pin up saytının texniki arxitekturası və Azərbaycan istifadəçiləri üçün iş prinsipi
Azərbaycan bazarında fəaliyyət göstərən pin up brendi öz texniki infrastrukturunu yerli istifadəçilərin tələblərinə uyğun qurub. Bu yazıda pin up az ünvanının arxitekturasını, server yerləşdirmə sxemini, məlumat axınının şifrələnmə mexanizmini və ödəniş inteqrasiyasının texniki detallarını addım-addım araşdıracağam. Məqsəd – sadə istifadəçinin görmədiyi, amma işin səmərəliliyinə birbaşa təsir edən təbəqələri açmaqdır.
pin up operatorunun DNS və CDN quruluşu – gecikmə vaxtının azaldılması
İlk texniki mərhələ – DNS sorğusunun emalı və content delivery network (CDN) balanslaşdırılmasıdır. pin up Azərbaycan istifadəçiləri üçün xüsusi edge serverlərindən istifadə edir ki, bu da sorğu-cavab müddətini orta hesabla 45-60 millisaniyəyə endirir. CDN düyünləri Bakı, Gəncə və Naxçıvan magistral xətlərinə yaxın yerləşdirilib, buna görə də paket itkisi (packet loss) 0.3%-dən çox olmur.
Yükləmə balanslaşdırıcısı (load balancer) istifadəçi sorğusunu əsas server fermasına yönləndirməzdən əvvəl üçqat yoxlama aparır: TLS sertifikatının etibarlılığı, bot trafikinin filtrasiyası və coğrafi məlumatın uyğunluğu. Bu proses 50 millisaniyədən az vaxt aparır və istifadəçi tərəfindən hiss olunmur. Nəticədə, pin up saytının ilk ekran yüklənməsi 1.2 saniyə ərzində başa çatır, bu da yerli mobil operatorların 3G/4G şəbəkələrində stabil işləməyə imkan verir.
- DNS serverləri – Anycast texnologiyası ilə 14 fərqli nöqtədə replikasiya olunur
- CDN şifrələməsi – TLS 1.3 protokolu ilə bütün statik fayllar (JS, CSS, şəkillər) ötürülür
- HTTP/2 multiplexing – bir əlaqə üzərində paralel sorğuların sayı 100-ə çatır
- Edge caching – istifadəçi profili və oyun siyahısı 5 dəqiqəlik TTL ilə keşləşdirilir
- Failover mexanizmi – əsas CDN düyünü sıradan çıxarsa, ehtiyat düyün avtomatik aktivləşir
Bu yanaşma saytın mövsümi yüklənmə artımına (idman hadisələri zamanı) tab gətirməsinə şərait yaradır. Məsələn, futbol matçının canlı yayımı zamanı sorğu sayı 5 dəfə artsa da, server cavab müddəti 150 millisaniyədən yuxarı qalxmır.
pin up mobil tətbiqində məlumat bazası sinxronizasiyası
Mobil istifadəçilər üçün pin up ayrıca API qatı təqdim edir ki, bu da tətbiq ilə əsas server arasında real-time sinxronizasiyanı təmin edir. RESTful arxitekturaya əsaslanan bu qat JSON formatında məlumat ötürür və hər sorğu üçün unikal token yaradılır. Tokenin ömrü 15 dəqiqədir, sonra yenilənmə tələb olunur ki, bu da təhlükəsizlik risklərini azaldır.
Verilənlər bazası səviyyəsində istifadəçi hesab balansı, mərc tarixçəsi və bonus qalıqları ayrı-ayrı cədvəllərdə saxlanılır. Bu cədvəllər arasında əlaqə UUID formatında unikal identifikatorlarla qurulub. Transaction processing (əməliyyat emalı) zamanı ACID prinsipləri tətbiq olunur: hər mərc və ya ödəniş əməliyyatı ya tam yerinə yetirilir, ya da tamamilə ləğv edilir. Bu, balansda heç vaxt “yarımçıq” dəyişiklik olmamasını garantiləyir.
| Əməliyyat növü | Orta emal müddəti | Texniki prosedur |
|---|---|---|
| Mərc qeydiyyatı | 120 ms | UUID yaradılması, valyuta konvertasiyası, limit yoxlaması |
| Bonus aktivləşdirmə | 95 ms | Promo kodun hash yoxlaması, şərtlərin uyğunluq testi |
| Pul çıxarma | 2.4 saniyə | KYC yoxlaması, iki faktorlu autentifikasiya, bank API çağırışı |
| Canlı mərc yenilənməsi | 40 ms | WebSocket bağlantısı ilə push mesajı, oranın dəyişdirilməsi |
| Hesab yaradılması | 180 ms | E-poçt doğrulaması, captcha analizi, profil şablonunun generasiyası |
| Oyun qeydlərinin yüklənməsi | 300 ms | Paginasiya sorğusu, indekslənmiş sütunların seçilməsi |
| Kripto ödəniş | 1.8 saniyə | Blockchain təsdiqi, smart kontraktın icrası |
Mobil tətbiqdə oflayn rejim dəstəklənir: şəbəkə olmadıqda istifadəçi son 50 mərcini və balansını lokal keşdə görə bilər. İnternet bərpa edildikdə, sinxronizasiya protokolu bütün dəyişiklikləri avtomatik göndərir və serverlə uyğunsuzluq aşkar edilərsə, istifadəçiyə xəbərdarlıq mesajı göndərilir.
pin up ödəniş sisteminin texniki inteqrasiyası – yerli bank kartları ilə iş mexanizmi
Azərbaycan manatı (AZN) ilə işləyən pin up ödəniş qatında bir neçə səviyyəli emal sxemi quraşdırıb. Əsas prinsip – PCI DSS standartına tam uyğunluqdur. Kart məlumatları istifadəçinin cihazında tokenizasiya alqoritmi ilə şifrələnir və yalnız token serverə ötürülür. Orijinal kart nömrəsi heç bir halda operatorun bazasında saxlanılmır.
Ödəniş prosesinin texniki axını belədir: istifadəçi məbləği daxil edir, sistem 3-D Secure protokolu ilə kart sahibinin doğruluğunu yoxlayır, sonra sorğu milli ödəniş şlüzinə (processing center) yönləndirilir. Burada valyuta çevrilməsi baş verir və əməliyyatın unikal ID-si yaradılır. Uğurlu cavab gəldikdən sonra pin up serveri balansı yeniləyir və istifadəçiyə onlayn bildiriş göndərilir.
- İlkin yoxlama – kartın BIN kodu ilə ölkə və bank identifikasiyası
- Risk skorinqi – 15-dən çox parametr (IP ünvanı, cihaz izi, tarixçə) analiz olunur
- Limitlərin idarə edilməsi – günlük əməliyyat limiti 10,000 AZN ilə məhdudlaşdırılıb
- Geribildirim dövrü – uğursuz əməliyyatda səbəb kodu 30 saniyə ərzində istifadəçiyə çatdırılır
- Avtomatik təkrarlama – şəbəkə xətası səbəbindən kəsilən ödəniş 15 dəqiqə sonra yenidən cəhd edilir
Texniki baxımdan, rapid transfer sistemi vasitəsilə pul yatırma əməliyyatı orta hesabla 5 saniyə çəkir, pul çıxarma isə bankın iş saatlarından asılı olaraq 10-30 dəqiqə ərzində tamamlanır. Bütün əməliyyatlar ayrıca audit jurnalında qeyd olunur və bu jurnal istənilən an tənzimləyici orqanlara təqdim edilə bilər.
pin up verilənlər bazası optimallaşdırması – sorğu indeksləri və keş strategiyası
pin up saytının əsas serverində PostgreSQL bazası işləyir və orada 200-dən çox cədvəl mövcuddur. Ən kritik cədvəllər – users, bets, transactions – üçün birləşmiş indekslər yaradılıb. Məsələn, bets cədvəlində user_id və created_at sütunları üzrə kompozit indeks var ki, bu da tarixçə sorğularını 7 dəfə sürətləndirir.
Keşləşdirmə səviyyəsində Redis istifadə olunur. İstifadəçi profilinin əsas hissəsi (ad, valyuta, dil seçimi) Redis yaddaşında saxlanılır və TTL 30 dəqiqədir. Canlı mərc oranları isə 5 saniyəlik TTL ilə keşləşdirilir, çünki bu məlumatların tez-tez yenilənməsi tələb olunur. Liderlər cədvəli (top oyunçular) üçün ayrıca keş qatı mövcuddur və hər 10 dəqiqədən bir yenilənir.
Server tərəfində hər sorğunun icra müddəti ölçülür və əgər hər hansı sorğu orta vaxtı 200 millisaniyəni keçirsə, avtomatik olaraq loglanır və optimallaşdırma üçün növbəyə düşür. Bu proses davamlı monitorinq sayəsində pin up sisteminin pik yük zamanı belə degradasiya yaşamamasını təmin edir.
Məlumat arxivləşdirməsi də texniki baxımdan mühüm rol oynayır. 180 gündən köhnə mərc qeydləri ayrıca arxiv cədvəlinə köçürülür və əsas cədvəllərdən silinir. Bu, sorğu performansını yüksək saxlayır və bazanın lazımsız şişməsinin qarşısını alır. Arxivlənmiş məlumatlar istifadəçi üçün hələ də əlçatandır, sadəcə sorğu müddəti iki dəfə artır.
pin up təhlükəsizlik protokolları – şifrələmə alqoritmləri və sessiya idarəetməsi
İstifadəçi məlumatlarının mühafizəsi üçün pin up çoxqatlı şifrələmə sxemi tətbiq edir. Bütün HTTP trafiki AES-256 alqoritmi ilə şifrələnir, açarlar isə HSM (hardware security module) cihazında saxlanılır. Sessiya identifikatorları 256 bit uzunluğunda təsadüfi dəyərlər kimi generasiya olunur və hər istifadəçi üçün unikaldır.
Sessiya idarəetməsi zamanı aşağıdakı texniki qaydalar icra olunur: sessiya yalnız HTTPS üzərindən ötürülür, cookie-lərdə Secure və HttpOnly atributları mütləq qeyd edilir, hər 30 dəqiqədən bir sessiya yenilənir (rolling expiration). Kölgə sessiyaların qarşısını almaq üçün IP ünvanı və User-Agent məlumatları yoxlanılır.
- Brute-force mühafizəsi – 5 uğursuz giriş cəhdindən sonra hesab 15 dəqiqə bloklanır
- SQL injection filtrasiyası – bütün istifadəçi daxiletmələri parametrləşdirilmiş sorğularla işlənir
- XSS qorunması – HTML məzmunu çıxışda sanitize olunur
- CSRF token – hər form sorğusunda yoxlanılır
- Rate limiting – API çağırışları üçün saniyədə 20 sorğu limiti tətbiq edilir
Bu protokolların birlikdə işləməsi istifadəçinin maliyyə məlumatlarını və şəxsi profilinə girişi maksimum dərəcədə qoruyur. Hər il müstəqil təhlükəsizlik auditi keçirilir və nəticələr daxili sənədləşdirmədə qeyd olunur.
pin up server infrastrukturunun coğrafi bölgüsü və ehtiyat nüsxələmə
pin up operatoru əsas serverlərini Almaniya və Finlandiya məlumat mərkəzlərində yerləşdirib. Bu seçim Avropa magistral şəbəkələrinə yaxın olmaqla Azərbaycandan gələn trafik üçün optimal marşrutu təmin edir. Hər iki məlumat mərkəzi Tier III sertifikatına malikdir və enerji
təchizatının kəsilməsinə qarşı ikiqat generasiya sisteminə malikdir. Serverlər arasında yük balanslaşdırıcılar aktiv rejimdə işləyir, bunun sayəsində bir bölgədə texniki nasazlıq baş verərsə, trafik avtomatik olaraq digər bölgəyə yönləndirilir.
Ehtiyat nüsxələmə proseduru hər 6 saatdan bir icra olunur. Tam verilənlər bazası nüsxəsi həm lokal diskdə, həm də ayrıca coğrafi mövqedə yerləşən şifrələnmiş anbarda saxlanılır. Bu ikiqat saxlama strategiyası istənilən fövqəladə halda məlumatların bərpasını 15 dəqiqə ərzində təmin edir. İstifadəçi hesabları, əməliyyat tarixçəsi və bonus balansları kimi kritik məlumatlar üçün gündəlik dörd nüsxə yaradılır.
Kanıtlanmış infrastruktur davamlılığı pin up istifadəçilərinə fasiləsiz xidmət göstərilməsini dəstəkləyir. Sözügedən texniki tədbirlər saytın yüklənmə sürətini də artırır, çünki sorğular istifadəçiyə coğrafi cəhətdən ən yaxın olan serverə yönləndirilir. Bu da həm təhlükəsizlik, həm də istifadə rahatlığı baxımından üstünlük yaradır.