System Design

Technical Architecture of BrainSAIT OID

Technical Architecture of BrainSAIT OID

Single source of truth for every digital asset — from React to FastAPI to PostgreSQL.

تمثيل إدارة معرفات الكائنات (OID) العمود الفقري للتنظيم الرقمي داخل مؤسسة BrainSAIT. صُممت هذه العمارة لتتجاوز الوظائف التقليدية نحو بناء منظومة مركزية مؤتمتة بالكامل تضمن "مصدر الحقيقة الوحيد" لكافة الأصول الرقمية.

الرؤية الإستراتيجية

تقليل الاحتكاك التشغيلي من خلال الفصل الصارم بين واجهات الإدارة ومنطق معالجة البيانات، مما يسمح بقابلية توسع أفقية تتماشى مع نمو المؤسسة.

١. بنية الواجهة الأمامية — OID Portal

تعتمد بوابة OID على React.js مع TailwindCSS لتقديم واجهة عصرية بنمط داكن. هذا الاختيار ليس جمالياً فحسب، بل هو قرار معماري مدروس لتقليل الإجهاد البصري للمشغلين الذين يتعاملون مع هياكل بيانات كثيفة لفترات طويلة.

01

Interactive OID Tree

مكون متطور يعالج تمثيل البيانات الهرمية بشكل مرئي، مما يسمح للمسؤولين بالتنقل في شجرة المعرفات بعمق وسلاسة.

02

React Hooks & ES6+

الاعتماد الكلي على معايير حديثة لإدارة حالة التطبيق، مما يضمن كفاءة عالية في تحديث الواجهات دون التأثير على أداء المتصفح.

03

Responsive Design

TailwindCSS يوفر سرعة استثنائية في دورة التطوير ويضمن استجابة الواجهة عبر مختلف بيئات العرض.

٢. عمارة الخدمات الخلفية وقواعد البيانات

يعتمد النظام الخلفي على FastAPI (Python 3.11+) بأسلوب الخدمات الموزعة، حيث يتم الفصل بين استقبال الطلبات وتنفيذ العمليات طويلة الأمد من خلال Workers.

الحقلنوع البياناتالوصف
OIDString (PK)المعرف الفريد للكائن بصيغته الهرمية
Parent_OIDString (FK)الإشارة إلى المعرف الأب لتمثيل الهيكلية الشجرية
Badge_DetailsJSONBبيانات الشارة المرنة — قابلية للتوسع دون تعديل المخطط
StatusEnumActive / Revoked — حالة المعرف ضمن دورة حياته
Created_AtTimestampطابع زمني لضمان شفافية العمليات (Audit Trail)

٣. تكامل واجهة برمجة التطبيقات (RESTful API)

طبقة الـ API هي العصب النابض الذي يربط البوابة بالخدمات الخلفية. تم تصميم النقاط الطرفية بمبدأ الـ Idempotency لضمان سلامة البيانات حتى في حالات تكرار الطلبات.

GET /healthنقطة حيوية لمراقبة سلامة النظام (Liveness Probe)
GET /oidsاسترجاع الهيكل الكامل لشجرة المعرفات
POST /oidsتسجيل معرف جديد مع إجراء عمليات تحقق صارمة
PUT /oids/{oid}تحديث البيانات الوصفية مع الحفاظ على ثبات المراجع
DELETE /oids/{oid}سحب المعرف وإلغاء مفعوله
الطبقة الأمنية

الالتزام بمبدأ الدفاع المتعدد الطبقات؛ النظام خلف Identity-Aware Proxy (IAP) مثل Cloudflare Access مع التأكيد الصارم على عدم تضمين أي أسرار برمجية داخل حزم المتصفح.

٤. محرك المساعدة السياقية المدعوم بالذكاء الاصطناعي

يمثل دمج نماذج اللغة الكبيرة (LLM) تحولاً نوعياً في كيفية تفاعل المسؤولين مع نظام OID. بدلاً من المساعدة التقليدية، يقدم النظام مساعداً ذكياً يفهم سياق الهيكل التنظيمي.

01

توصيات التخصيص الذكي

اقتراح المسارات المثلى لتسكين المعرفات الجديدة بناءً على أنماط التوزيع الحالية.

02

تبسيط الأنظمة المعقدة

مساعدة المسؤولين الجدد في فهم الترابطات داخل شجرة الـ OID الكبيرة.

القيمة المضافة

يؤدي هذا التكامل إلى خفض تكاليف الدعم الفني من المستوى الأول (L1 Support) بنسبة كبيرة، حيث يوفر النظام "خدمة ذاتية" ذكية للمسؤولين ويقلل من الأخطاء البشرية الناتجة عن سوء فهم الهياكل المعقدة.

٥. استراتيجية النشر والتشغيل

تعتمد فلسفة التشغيل على الحاويات (Containerization) الكاملة لضمان تماثل البيئات. يتم استخدام Docker Compose لتنسيق العلاقة بين Frontend وBackend وPostgreSQL ومكونات الـ Workers.

01

Secret Management

حقن المتغيرات الحساسة عبر ملفات .env في وقت التشغيل مع منع تسريب مفاتيح قواعد البيانات للمتصفح.

02

Infrastructure

Nginx كخادم عكسي لتعزيز الأداء مع عزل قاعدة البيانات في شبكة خاصة.

٦. ضمان الجودة والاختبار

01

اختبارات التحميل

ضمان استقرار النظام تحت ضغط الطلبات المتزامنة الكثيفة.

02

API Validation

التأكد من دقة البيانات المرتجعة ومعالجة الأخطاء وفق معايير REST.

03

Accessibility

التحقق من مطابقة الواجهة لمعايير الوصول العالمية لضمان شمولية الاستخدام.

الخاتمة الإستراتيجية

هذا الهيكل المعماري يمثل حلاً مستداماً وقابلاً للتوسع يجمع بين قوة الأداء وأمان البيانات. عبر دمج FastAPI وReact مع تعزيزها بالذكاء الاصطناعي ومعالجة المهام غير المتزامنة، تضع BrainSAIT نفسها في مقدمة المؤسسات التي تكتسب ميزة تنافسية من خلال التميز التقني.

Related Products

Turn knowledge into capability

InteroperabilityOID-FHIR

OID FHIR Integration Platform

FHIR-ready identity mapping for systems that need practitioners, organizations, endpoints, and credentials to resolve cleanly.

SignalClean identity before the API goes live, not after claims and referrals fail.

SAR 120,000 one time
Enterprise architectureOID-NAMESPACE

OID Enterprise Namespace License

A governed enterprise OID namespace with child arcs, DID-ready records, QR verification, and operating rules.

SignalA namespace is not an IT label. It is institutional memory.

SAR 240,000 annual + SAR 48,000 setup

Storefront to trust layer

A platform for serious identity infrastructure.

Customers get the full idea before checkout: what identity problem they are buying, why the registry matters, and how each product maps to verifiable BrainSAIT infrastructure.

Ask Assistant

BrainSAIT AI Assistant

Our AI assistant is fully trained on the OID system and all products. Ask anything — from identity verification to FHIR integration.

Start Chat