|
Semua yang terjadi di Han Haoyu Platform bermuara ke satu tempat: Dashboard Admin. Pembelian coin yang menunggu disetujui, pengajuan pencairan dana, karya galeri yang perlu dikurasi, produk yang menunggu tayang, laporan pengguna, sampai pengaturan warna aplikasi dan kunci rahasia server, semuanya dikelola dari panel ini. Karena perannya sebesar itu, admin yang memahami setiap menunya akan bekerja jauh lebih cepat, lebih aman, dan lebih jarang membuat kesalahan.
Panduan ini membedah Dashboard Admin secara menyeluruh: siapa yang boleh membukanya, cara masuk, anatomi tampilannya, fungsi setiap menu dari Ringkasan sampai Gerbang & Rahasia, isi Konfigurasi All, hubungan antarfitur, contoh isian nyata, hal yang boleh dan tidak boleh diubah, sampai alur kerja harian yang disarankan. Setiap bagian dilengkapi tangkapan layar asli agar kamu bisa langsung mencocokkannya dengan layar di depanmu.
Artikel dibagi menjadi enam halaman. Halaman pertama berisi dasar dan peta seluruh menu. Halaman kedua membahas akun dan pengguna. Halaman ketiga membahas keuangan, toko, dan Lock Content. Halaman keempat membahas konten dan komunitas. Halaman kelima membahas komunikasi, sistem, dan Konfigurasi All. Halaman keenam berisi alur kerja harian, keamanan, dan tanya jawab.
Daftar Isi
Siapa yang Bisa Membuka Dashboard Admin?
Dashboard Admin dijaga dua lapis. Lapis pertama adalah status admin di basis data: akun harus terdaftar di node {root}/admin/{uid} dengan nilai aktif: true. Role "admin" di profil pengguna saja tidak cukup, karena role profil bisa ditampilkan di mana saja, sedangkan node admin hanya bisa diubah langsung dari Firebase Console. Lapis kedua adalah PIN dashboard yang tersimpan di node {root}/admin/{uid}/pin. Setelah PIN benar, sesi admin berlaku 8 jam dan dicatat di node adminSesi. Aturan keamanan Firebase memeriksa sesi ini setiap kali admin menulis data penting, jadi orang yang sekadar menyalin tampilan tidak akan bisa mengubah apa pun.
- Masuk ke akun admin seperti biasa lewat halaman masuk.
- Buka menu profil di kanan atas, pilih Dashboard Admin, atau langsung buka
hanhaoyu.com/#tab=admin. - Masukkan PIN dashboard. Jika lupa, PIN hanya bisa diatur ulang langsung di Firebase Console pada node
hanhaoyu/admin/{uid}/pin. - Setelah PIN benar, menu admin terbuka dan lencana Admin Terverifikasi muncul di kepala panel.
Warning!
Jangan pernah membagikan PIN dashboard melalui chat atau email. PIN adalah lapisan terakhir yang melindungi saldo coin, pencairan dana, dan konfigurasi seluruh platform. Jika merasa PIN bocor, segera ganti di Firebase Console dan cabut semua sesi dari Profil > Keamanan.
Anatomi Tampilan Dashboard
Agar tidak tersesat, kenali lima area utama dashboard. Setiap area punya peran yang berbeda dan saling melengkapi.
| Area | Letak | Fungsi |
|---|---|---|
| Kepala panel | Paling atas | Judul Panel Admin, lencana Admin Terverifikasi, tombol Muat Ulang untuk menarik data terbaru, dan tombol Keluar. |
| Pemilih root | Di bawah judul | Tab Han Haoyu, DataBU, dan HaoTalk. Setiap root adalah ruang data terpisah di Firebase. Pilih root sebelum memproses data. |
| Pencarian menu | Atas daftar menu | Ketik nama menu, misalnya koin atau voucher, untuk menyaring daftar menu secara langsung. |
| Daftar menu | Kolom kiri | 46 menu, masing-masing dengan angka merah yang menunjukkan jumlah item yang perlu ditindaklanjuti. |
| Panel isi | Kolom kanan | Isi menu yang sedang dibuka: kartu statistik, filter status, daftar data, dan tombol aksi. |
Tips!
Angka merah di samping nama menu adalah antrean kerja. Biasakan membuka menu dengan angka terbesar lebih dulu, terutama Koin, Widrawel Coin, dan Langganan, karena ketiganya menyangkut uang pengguna.
Peta Seluruh Menu Dashboard Admin
Tabel ini adalah peta cepat. Simpan atau cetak sebagai rujukan. Penjelasan rinci setiap menu ada di halaman-halaman berikutnya, dikelompokkan berdasarkan bidang kerja.
| Menu | Kelompok | Fungsi singkat |
|---|---|---|
| Konfigurasi All | Sistem | Pusat pengaturan seluruh fitur, warna, aplikasi, keamanan, dan teks platform. |
| Ringkasan | Akun | Kartu statistik utama dan antrean kerja hari ini. |
| Semua Domain | Akun | Agregator kiriman dari seluruh sub-domain dalam satu daftar. |
| Pengguna | Akun | Daftar akun, urutan pendaftaran, login terakhir, dan status verifikasi. |
| Email Pro | Akun | Validasi pengajuan email profesional pengguna. |
| Lupa PIN | Akun | Permohonan reset PIN dari pengguna yang lupa. |
| Lupa Password | Akun | Riwayat permintaan tautan atur ulang kata sandi. |
| Sertifikat | Konten | Pengajuan dan penerbitan e-sertifikat. |
| Akses Lock | Lock | Pengajuan akses konten terkunci berbasis role. |
| Unlock Coin | Lock | Riwayat pembukaan konten dengan coin. |
| Riwayat Unlock | Lock | Log semua pembukaan konten terkunci. |
| Galeri Publik | Konten | Validasi galeri publik, laporan media, dan permintaan hapus. |
| Alamat | Akun | Alamat pengiriman yang disimpan pengguna untuk produk fisik. |
| Komunitas | Konten | Verifikasi direktori mitra dan komunitas. |
| Dukungan | Konten | Verifikasi ruang dukungan atau penggalangan bantuan. |
| Story | Konten | Moderasi story sebelum tayang. |
| Artikel | Konten | Pengajuan artikel kontributor atau guest post. |
| Esai | Konten | Antrean naskah esai. |
| Unduhan | Konten | Log unduhan PDF profil publik maupun privat. |
| Lapor | Konten | Laporan dan diskusi dari pengguna ke admin. |
| Koin | Keuangan | Verifikasi pesanan pembelian coin. |
| Langganan | Keuangan | Verifikasi pengajuan berlangganan premium. |
| Widrawel Coin | Keuangan | Proses pencairan coin menjadi uang. |
| Voucher | Keuangan | Buat voucher dan setujui klaim voucher. |
| Role & User | Akun | Ubah role, saldo coin, dan masa langganan pengguna. |
| Audit | Sistem | Log aksi admin yang bisa diunduh JSON atau PDF. |
| Bisnis & Iklan | Keuangan | Pesanan bisnis, iklan tayang, dan pengajuan kemitraan. |
| Artikel Berbayar | Keuangan | Pesanan publikasi artikel berbayar. |
| Sinkron Firestore | Sistem | Status sinkronisasi hibrida Realtime Database ke Firestore. |
| Produk | Toko | Moderasi produk, revisi, dan biaya toko. |
| Transaksi | Toko | Pesanan pembeli, coin ditahan, dan penerusan dana ke penjual. |
| Referral | Keuangan | Program rekomendasi dan bonus coin. |
| Lock Content | Lock | Studio pembuat kunci konten terenkripsi. |
| Diskusi | Konten | Moderasi topik forum diskusi. |
| Bukti Dukungan | Konten | Verifikasi bukti dukungan publik. |
| Tes Telegram | Komunikasi | Uji bot dan semua jenis notifikasi grup. |
| Hapus Akun | Akun | Proses pengajuan dan penghapusan akun total. |
| Pusat Info | Konten | Kelola 260 lebih artikel bantuan di Pusat Informasi. |
| Kirim Notifikasi | Komunikasi | Kirim pengumuman ke akun dan push ke perangkat. |
| Lencana | Komunitas | Kategori papan peringkat dan lencana khusus. |
| Gerbang & Rahasia | Sistem | Status Worker, kunci rahasia, uji layanan, dan aset skrip. |
Hubungan Antarfitur yang Wajib Dipahami
Menu-menu di dashboard tidak berdiri sendiri. Satu aksi di satu menu sering memicu perubahan di menu lain, di menu profil pengguna, dan di grup Telegram. Memahami rantai ini membuat kamu bisa memprediksi akibat setiap tombol sebelum menekannya.
| Aksi admin | Akibat langsung | Ikut berubah di |
|---|---|---|
| ACC pembelian coin di menu Koin | Saldo coin pengguna bertambah | Menu profil pengguna (kartu coin), notifikasi akun, push, grup Telegram admin, Audit |
| Konfirmasi cair di Widrawel Coin | Coin pengguna berkurang, status cair | Riwayat HaoPay pengguna, Ringkasan (kartu Pencairan), Audit |
| Setujui produk di menu Produk | Produk tayang di etalase | Toko, grup Telegram komunitas, Pusat Info terkait |
| Setujui karya di Galeri Publik | Karya tampil publik | Galeri jelajah, grup Telegram komunitas, papan peringkat kurator |
| Ubah role di Role & User | Hak akses pengguna berubah | Lock Content berbasis role, chip role di menu profil |
| Simpan Konfigurasi All | Pengaturan berubah untuk semua pengunjung | Seluruh fitur terkait, manifest aplikasi, grup Telegram admin (daftar perubahan) |
| Simpan kunci unggah di Gerbang & Rahasia | Fitur unggah aktif | Foto profil, galeri, produk, bukti transfer, lampiran notifikasi |
| Unggah aset skrip di Gerbang & Rahasia | Versi fitur baru aktif | Semua halaman situs dalam waktu satu menit |
Dari tabel di atas terlihat bahwa Konfigurasi All dan Gerbang & Rahasia adalah dua menu dengan dampak paling luas. Perubahan kecil di sana bisa memengaruhi ribuan pengunjung sekaligus. Karena itu biasakan tiga kebiasaan: ekspor JSON sebelum mengubah banyak pengaturan, ubah satu kelompok dalam satu waktu, dan periksa grup Telegram admin setelah menyimpan untuk memastikan daftar perubahan sesuai yang kamu maksud.
Sebaliknya, menu verifikasi seperti Koin, Langganan, dan Widrawel Coin berdampak pada satu pengguna, tetapi menyangkut uang. Di sini ketelitian lebih penting daripada kecepatan. Satu persetujuan yang salah berarti saldo bertambah tanpa pembayaran nyata, dan koreksinya membutuhkan penjelasan kepada pengguna.
Bagian 1: Akun dan Pengguna
Ringkasan
Ringkasan adalah halaman pertama setelah PIN benar. Isinya kartu statistik: jumlah Pengguna dan yang terverifikasi, Pencairan yang menunggu dan disetujui, Total Dana dari seluruh komponen, Komunitas, Dukungan, Story, Esai, Lapor Admin, Unduhan, dan Audit Log. Setiap kartu menampilkan angka utama dan keterangan kecil di bawahnya. Gunakan halaman ini sebagai papan kendali pagi hari: lihat kartu mana yang angkanya naik, lalu buka menunya.
Semua Domain
Platform Han Haoyu terdiri dari beberapa domain dan sub-domain seperti databu.hanhaoyu.com dan haotalk.hanhaoyu.com. Masing-masing menyimpan data di root Firebase yang berbeda. Menu Semua Domain mengumpulkan kiriman dari seluruh root dalam satu daftar, lengkap dengan lencana asal data. Pilih kategori di atas (Pencairan, Pengguna, Komunitas, Story, Esai, Unduhan, Artikel, Lapor Admin, Dukungan, Audit), lalu saring berdasarkan domain. Menu ini sangat berguna saat kamu ingin memastikan tidak ada kiriman yang terlewat di sub-domain yang jarang dibuka.
Pengguna
|
Menu Pengguna menampilkan seluruh akun di root yang dipilih. Di bagian atas ada empat kartu: Total Pengguna, Daftar 7 Hari, Terverifikasi, dan Berlangganan. Di bawahnya ada pilihan urutan: terbaru mendaftar, terlama mendaftar, login terakhir, dan nama A sampai Z. Klik salah satu akun untuk melihat detail seperti email, UID, tanggal daftar, dan status verifikasi. Gunakan menu ini untuk mencari akun yang dilaporkan bermasalah sebelum mengambil tindakan di menu lain.
Role & User
|
Menu ini adalah alat paling kuat untuk mengubah data akun. Setiap kartu pengguna berisi pilihan Role berjenjang (User, Collaborator, Staff, Moderator, Admin), kolom Coin, dan kolom Langganan s/d. Tekan Simpan pada kartu yang diubah. Setiap penyimpanan otomatis tercatat di Audit dan dikirim ke grup Telegram admin dengan kalimat keterangan, misalnya Admin Han Haoyu memperbarui data Budi: role staff, saldo 1.200 coin, langganan 2026-12-31.
| Role | Hak umum | Kapan diberikan |
|---|---|---|
| User | Fitur standar pengguna. | Bawaan setiap akun baru. |
| Collaborator | Akses konten kolaborator dan Lock Content berbasis role. | Kontributor tetap atau mitra konten. |
| Staff | Akses konten internal tim. | Anggota tim operasional. |
| Moderator | Akses konten moderasi. | Relawan atau tim moderasi komunitas. |
| Admin | Role tertinggi di profil. | Hanya pengelola. Akses dashboard tetap butuh node admin/{uid}. |
Warning!
Mengubah saldo coin langsung dari menu ini sebaiknya hanya untuk koreksi. Untuk penambahan coin dari pembelian, gunakan menu Koin agar riwayat transaksi tercatat rapi dan bisa diaudit.
Email Pro, Lupa PIN, dan Lupa Password
Email Pro berisi pengajuan email profesional pengguna. Periksa kesesuaian nama dan identitas, lalu setujui atau tolak. Lupa PIN berisi permohonan reset PIN pengguna, baik lewat email saja maupun lewat pertanyaan verifikasi. Sebelum mereset, pastikan pemohon benar pemilik akun, misalnya dengan mencocokkan email dan aktivitas terakhir. Lupa Password adalah riwayat permintaan tautan atur ulang kata sandi. Menu ini bersifat catatan, tetapi berguna untuk mendeteksi percobaan pengambilalihan akun, misalnya ketika satu email meminta tautan berkali-kali dalam waktu singkat.
Alamat
Daftar alamat pengiriman yang disimpan pengguna untuk pembelian produk fisik. Admin membuka menu ini saat membantu penjual memverifikasi alamat atau saat menangani sengketa pengiriman.
Hapus Akun
|
Pengguna bisa mengajukan penghapusan akun dari profil. Pengajuan muncul di menu ini lengkap dengan alasan dan catatan. Admin juga bisa menghapus akun langsung dengan memasukkan UID. Mode yang dipakai adalah Worker hapus total + Auth: Cloudflare Worker memakai service account untuk menghapus data di seluruh node milik pengguna sekaligus akun autentikasinya. Akun admin otomatis ditolak demi keamanan.
Warning!
Penghapusan akun tidak bisa dibatalkan. Pastikan saldo coin, pencairan yang belum selesai, dan transaksi toko pengguna sudah beres sebelum menekan Hapus.
Audit
Audit mencatat setiap aksi admin: siapa, kapan, apa yang diubah, dan dari perangkat apa. Tombol Unduh Log Aksi Admin menghasilkan berkas JSON atau PDF. Gunakan audit saat ada pertanyaan dari pengguna, misalnya mengapa saldo mereka berubah, atau saat beberapa admin bekerja bersamaan dan perlu menelusuri siapa yang menyetujui sebuah pesanan.
Bagian 2: Keuangan, Toko, dan Lock Content
Kelompok ini berisi menu yang menyentuh uang pengguna. Setiap persetujuan di sini mengubah saldo coin, sehingga aturan keamanan Firebase memeriksa sesi PIN admin dan menolak perubahan yang tidak wajar. Ekonomi coin platform memakai patokan yang diatur di Konfigurasi All > Platform: Ekonomi Coin.
Koin
|
Setiap kali pengguna membeli coin dengan transfer manual, pesanan masuk ke menu ini dengan status menunggu. Kartu atas menampilkan Total Pesanan, Menunggu (perlu di-ACC), Disetujui, dan Coin Terjual.
- Buka pesanan berstatus menunggu, periksa jumlah coin, nominal, metode pembayaran, dan bukti transfer.
- Cocokkan dengan mutasi rekening atau dompet digital yang sebenarnya.
- Tekan ACC bila cocok. Coin langsung masuk ke saldo pengguna dan pengguna menerima notifikasi akun serta push.
- Tekan Tolak dengan alasan yang jelas bila bukti tidak sesuai.
Daftar periksa sebelum menekan ACC
- Nominal di bukti sama persis dengan total pesanan, termasuk kode unik bila ada.
- Rekening atau dompet tujuan adalah milik resmi platform yang tercantum di Konfigurasi All > Metode Pembayaran.
- Tanggal dan jam transfer setelah pesanan dibuat, bukan bukti lama yang dipakai ulang.
- Dana benar-benar masuk di mutasi rekening, bukan hanya tangkapan layar.
- Satu bukti transfer hanya dipakai untuk satu pesanan. Bila ragu, cari pesanan lain dengan bukti serupa.
- Nama pengirim wajar dan sesuai dengan akun, terutama untuk nominal besar.
Jika salah satu poin tidak terpenuhi, pilih Tolak dan tulis alasannya. Pengguna akan menerima notifikasi berisi alasan tersebut sehingga mereka bisa mengirim ulang bukti yang benar.
ACC Pembelian Coin dengan keterangan Admin Han Haoyu telah menyetujui pembelian 500 coin milik Budi. Saldo pengguna sudah bertambah. Nama target kini tampil otomatis, tidak lagi hanya UID.
Langganan
Pengajuan berlangganan premium dengan pembayaran manual. Kartu atas menampilkan total pengajuan, yang menunggu, pelanggan aktif, dan pendapatan. Prosesnya sama dengan menu Koin: periksa bukti, lalu setujui atau tolak. Langganan yang dibayar dengan coin aktif otomatis tanpa perlu persetujuan.
Widrawel Coin (Pencairan)
|
Pengguna yang mengumpulkan coin dari penjualan produk, kemitraan artikel, atau voucher bisa mencairkannya menjadi uang. Menu ini menampilkan Total Pengajuan, Menunggu, Coin Diminta, dan Nominal Cair setelah biaya. Filter tersedia untuk Menunggu, Cair, Ditolak, dan Semua, dan tombol Unduh menghasilkan laporan.
- Buka pengajuan, periksa jumlah coin dan riwayat asal coin pengguna. Coin yang dicairkan harus berasal dari transaksi sah.
- Transfer dana ke rekening atau dompet tujuan sesuai nominal setelah biaya.
- Unggah bukti transfer, lalu tekan Konfirmasi Cair.
Warning!
Jika saldo pengguna tampak tidak wajar, jalankan Audit Coin lebih dulu. Audit membandingkan saldo dengan riwayat tercatat untuk mendeteksi kemungkinan injeksi atau transaksi tanpa jejak.
Voucher
|
Voucher adalah kode yang bisa ditukar pengguna menjadi coin. Isi formulir Buat Voucher Baru: Kode (contoh HANHAOYU2026), Nilai Coin (contoh 25), Kuota Total (0 berarti tanpa batas), Maks Klaim per Akun, dan Berlaku Sampai. Klaim yang memerlukan persetujuan muncul di bagian bawah. Kartu atas menampilkan total voucher, voucher aktif, klaim menunggu, dan coin tersalurkan.
Referral
Program rekomendasi. Menu ini menampilkan total akun yang direkomendasikan, akun dengan profil lengkap, entri bonus, dan total coin bonus. Status program dan nominal bonus (bonus pendaftar, bonus profil lengkap, bonus pemberi rekomendasi, dan batas bonus per akun) diatur di Konfigurasi All > Platform: Referral.
Produk dan Transaksi
|
Produk berisi barang digital dan fisik yang diajukan penjual. Statusnya hanya bisa diubah admin: Menunggu Review, Perlu Revisi, Tayang, dan Ditolak. Penjual yang mengedit produk tayang otomatis mengembalikan statusnya ke review, sehingga tidak ada perubahan yang lolos tanpa diperiksa. Tombol Biaya & Mode Coin mengatur biaya layanan toko dan apakah pembeli bisa meneruskan coin ke penjual secara otomatis.
Transaksi berisi pesanan pembeli. Kartu Coin Ditahan menunjukkan dana pembeli yang ditahan sistem sampai pesanan selesai. Kartu Selesai, Coin Belum Diteruskan adalah antrean yang perlu kamu proses agar penjual menerima pembayarannya. Pengembalian dana ke pembeli juga diproses dari sini bila pesanan dibatalkan.
Bisnis & Iklan dan Artikel Berbayar
Dua menu ini mengelola layanan berbayar untuk pihak luar. Bisnis & Iklan berisi pesanan iklan dan layanan bisnis dengan alur Menunggu Bayar, Dibayar, Diverifikasi, Tayang, Diproses, Selesai, dan Ditolak, ditambah daftar iklan yang sedang tayang dan pengajuan kemitraan. Label Fast Track menandai pesanan prioritas. Artikel Berbayar memakai alur yang sama untuk pesanan publikasi artikel sponsor.
Lock Content, Akses Lock, Unlock Coin, dan Riwayat Unlock
|
Lock Content adalah studio untuk membuat konten terkunci di artikel. Tersedia enam jenis kunci: kata sandi, coin, role, berlangganan, iklan, dan peringatan 18+. Isi konten dienkripsi AES-GCM 256-bit dengan PBKDF2 210.000 iterasi, sehingga teks asli tidak pernah tampil di sumber halaman sebelum dibuka. Kunci generasi terbaru (HHC5) hanya dirilis oleh Cloudflare Worker setelah hak akses pengguna diperiksa.
Saat pengunjung membuka artikel terkunci, mereka kini melihat kartu Memeriksa akses aman yang baru: inti gembok tiga dimensi dengan cincin orbit, tiga tahap pemeriksaan (sesi akun, hak akses, kunci server), dan bilah progres. Animasinya hanya memakai transformasi dan opasitas sehingga tetap ringan di ponsel, dan warnanya mengikuti tema situs.
|
Akses Lock berisi pengajuan akses konten berbasis role, misalnya pengguna yang meminta role collaborator untuk membuka materi khusus. Unlock Coin mencatat pembukaan konten dengan coin, dan Riwayat Unlock mencatat semua pembukaan konten dari jenis apa pun. Keduanya berguna untuk menghitung pendapatan konten premium dan menangani keluhan pengguna yang merasa sudah membayar tetapi konten belum terbuka.
Bagian 3: Konten dan Komunitas
Sebagian besar menu konten memakai pola yang sama: kartu Total, Perlu Tindakan, Disetujui, dan Ditolak, lalu filter Menunggu, Ditinjau, Revisi, Disetujui, Ditolak, dan Semua. Setelah memahami satu menu, kamu otomatis memahami yang lain.
| Status | Arti | Terlihat oleh |
|---|---|---|
| Menunggu | Baru diajukan, belum disentuh admin. | Pengaju dan admin |
| Ditinjau | Sedang diperiksa admin. | Pengaju dan admin |
| Revisi | Dikembalikan ke pengaju dengan catatan perbaikan. | Pengaju dan admin |
| Disetujui | Tayang publik. Untuk galeri, produk, komunitas, dukungan, artikel, diskusi, story, dan sertifikat publik, sistem otomatis mengumumkannya ke grup Telegram komunitas. | Semua pengunjung |
| Ditolak | Tidak tayang. | Hanya pengaju |
Galeri Publik
|
Galeri pribadi pengguna bisa diajukan menjadi galeri publik. Menu ini menampilkan empat antrean: Laporan Aktif dari pengunjung, Minta Hapus dari pemilik (pemilik tidak bisa langsung menghapus karya yang sudah disetujui), Arsip Terhapus yang masih bisa dipulihkan, dan Menunggu Validasi. Saat kamu menyetujui karya, grup komunitas menerima pengumuman bergaya tipografi lengkap dengan nama kreator yang disamarkan, kategori, dan tautan.
Komunitas, Dukungan, dan Bukti Dukungan
Komunitas adalah direktori mitra dan komunitas yang ingin berkolaborasi. Dukungan adalah ruang penggalangan bantuan atau kebutuhan. Bukti Dukungan berisi dukungan publik dari pengguna, baik yang login maupun anonim, berupa bukti transfer, pesan, tautan, foto, atau video. Setelah diverifikasi, dukungan tampil publik dan jumlah dukungan pada kebutuhan terkait bertambah otomatis.
Story, Artikel, Esai, dan Diskusi
Story adalah konten singkat dari anggota yang tayang setelah disetujui. Artikel berisi pengajuan tulisan kontributor atau guest post. Esai berisi naskah esai yang menunggu tinjauan. Diskusi berisi topik forum baru. Saat meninjau tulisan, periksa orisinalitas, kesesuaian dengan pedoman komunitas, dan kelengkapan sumber. Gunakan status Revisi dengan catatan jelas agar kontributor tahu apa yang harus diperbaiki.
Sertifikat dan Unduhan
Sertifikat mengelola pengajuan dan penerbitan e-sertifikat yang keasliannya bisa diverifikasi lewat kode unik. Unduhan mencatat setiap unduhan PDF profil publik maupun privat, dipisahkan antara pengguna login dan anonim, sehingga kamu bisa memantau siapa yang mengunduh data profil.
Lapor
Kotak masuk laporan dan diskusi dari pengguna ke admin, misalnya tautan rusak, konten bermasalah, atau pertanyaan transaksi. Balas setiap laporan agar pengguna tahu laporannya diterima. Laporan baru juga dikirim ke grup Telegram admin oleh pemantau otomatis.
Lencana
|
Papan peringkat memiliki 14 kategori bawaan, misalnya Penjelajah Paling Setia (total waktu aktif), Pembaca Paling Rajin, Sultan Coin, Profil Paling Paripurna, Pejuang Konsisten, dan Kurator Galeri Terbesar. Sepuluh besar setiap kategori otomatis mendapat lencana. Admin bisa menambah kategori baru dengan field angka di node peringkat/{uid}, mengisi nilai manual, dan memberikan lencana khusus kepada pengguna tertentu.
Pusat Info
|
Pusat Informasi adalah perpustakaan bantuan yang tampil di Home dan di setiap halaman fitur. Menu ini memungkinkan kamu mengubah judul dan deskripsi utama, mengedit setiap artikel (judul, deskripsi, kategori, dan URL halaman statis), menyembunyikan artikel bawaan, mengembalikan teks bawaan, menambah artikel baru, dan mengimpor daftar artikel dari CSV. Simpan menulis ke Konfigurasi All, jadi perubahan langsung terlihat oleh pengunjung.
Bagian 4: Komunikasi dan Sistem
Tes Telegram
|
Menu ini memastikan bot Telegram berfungsi. Bagian Status Gateway Telegram menunjukkan mode yang dipakai (Cloudflare Worker, token aman di server), endpoint /hhc-api/tg, dan Chat ID grup admin, komunitas, serta ulang tahun. Tombol Cek Bot memeriksa token dan keanggotaan bot di setiap grup. Di bawahnya ada katalog Tes Semua Jenis Notifikasi: masuk akun, pendaftaran, keluar, perubahan profil, keamanan, lupa PIN, lupa kata sandi, email profesional, pembelian coin, dan lainnya. Setiap tombol mengirim pesan uji berlabel [TES] lewat jalur notifikasi asli.
Format Notifikasi Telegram yang Baru
Setiap notifikasi ke grup admin kini tersusun rapi dengan tipografi khusus Telegram:
- Kepala: kategori dalam huruf tebal bergaya (misalnya KOIN atau ADMIN) diikuti judul aksi.
- Kutipan keterangan: satu kalimat utuh yang menjelaskan siapa melakukan apa kepada siapa dan berapa nilainya.
- Pelaku: nama, peran, email, dan UID.
- Target: nama dan UID pengguna yang terdampak, dicari otomatis dari profil.
- Rincian: data penting dengan label rapi, angka coin dan rupiah diformat otomatis, nomor rekening disamarkan.
- Perangkat & Lokasi, tautan aksi, dan waktu kejadian.
ADMIN · ACC Pencairan Coin
Admin Han Haoyu telah menyetujui pencairan dana milik Budi Santoso sebesar 300 coin (Rp 300.000) dan melampirkan bukti transfer.
━━━━━━━━━━━━━━━━━━
Pelaku Han Haoyu (admin)
Target Budi Santoso · UID hUeVcMpp...
Rincian Jumlah: 300 coin · Nilai: Rp 300.000
→ Buka Halaman
Grup komunitas juga mendapat templat baru yang lebih kreatif: nama merek bergaya huruf tebal khusus, judul karya bertanda belah ketupat, baris informasi (oleh, kategori, harga, status, waktu tayang dalam WIB), ringkasan yang bisa dibuka-tutup, alasan mengapa karya layak dilihat, tautan, dan tagar. Data pribadi seperti email dan UID tidak pernah dikirim ke grup komunitas, nama kreator pun disingkat menjadi nama depan dan inisial.
Konfigurasi All Diperbarui berisi daftar perubahan lengkap dengan nilai lama dan nilai baru, misalnya Landing Login › Tata letak dari "klasik" menjadi "kreatif". Nilai rahasia selalu disembunyikan.
Kirim Notifikasi
|
Gunakan menu ini untuk mengirim pengumuman ke akun pengguna. Notifikasi masuk ke tab Notifikasi di menu profil secara langsung, dan bila dicentang juga dikirim sebagai push ke bar notifikasi ponsel atau desktop. Pilih Penerima (semua pengguna, berdasarkan peran, pengguna tertentu, atau semua admin), Jenis (Dari Admin, Pengumuman, Informasi, Promo, Acara, Transaksi, Coin, Produk, Langganan, Kemitraan, Keamanan, Lencana, Sistem), tulis Judul, Ringkasan untuk daftar dan push, lalu Isi Lengkap dengan editor visual atau HTML. Lampiran gambar, video, dan dokumen diunggah lewat gerbang aman.
Gerbang & Rahasia
|
Menu terpenting untuk urusan server. Bagian atas menampilkan versi Worker, jumlah rahasia aktif, penyedia unggah, dan kesiapan push. Bagian Status Gerbang menjelaskan setiap rahasia: Token Bot Telegram, Service Account Firebase, Kunci VAPID, Turnstile Secret, Client ID Imgur, Userhash Catbox, Log Server Firestore, dan KV Namespace. Nilai rahasia tidak pernah dikirim ke browser, halaman ini hanya menunjukkan apakah setiap rahasia sudah terpasang.
Kunci Unggah Media (Imgur dan Catbox)
Inilah jawaban untuk pertanyaan mengapa tidak ada kolom Imgur di Konfigurasi All. Client ID Imgur diisi di bagian Kunci Unggah Media (aman) pada menu ini. Tempel satu atau beberapa Client ID dipisahkan koma, isi userhash Catbox bila ada, lalu tekan Simpan. Worker menyimpannya terenkripsi AES-GCM. Setelah itu tekan Uji Unggah. Jika status Client ID Imgur masih tertulis "Opsional, belum diatur", unggah gambar akan gagal kecuali userhash Catbox tersedia.
|
Aset Skrip di Cloudflare
|
Skrip fitur utama hhc-fitur.js kini bisa disimpan di KV Cloudflare. Ada empat tombol: Unggah ke Cloudflare untuk mengunggah berkas baru (sintaks diperiksa dulu sebelum dikirim), Pindahkan versi yang sedang dipakai untuk memindahkan versi aktif dari jsDelivr ke Cloudflare dalam satu klik, Pulihkan versi sebelumnya bila versi baru bermasalah, dan Kembali ke jsDelivr sebagai jalan keluar darurat. Versi baru aktif untuk semua pengunjung paling lambat satu menit. GitHub tidak diperlukan lagi setelah unggahan pertama.
Warning!
Fitur ini membutuhkan binding KV bernama HHC_KV pada Worker. Jika status KV belum aktif, buat KV namespace di Cloudflare, lalu tambahkan binding di Worker > Settings > Bindings.
Sinkron Firestore
Platform bisa menyalin data penting dari Realtime Database ke Firestore secara hibrida untuk kebutuhan kueri dan laporan. Menu ini menunjukkan status sinkronisasi. Bila belum aktif, aktifkan di Konfigurasi All > Firestore Hybrid, isi Project ID dan Database ID, lalu terapkan aturan dari berkas aturan Firestore.
Konfigurasi All: Pusat Pengaturan Platform
|
Konfigurasi All menyimpan seluruh pengaturan di node {root}/konfigurasi. Di kiri ada daftar kelompok dan kolom pencarian pengaturan. Di kanan ada isi kelompok, lengkap dengan label, kunci teknis (misalnya fiturHHC.galery), dan nilai. Di bagian bawah ada tombol Simpan Semua, Kembalikan Bawaan (kelompok ini), Ekspor JSON, Impor JSON, dan Riwayat Versi. Setiap penyimpanan menaikkan nomor versi dan mencatat siapa yang menyimpan.
| Kelompok | Isi utama |
|---|---|
| Fitur & Sakelar | Menyalakan atau mematikan setiap fitur dan tab. Fitur nonaktif disembunyikan dari pengunjung, admin tetap bisa melihat. |
| Metode Pembayaran | Rekening, dompet digital, dan QRIS untuk pembelian coin dan langganan. |
| Bisnis, Iklan & Layanan | Paket iklan, harga layanan, dan fast track. |
| Komentar & Diskusi | Sistem komentar, Disqus, dan diskusi Telegram. |
| Google Sign-In | Client ID untuk tombol masuk dengan Google. |
| Tampilan & Merek | Nama merek, logo, dan teks antarmuka. |
| Pengalihan | Halaman tujuan setelah masuk, keluar, dan daftar. |
| Sesi & Keamanan, Batas Laju | Lama sesi, jeda tulis, dan perlindungan spam. |
| Unggah Media, Batas Media | Batas waktu dan ukuran unggah. Kunci unggah ada di Gerbang & Rahasia. |
| Notifikasi Telegram | Saklar notifikasi. Token dan Chat ID ada di Worker. |
| Platform: Referral, Haopay, Langganan, Voucher, Produk, Widrawel, Lock, Hub, Galeri, Story, Notif, E-Sertifikat, Ekonomi Coin | Nominal, biaya, batas, dan aturan setiap modul. |
| Lapisan Tampilan, Video & Suara, Peringkat | Z-index elemen mengambang, efek suara, dan pelacakan waktu aktif. |
| Firestore Hybrid, Cetak & PDF, Navigasi Dropdown Profil | Sinkronisasi, tata letak cetak, dan pintasan menu profil. |
| PIN Dashboard Admin | Informasi lokasi PIN dan lama sesi. |
| Landing Login | Tata letak klasik atau kreatif, judul, kata berganti, fitur, testimoni, dan warna. |
| Pusat Informasi, Kanal & Komunitas, Mode Offline | Teks bantuan, kanal Home, dan perilaku saat offline. |
| Aplikasi (PWA) & Service Worker | Identitas aplikasi yang bisa dipasang, ikon, screenshot, dan push. |
| Sitemap, Keamanan Lanjutan & Cloudflare, Shortcut, Tema Musiman, Notifikasi Akun & Push, Lencana | Peta situs, Turnstile, URL Worker, alias tautan, tema per negara, dan kategori lencana. |
Landing Login: Klasik atau Kreatif
|
Kelompok ini mengatur halaman masuk. Nilai klasik menampilkan formulir standar, sedangkan kreatif menampilkan latar aurora, orbit kartu fitur tiga dimensi, kata yang berganti, dan testimoni berjalan. Perubahan kini langsung diterapkan: halaman masuk yang sedang terbuka dirender ulang saat konfigurasi baru tiba, tanpa mengganggu pengunjung yang sedang mengetik.
|
Keamanan Lanjutan & Cloudflare
Di kelompok ini terdapat URL Worker, alias grup Telegram, dan Turnstile site key. Turnstile adalah verifikasi manusia dari Cloudflare di formulir masuk, daftar, lupa sandi, dan lupa PIN. Widget berjalan otomatis di latar belakang dan kotaknya hanya muncul bila Cloudflare benar-benar meminta interaksi. Di bawah tombol masuk ada baris status kecil yang menjelaskan prosesnya: memeriksa keamanan, terverifikasi aman, atau minta pengguna menyentuh kotak verifikasi.
Aplikasi (PWA) & Service Worker
|
Kelompok ini membuat hanhaoyu.com bisa dipasang seperti aplikasi. Manifest dibuat otomatis oleh Worker di /manifest.webmanifest dari isian ini. Yang perlu kamu isi hanyalah tautan gambar:
| Kolom | Perlu diisi? | Contoh isian |
|---|---|---|
| Ikon 512x512 (PNG) | Wajib | https://blogger.googleusercontent.com/img/b/.../s512/ikon-hanhaoyu.png |
| Ikon 192x192 (PNG) | Disarankan | Boleh kosong, diturunkan otomatis dari ikon 512 Blogger. |
| Ikon maskable 512x512 | Disarankan | PNG berlatar penuh, logo di 80 persen bagian tengah. |
| Screenshot layar sempit | Disarankan | PNG persis 1080 x 1920, contoh https://i.imgur.com/kodeponsel.png |
| Screenshot layar lebar | Opsional | PNG persis 1920 x 1080. |
| VAPID public key (push) | Kosongkan | Diambil otomatis dari variabel VAPID_PUBLIC di Worker. |
| Kolom lain | Tidak perlu | Nama, warna, ID, URL awal, scope, dan service worker sudah benar. |
Warning!
Jangan mengubah ID aplikasi, URL awal, Cakupan, dan URL Service Worker setelah aplikasi dipakai pengguna. Mengubahnya membuat browser menganggapnya aplikasi baru.
Notifikasi Galat dan Diagnostik Admin
|
Setiap kegagalan kini selalu memunculkan notifikasi, termasuk kegagalan penyimpanan yang dulu terjadi diam-diam. Khusus admin, muncul kartu Diagnostik admin di pojok kanan bawah berisi pesan galat, lokasi kejadian, permintaan jaringan yang gagal lengkap dengan kode HTTP, penyebab paling mungkin, dan langkah perbaikan bernomor. Tombol Salin laporan menyalin semua detail, Riwayat menampilkan galat lain di sesi yang sama, dan tombol utama membawa langsung ke menu yang relevan. Galat tingkat sistem, misalnya aturan Firebase menolak atau gerbang unggah belum siap, juga dikirim ke grup Telegram admin agar tidak terlewat.
| Jenis galat | Penyebab tersering | Langkah pertama |
|---|---|---|
| Akses ditolak aturan Firebase | Rules belum dipublikasikan atau sesi PIN lewat 8 jam. | Publikasikan rules terbaru, masukkan PIN lagi. |
| Unggah media gagal | Client ID Imgur belum diisi. | Isi di Gerbang & Rahasia, tekan Uji Unggah. |
| Gerbang Worker bermasalah | Worker belum di-deploy atau route mati. | Periksa Worker hhc-gerbang di Cloudflare. |
| Notifikasi push gagal | Pasangan VAPID belum lengkap. | Isi VAPID_PUBLIC dan VAPID_PRIVATE. |
| Verifikasi Turnstile gagal | Domain belum terdaftar di widget. | Tambahkan domain di Cloudflare Turnstile. |
Menu Profil dan Saldo Coin
|
Menu profil di kanan atas kini menampilkan saldo coin di baris yang sama dengan foto profil, nama, dan email. Chip role, status langganan, dan PIN berada di baris terpisah di bawahnya. Semua warna mengikuti tema situs, termasuk kartu coin dan pemberitahuan konten yang sudah terbuka.
Alur Kerja Harian yang Disarankan
Admin yang konsisten mengikuti alur yang sama setiap hari jarang melewatkan antrean. Berikut urutan yang terbukti efektif.
Pagi: keuangan dan keamanan (15 sampai 30 menit)
- Buka Ringkasan, catat kartu dengan angka naik.
- Proses Koin, Langganan, dan Widrawel Coin sesuai bukti transfer.
- Periksa Lupa PIN dan Hapus Akun.
- Baca grup Telegram admin semalam, terutama pesan berawalan Kegagalan.
Siang: toko dan konten (30 sampai 60 menit)
- Moderasi Produk dan proses Transaksi yang coinnya belum diteruskan.
- Validasi Galeri Publik, Komunitas, Dukungan, dan Bukti Dukungan.
- Tinjau Artikel, Esai, Story, dan Diskusi.
Sore: komunikasi dan pemeliharaan (10 sampai 20 menit)
- Balas Lapor dari pengguna.
- Kirim pengumuman lewat Kirim Notifikasi bila ada promo atau acara.
- Buka Gerbang & Rahasia seminggu sekali, tekan Periksa Ulang, pastikan semua rahasia wajib aktif.
- Unduh Audit setiap akhir bulan sebagai arsip.
Keamanan: Apa yang Publik dan Apa yang Tidak
| Data | Terlihat di browser? | Keterangan |
|---|---|---|
| Isi Konfigurasi All | Ya | Dibutuhkan halaman untuk tampil, karena itu tidak boleh berisi rahasia. |
| Token bot Telegram | Tidak | Secret TG_TOKEN di Worker. |
| Client ID Imgur dan userhash Catbox | Tidak | Terenkripsi di Worker. |
| Kunci VAPID privat, Turnstile secret, service account | Tidak | Secret di Worker. |
| PIN admin | Tidak | Diperiksa aturan Firebase di server. |
| Kode JavaScript fitur | Ya, lewat DevTools | Semua kode yang dijalankan browser pasti terkirim ke browser. Kode kini tidak ada di repositori publik, tidak terlihat di View Source, dan alamatnya menolak dibuka langsung di tab atau dari situs lain. Keamanan sesungguhnya dijaga aturan Firebase dan Worker. |
Panel admin yang aman bukan panel yang menyembunyikan tampilannya, melainkan panel yang setiap aksinya diperiksa ulang oleh server.
Prinsip keamanan Han Haoyu Platform
Masalah Umum dan Solusinya
| Gejala | Penyebab | Solusi |
|---|---|---|
| Dashboard menampilkan "Akun ini bukan admin" | Node admin/{uid}/aktif belum bernilai true | Atur di Firebase Console. |
| Tombol ACC gagal dengan galat 401 | Sesi PIN habis atau rules lama | Masukkan PIN lagi, publikasikan rules terbaru. |
| Unggah gambar gagal | Kunci unggah belum diisi | Gerbang & Rahasia > Kunci Unggah Media. |
| Telegram tidak menerima pesan | Token atau Chat ID salah | Tes Telegram > Cek Bot. |
| Perubahan Landing Login belum terlihat | Cache konfigurasi di perangkat lama | Muat ulang halaman masuk sekali. |
| Kotak verifikasi gelap di halaman masuk | Versi lama sebelum pembaruan ini | Sudah diperbaiki: kotak hanya muncul saat Cloudflare meminta interaksi. |
Pertanyaan yang Sering Diajukan
Bagaimana cara menjadi admin di Dashboard Admin Han Haoyu?
Akun harus terdaftar di node admin/{uid} dengan nilai aktif true di Firebase Console dan memiliki PIN dashboard di node admin/{uid}/pin. Role admin di profil saja tidak cukup.
Di mana mengisi Client ID Imgur dan token bot Telegram?
Client ID Imgur diisi di Dashboard Admin, menu Gerbang dan Rahasia, bagian Kunci Unggah Media. Token bot Telegram disimpan sebagai secret TG_TOKEN di Cloudflare Worker. Keduanya tidak disimpan di Konfigurasi All karena Konfigurasi All bisa dibaca publik.
Apakah VAPID public key di menu PWA perlu diisi?
Tidak. Kunci publik diambil otomatis dari variabel VAPID_PUBLIC di Cloudflare Worker. Yang perlu diisi hanya ikon 512, ikon maskable, dan screenshot.
Bagaimana memperbarui skrip fitur tanpa GitHub?
Buka Gerbang dan Rahasia, bagian Aset Skrip di Cloudflare, pilih berkas hhc-fitur.js, lalu tekan Unggah ke Cloudflare. Versi baru aktif untuk semua pengunjung paling lambat satu menit dan versi sebelumnya bisa dipulihkan kapan saja.
Rekomendasi Penutup
- Lengkapi semua rahasia wajib di Gerbang & Rahasia: TG_TOKEN, SA_JSON, VAPID, dan binding HHC_KV.
- Isi Client ID Imgur agar fitur unggah berjalan untuk semua pengguna.
- Lengkapi ikon dan screenshot di kelompok PWA.
- Gunakan Tes Telegram setiap kali mengganti bot atau grup.
- Biasakan membaca kartu diagnostik saat galat muncul, lalu tekan Salin laporan bila perlu bantuan tim.
Buka Dashboard Admin Buka Gerbang & Rahasia
Artikel Terkait
Penutup
Dashboard Admin Han Haoyu memang luas, tetapi logikanya konsisten: antrean di kiri, keputusan di kanan, dan setiap keputusan tercatat. Kuasai urutan prioritas, manfaatkan kartu diagnostik saat galat muncul, dan simpan semua rahasia di Gerbang & Rahasia. Dengan begitu platform berjalan rapi, pengguna terlayani cepat, dan setiap rupiah serta setiap coin bisa dipertanggungjawabkan.
Sumber:
Firebase, Realtime Database Security Rules
Cloudflare Workers Documentation
Telegram Bot API, Formatting options