> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# قائمة التحقق للإطلاق إلى الإنتاج

> جهّز حركة النقل الحية: إقرار sandbox ومفاتيح API الحية وجاهزية الأرقام والمرسِل وwebhooks وضوابط الإرسال والامتثال.

# قائمة التحقق للإطلاق إلى الإنتاج

يسمّي [البدء السريع](/quickstart) في الخطوة 5 البوّابتين الصارمتين لحركة النقل
الحيّة (الموافقة على KYC ورصيد مموَّل). تجمع هذه القائمة الباقي — المفاتيح
الحيّة، جاهزية الأرقام، webhooks، الضوابط، الأمان والامتثال — في صفحة واحدة
يمكن أن يمرّ بها فريقك قبل الإطلاق.

عيّن **مسؤولاً** لكل خانة اختيار قبل البدء. توقيع الإطلاق أدناه يعني أن
الشخص المسمّى أكّد ذلك، لا أن «أحدهم تحقّق» فقط.

## 1. إقرار sandbox

أثبت تكاملك من الطرف إلى الطرف في sandbox قبل لمس حركة النقل الحيّة.

* [ ] **عمليات الإرسال في sandbox تنجح على كل قناة ستستخدمها.** شغّل SMS
  وWhatsApp والبريد الإلكتروني و/أو الصوت باستخدام مفتاحك `dv_test_sk_`.
  *المسؤول: الهندسة.*
* [ ] **نقاط النهاية الإنتاجية معكوسة بمفاتيح حيّة.** يعمل شكل الطلب نفسه مع
  `dv_test_sk_` و`dv_live_sk_`؛ تأكد من أن شيئًا لا يضمّن مفتاح sandbox
  بشكل ثابت. *المسؤول: الهندسة.*
* [ ] **webhook تسليم يستقبل إيصالات sandbox ويسجّلها.** تعامل مع التكرارات
  (قد تعيد Orbit المحاولة) وتجاهل الحالات خارج الترتيب التي لا تعنيك.
  *المسؤول: الهندسة.*

## 2. مفاتيح API الحيّة

انقل حركة الإنتاج إلى مفاتيح حيّة مع خطة تدوير ووصول.

* [ ] **KYC معتمد والرصيد مموَّل.** هذان يفتحان الإرسال الحيّ؛ وكلاهما
  مطلوب للـ SMS وWhatsApp والصوت. *المسؤول: العمليات.*
* [ ] **أُنشئ مفتاح سرّي حيّ (`dv_live_sk_`) في الإعدادات ← مفاتيح API لكل
  خدمة ترسل.** خزّنه في مدير أسرار؛ أبدًا ليس في المستودع أو في التعليمات
  البرمجية من جهة العميل. يُسحب مفتاح مسرَّب ويُعاد إنشاؤه.
  *المسؤول: الهندسة.*
* [ ] **قائمة IP مسموح بها إعدادها للمفاتيح الحيّة.** حدِّد أي عناوين IP
  مصدرية يمكنها استخدام بيانات اعتمادك الحيّة — راجع
  [قائمة IP المسموح بها لمفاتيح API](/guides/api-key-ip-allowlist).
  *المسؤول: الهندسة.*

## 3. جاهزية الأرقام والمرسِل

تأكد من أن هوية المرسل التي ستستخدمها قادرة على العمل الحيّ فعلاً.

* [ ] **أرقام المراسلة لديك قابلة للـ SMS.** إذا كنت تستخدم WhatsApp، فالمرسِل
  المرتبط بملف تعريف WhatsApp Business (WABA) جاهز. *المسؤول: العمليات.*
* [ ] **العلامة التجارية والحملة 10DLC مسجّلتان لـ A2P SMS الأمريكية.**
  مطلوب قبل الإرسال في حركة النقل الحيّة — راجع
  [تسجيل 10DLC](/guides/10dlc-registration). طبقة إضافية فوق KYC وليست
  بديلاً عنه. *المسؤول: الامتثال/العمليات.*
* [ ] **[TFV (التحقّق من الأرقام المجانية)](/guides/toll-free-verification)
  و/أو CNAM مضبوطان حيثما ينطبق.** يؤثر CNAM في عرض هوية المتصل الصوتية؛
  وTFV في قابلية تسليم SMS للأرقام المجانية.
  *المسؤول: الامتثال/العمليات.*

## 4. Webhooks

تحتاج حركة النقل الحيّة إلى نقطة نهاية webhook إنتاجية، لا مجرد نفق اختبار.

* [ ] **تُقدَّم نقطة النهاية عبر HTTPS بشهادة صالحة.** نقاط النهاية ذات HTTP
  فقط تُرفَض. *المسؤول: الهندسة.*
* [ ] **التحقّق من التوقيع مفعَّل.** تحقّق من `X-Orbit-Signature` (مع الرجوع
  إلى `X-Devotel-Signature` الأقدم) مقابل سر التوقيع لديك؛ ارفض التوقيعات
  المفقودة أو المختلفة — راجع [أمان webhooks](/webhooks/security).
  *المسؤول: الهندسة.*
* [ ] **حماية إعادة التشغيل ترفض التسليمات ذات الطوابع الزمنية الأقدم من خمس
  دقائق.** قيمة `t=` موجودة في ترويسة التوقيع نفسها. *المسؤول: الهندسة.*
* [ ] **جدار الحماية الوارد لديك يسمح بعناوين IP الخارجة التي تنشرها Orbit
  لـ webhooks.** اجلب القائمة الحالية من
  `GET /api/v1/webhooks/egress-ips` ثم اسمح بها في مستقبلك.
  *المسؤول: الهندسة.*

## 5. ضوابط الإرسال

قرّر كيف يقاوم حركة نقلك الأخطاء قبل خروج الحملة.

* [ ] **[قوائم إلغاء الاشتراك](/guides/opt-out-lists) مُهيَّأة.** تتدفق
  STOP والكلمات المفتاحية المرتبطة إلى قائمة يتحقّق منها مسار إرسالك.
  *المسؤول: العمليات.*
* [ ] **[حدود التردد](/guides/frequency-caps) تطابق حالة الاستخدام لديك.**
  تحصل حركة التسويق على حدود من جهة المستلم؛ وحركة النظام على حدود متماسكة.
  *المسؤول: العمليات.*
* [ ] **[كبح الرسائل](/guides/message-suppression) يغطي النطاقات التي
  تحتاجها.** تبقى الكتل الصارمة ثابتة عبر القنوات. *المسؤول: العمليات.*
* [ ] **[بوّابات الإرسال المرتبطة بـ DNC](/compliance/send-gates) مُوصَّلة
  حيثما يلزم.** ساعات الهدوء وفحص DNC والإيقاف الطارئ موجودة في
  **الامتثال ← Send Gates**. *المسؤول: الامتثال.*

## 6. المحافظ والفوترة

تخصم حركة النقل الحيّة من رصيد حقيقي؛ تجنّب التعطّلات المفاجئة.

* [ ] **تملك المحفظة رصيدًا كافيًا لحجم الإطلاق بالإضافة إلى هامش.**
  *المسؤول: العمليات/المالية.*
* [ ] **ميزانيات لكل ميزة تحدّ الحملات والوكلاء التي تديرها.**
  *المسؤول: العمليات/المالية.*
* [ ] **تنبيهات الرصيد المنخفض والإنفاق تصل إلى المسؤول المناوب.**
  *المسؤول: العمليات/المالية.*

## 7. جاهزية الامتثال

تختلف بوّابات الامتثال بحسب الدولة والقناة؛ حسِّلها قبل الإطلاق.

* [ ] **عنوان طوارئ مسجَّل لأرقام الصوت حيثما تشترط الولاية القضائية ذلك.**
  راجع [الاتصال الهاتفي الطارئ](/voice/emergency-calling).
  *المسؤول: الامتثال.*
* [ ] **متطلبات كل دولة وجهة ترسل إليها موثَّقة.** تسرد
  [متطلبات الدول](/compliance/country-requirements) القواعد لكل دولة.
  *المسؤول: الامتثال.*
* [ ] **حالات علامتك التجارية وحملتك 10DLC معتمدة.** ليست فقط مقدَّمة.
  *المسؤول: الامتثال.*
* [ ] **فحص DNC ومعالجة إلغاء الاشتراك مفعَّلان وتبقيان كذلك.** تختص ساعات
  الهدوء وفحوصات السجلات بـ [Send Gates](/compliance/send-gates).
  *المسؤول: الامتثال.*

## 8. جدول يوم الإطلاق

تسلسل قصير تتبّعه الفرق عادةً:

1. **T-24 ساعة — التوقيع.** يباشر مسؤولٌ كل خانة اختيار؛ وتجمّد الهندسة
   المرسِلين والمفاتيح وwebhooks.
2. **T-1 ساعة — فحوصات أخيرة.** أكِّد اعتماد KYC وتمويل المحفظة ونقطة
   النهاية الحيّة لـ webhook واعتماد 10DLC.
3. **T-0 — تجربة كناري.** أرسل دفعة حيّة صغيرة وراقب أحداث التسليم خلال
   نافذة الكناري.
4. **T+1 ساعة — التوسع.** إذا بقيت الإخفاقات دون عتبة التنبيه، توسّع إلى
   الجمهور الكامل.
5. **بعد الإطلاق — استمر في المراقبة.** تبقى معدّلات الإخفاق ورصيد
   المحفظة وصناديق التنبيه مرصودة خلال اليوم الأول.
