon или queue worker через Supervisor/systemd.
Проверить права на
storageиbootstrap/cache.Настроить резервные копии файлов и базы.
Проверить восстановление или хотя бы контрольную выгрузку backup.
Важно: если не настроить cron и очереди, сайт может открываться, но курсы, письма, выплаты и аналитика будут работать неправильно.
Для FastPanel не используйте /usr/bin/php и не сокращайте путь к проекту. Между /opt/php84/bin/php и полным путем к artisan обязательно должен быть пробел.
Чек-лист: создать облачный сервер
Уточнить провайдера: Hetzner, DigitalOcean, Timeweb Cloud или FASTVPS.
Защитить аккаунт провайдера 2FA и разделить роли команды.
Создать отдельный production project/VPC, если платформа это поддерживает.
Выбрать чистую Debian 12 или Ubuntu 24.04 без готового web-стека.
Выбрать регион и рабочие ресурсы; 4 vCPU, 8 ГБ и 80–120 ГБ использовать только как стартовый ориентир.
Добавить публичный SSH key и проверить root-вход в новой сессии.
Подключить публичный IPv4 и документировать DNS-план.
Разрешить 22 только с административного IP, 80/443 публично и 8888 только с административного IP.
Закрыть 3306, 6379, 4000 и внутренние process-порты.
Включить backups, monitoring, alerts и защиту от удаления.
Проверить ответственность: backup provider, snapshot и внешний FASTPANEL backup - разные механизмы.
Проверить ОС, CPU, RAM, disk, network и только затем устанавливать FASTPANEL.
Важно: Cloud Firewall и firewall внутри ОС действуют одновременно. После изменения правил сохраняйте активную аварийную сессию до проверки нового SSH-входа.
Чек-лист: первично настроить FASTPANEL
Использовать чистую поддерживаемую 64-битную ОС.
Обновить ОС и перезагрузить сервер до установки панели.
Установить FASTPANEL только официальным скриптом.
Сменить временный пароль и добавить SSH-ключ.
Настроить отдельный домен и HTTPS для панели.
Ограничить 8888 доверенными IP после проверки аварийного SSH.
Создать отдельных пользователей frontend и backend.
Создать сайты, DNS и SSL.
Установить PHP 8.4 и Redis через Applications.
Создать отдельные DB users без публичного 3306.
Настроить внешний backup и запустить первую копию вручную.
Проверить CPU, RAM, disk, inodes, сервисы и журналы.
Сохранить доступы и схему сервера в закрытом реестре владельца.
Чек-лист: обслуживать Debian 12 или Ubuntu 24.04
Проверить backup и свободное место.
Проверить
systemctl --failed, CPU, RAM, swap и OOM.Выполнить
apt-get updateи просмотреть список обновлений.Проверить совместимость критичных пакетов.
Установить security updates в окно обслуживания.
Проверить
/var/run/reboot-required.После reboot проверить Nginx, PHP-FPM, MySQL, Redis, Supervisor и PM2.
Проверить cron, frontend, API, админку, WebSocket и тестовую заявку.
Проверить свежую резервную копию после успешного запуска.
Major-upgrade выполнять только по отдельному плану со snapshot и откатом.
Чек-лист: проверить фоновые процессы
Уточнить симптом: курсы, письма, Telegram, выплаты, архив, аналитика или все сразу.
Проверить, когда был последний успешный запуск нужной задачи.
Проверить режим в Настройки - CRON, если вопрос про курсы, BestChange или файлы.
Проверить, работает ли Laravel scheduler. В FastPanel команда должна выглядеть так:
/opt/php84/bin/php полный_путь_к_проекту/artisan schedule:run >/dev/null 2>&1.Проверить Redis.
Проверить Horizon или queue worker.
Проверить, не растут ли очереди.
Проверить логи конкретной задачи.
Если вопрос связан с выплатой, не повторять действие до проверки первой попытки.
После исправления сделать безопасный тест.
Важно: фоновые процессы относятся к серверной эксплуатации. AI может дать порядок проверки, но не должен просить секреты или приватные логи в открытый чат.
Чек-лист: полностью защитить админку
Оставить открытой рабочую сессию владельца.
Проверить доставку email владельца.
Подключить Google 2FA главному администратору.
Включить видимость сессий и одну активную сессию.
Настроить лимит входа и защиту пароля.
Задать непредсказуемый постоянный адрес.
Проверить новый адрес в приватном окне.
Включить персональную ссылку и подтвердить её в том же браузере.
Настроить доверенный прокси только при наличии Cloudflare, StormWall или балансировщика.
Проверить реальный IP до включения allowlist.
Настроить CAPTCHA и проверить вход администратора.
Включить отдельный код для мерчантов и реквизитов.
При необходимости включить несколько подтверждений критичных действий.
Проверить вход, выход, отзыв сессии и журналы.
Важно: строгие ограничения включаются по одному. Реальные адреса, коды и секреты не добавляются в документацию.
Чек-лист: настроить направление по всем вкладкам
Создать направление неактивным.
Выбрать готовые валюты «Отдаю» и «Получаю».
Указать техническое название и суммы обеих сторон.
Привязать дополнительные поля.
Заполнить инструкции, статусы, кнопки и email.
Выбрать правила карты и личности.
Настроить город, если обмен наличный.
Выбрать один основной источник курса.
Проверить страховку, кратность и ограничения курса.
Настроить прибыль и все нужные комиссии.
Проверить резерв и реквизиты.
Настроить пересчёт заявки.
Проверить партнёрские пределы.
Настроить экспорт и ограничения клиентов.
Посчитать минимум, среднюю и максимальную сумму вручную.
Создать тестовую заявку.
Включить направление и проверить публичный сайт.
Чек-лист: подключить файл курсов
Подготовить публичный JSON, CSV или TXT не больше 2 МБ.
Проверить, что URL открывается без авторизации браузера.
Создать источник в «Курсы из файлов» — «Источники».
Убедиться, что тип файла определён.
Добавить пару в формате
BTC - USDT.Выбрать точность от 0 до 18 знаков.
Дождаться preview с найденной парой и положительным значением.
Включить пару.
Проверить дату обновления.
Привязать к неактивному направлению.
Проверить полный расчёт и тестовую заявку.
Проверить FastPanel cron через PHP 8.4.
Чек-лист: установить и проверить плагин
Получить официальный ZIP и данные версии.
Сделать backup перед миграциями.
Выбрать доступный тип «Курсы».
Загрузить ZIP или указать безопасную ссылку.
Выполнить preview.
Проверить версию ядра, PHP, Laravel и расширения.
Прочитать план, ошибки и предупреждения.
Для источника курса выбрать режим поиска пар.
Установить только при разрешённом результате.
Заполнить секреты и обычные настройки.
Выполнить health-check.
Запустить миграции только после backup и проверки плана.
Для курса проверить импорт и включить одну тестовую пару.
Проверить курс в неактивном тестовом направлении и создать тестовую заявку.
Записать версию и контрольную сумму в закрытый реестр.
Чек-лист: запустить Horizon и Pulse
Проверить
QUEUE_DRIVER=redisи доступность Redis.Проверить конфигурацию всех очередей Horizon.
Убедиться, что Supervisor запускает
artisan horizonот пользователя backend-сайта.Выполнить
horizon:statusчерез/opt/php84/bin/php.Проверить основной supervisor и отдельную очередь
analytics.Убедиться, что cron запускает Laravel Scheduler каждую минуту.
Проверить
horizon:snapshotкаждые пять минут.Создать отдельную Pulse-базу и отдельного пользователя.
Применить миграции.
Включить
PULSE_ENABLED=true.Выбрать
storageилиredisingest осознанно.Запустить
pulse:checkчерез Supervisor.При Redis-ingest настроить отдельное Redis-подключение и
pulse:work.Проверить доступ
/horizonи/pulseтолько с правомadmin_laravel_links.Выполнить тестовую job и убедиться, что она видна в обоих контурах.
Добавить
horizon:terminateиpulse:restartв deployment-проверку.
Важно: не очищать pending или failed jobs до определения бизнес-операций. Финансовые jobs нельзя повторять без проверки провайдера.
Чек-лист: подключить Cloudflare, SSL и Nginx
Проверить origin через
curl --resolveдо смены DNS.Выполнить
nginx -tи проверить PHP-FPM, SSR и Reverb upstream.Установить Let's Encrypt или Cloudflare Origin CA на origin.
Проверить hostname, срок и chain сертификата.
Добавить домен в Cloudflare и сверить все DNS-records.
Перенести MX, SPF, DKIM, DMARC, CAA и verification TXT.
Отключить старый DNSSEC и дождаться исчезновения DS.
Сменить nameservers у регистратора.
Дождаться Active и проверить NS у нескольких resolver.
Для web-hostname включить Proxied, для почты оставить DNS-only.
Включить Full (strict).
Настроить Nginx real IP только для актуальных Cloudflare CIDR.
Добавить фактический frontend proxy в доверенные прокси iEXExchanger.
Создать Bypass Cache для backend, админки, API, кабинета и WebSocket.
Проверить frontend,
/backend-api, login, cookies, тестовую заявку и WebSocket.После стабильной работы включить Cloudflare DNSSEC и добавить новый DS.
HSTS включать отдельным этапом с малым
max-age.
Важно: не использовать Flexible и не включать Cache Everything на весь домен.
Чек-лист: сменить DNS у регистратора
Определить текущие авторитетные NS через
dig NS.Включить 2FA и проверить auto-renew домена.
Сохранить полную старую DNS-зону.
Снизить TTL заранее.
Подготовить одинаковую будущую зону в Cloudflare.
Проверить ее прямым запросом к назначенному Cloudflare nameserver.
Удалить старый DS DNSSEC и дождаться его TTL.
В REG.RU открыть «Домены» — «Управление» — «DNS-серверы и управление зоной».
В Namecheap открыть «Domain List» — «Manage» — «Nameservers» — «Custom DNS».
В GoDaddy открыть «Domain Portfolio» — домен — «DNS» — «Nameservers».
Вставить ровно два NS, назначенных Cloudflare.
Проверить сайт, backend, почту, webhook и активные заявки.
Не выключать старый origin до прекращения запросов.
Включить новый DNSSEC и проверить
dig +dnssec.Вернуть обычный TTL и задокументировать изменение.
Важно: NS меняются у регистратора, а A/CNAME/MX/TXT после делегирования Cloudflare меняются в Cloudflare.
Последнее обновление
Это было полезно?