mirror of
https://github.com/movixcorp/MovixOpenSource.git
synced 2026-07-26 16:32:07 +00:00
feat: live TV FCTV, fournisseur OAuth, sources J1F/Cinestream, modération IA & durcissement Gros lot de travail synchronisé depuis le repo de dev. Les grands axes : migration de domaine (movix.date + miroirs), deux nouvelles sources films/séries (1jour1film, Cinestream) et une n ouvelle source livetv, un fournisseur OAuth « Se connecter avec Movix », une modération de contenu par IA revue, plus un lot de durcissement mémoire/réseau, sécurité et perf côté API et front. ## 🌐 Domaines & miroirs - Domaine canonique `movix.chat`/`movix.golf`/`movix.tax` → **movix.date** partout (front, allow-lists CORS/domaine, Discord RPC). Miroir `movix.health` → **movix.online** (Footer, Header, pages d'aide CaMarchePlus/Dns/Miroirs). Lien Telegram du footer → `mysticsaba.com`. ~10 clés i18n mises à jour. ## 🎬 Sources de streaming (VOD) - **J1F (1jour1film)** — nouvelle source de bout en bout (`routes/j1f.js`, monté sur `/api/j1f`). Résout le domaine tournant via une page `/go/`, décode les blobs base64 `J1F_SRV`/`j1fEpsData` (Dooplay/WP), ne garde que les players uniques, ignore les agrégateurs (frembed/vidsrc/videasy). Cache stale-while-revalidate dédié. Players 1J1F lus via l'extension/userscript. - **Cinestream** — nouvelle source films (`routes/cinestream.js`, scrape Next.js `cinestream.info`, match par id TMDB autoritaire). Wiflix bascule ses **films** sur Cinestream (bot-shield flemmix pénible sur les films) ; la **TV** reste sur flemmix. - **Wiflix** — `flemmix.farm` → **`flemmix.golf`** ; handshake cookie (`makeWiflixSearchRequest`, `h_check=25`) ; sélecteurs de template corrigés. - **Cpasmal** — axios+proxy → `makeCpasmalRequest` (CycleTLS JA3) car Cloudflare 403 ; recherche GET → POST form (le WAF bloque le GET). - **Fstream** — cookie anti-bot `fsschal` ; source épisodes JS statique (`/static/series/<id>.js`) avant l'AJAX `episodes_p.php` ; fallback `get_seasons.php`. - **FranceTV** — `fetchSeasonEpisodesViaDeepPage` (pagination JSON « Afficher plus »). - **Coflix** — `coflix.date` → `coflix.trade` ; logs 429 silencés en double. - **proxyManager** — cinq helpers de contournement Cloudflare exportés (`makeCinestreamRequest`, `make1j1fRequest`, `makeCpasmalRequest`, handshake Wiflix `makeWiflixSearchRequest`/`wiflixHandshake`, `classifyCloudflare429` worker-vs-site) ; CycleTLS + rotation ProxyScrape, ne throw jamais sur statut HTTP. Coflix/LecteurVideo quittent les Cloudflare Workers pour ProxyScrape. ## 📺 Live TV — remplacement de Sosplay/Vavoo par FCTV33 - Source sport **Sosplay → FCTV33** (API RBTV, protobuf brut) réécrite de bout en bout dans `liveTvRoutes.js`, **Vavoo retiré** (manifest/catalogue/stream) — tout passe par `/api/livetv/*`. - Pipeline neuf : décodeur protobuf maison, signature `sfver` (bs keys + MD5), auto-découverte des domaines API/player tournants (`hubu.ru/fctvlink` + Nuxt SSR / `params` rot47, cache 30 min), scraper de matchs (`scrapeFctvMatches` : équipes/logos, ligue, pays, statut live, tri live-first), résolution de flux (HLS natif d'abord, embed en secours), token CDN (XOR keystream + base64, gate `rb-session`). - Route `GET /api/livetv/fctv/playlist` : proxy m3u8 intelligent (résout le token, réécrit les segments, retry sur token périmé, modes `raw` extension / `proxy` VIP). - **Matchs plus réservés aux VIP** (seul `iptv_` le reste) : flux natif proxifié pour les VIP, stub `_fctvLocal` résolu côté client par l'extension/userscript (`RESOLVE_FCTV`), fallback embed sinon. - Front `LiveTV.tsx` : `matches` → `fctv`, UI accordéon par match (logos, badges ligue/pays, score/timer live, favori), disclaimer, fix icône `music`. Rotations d'hôtes : `witv.team`→`witv.football`, `livetv876.me`→`livetv901.me`. ## 🧩 Extensions · Userscript · Discord RPC - **FCTV en lecture native** : handlers `SETUP_FCTV_HEADERS`/`RESOLVE_FCTV` (règle DNR Referer/Origin/UA sur `/cfall/s*` + résolveur local IP-bindé : protobuf-lite + rot47 + token XOR). - **Vavoo retiré** , `cinepulse.lol` → `purstream.mx`. - Fix extracteur **Sibnet** (`Range: bytes=0-0`) ; fix bug userscript `matchToRegex` (patterns ancrés `^…$` cassant `/cfall/s` → dé-ancrés) ; override dev `localhost:25565`. - Bumps de version (Chrome 1.3.3→1.3.8, Firefox 1.5.1→1.5.5, userscript 1.4.0→1.4.7) ; PreMid nouveau `clientId` Discord + `regExp` élargi (1.0.3→1.0.4). ## 🔑 OAuth (fournisseur « Se connecter avec Movix ») & codes d'accès - Refonte du flux d'autorisation OAuth (`OAuthAuthorizePage.tsx`) + routes (`routes/authRoutes.js`, `routes/oauth.js`) et stockage des clients OAuth étoffé (`utils/oauthClientsDb.js`, `routes/adminOauthApps.js` pour la gestion admin des apps). - `AccessCodeForm.tsx` retouché en cohérence avec le nouveau flux ; `checkVip.js` ajusté. - Session centralisée : `accountAuth.ts` expose `clearStoredAuthSession()` / `broadcastAuthChange()` (liste `AUTH_KEYS` unifiée), désormais utilisés partout à la déconnexion. ## 💬 Modération de contenu (IA) - Modèle OpenRouter `google/gemini-2.5-flash-lite` → `deepseek/deepseek-v4-flash` (`commentsRoutes.js`, `sharedListsRoutes.js`) ; fonctions/logs renommés `moderateContentWithGemini` → `moderateContentWithAI` (découplés du nom du modèle). - Prompt durci (critères INSULTES / DEMANDE_AJOUT resserrés) pour éviter les faux positifs sur questions, signalements de bug et plaintes de contenu manquant. - `AdminComments.tsx` : libellé « par Gemini » → clé i18n générique. ## 🧊 Hydracker / Darkiworld - **Sortie du debrid** : AllDebrid/RealDebrid supprimés (`utils/hydrackerLive.js` : branche provider retirée ; vars `ALLDEBRID_*`/`REALDEBRID_*` sorties du `.env`) — hydracker renvoie directement `rawUrl`/`directDL`. Liens servis depuis les snapshots SQLite locaux (`utils/darkiworldSqlite.js`, `darkino-backups/`). - **Anti-scraping** sur `/decode/:id` (`routes/darkiworld.js`) : watchlist + alerte webhook Discord (`DISCORD_SCRAPER_WEBHOOK`) et empoisonnement/blocage de réponse pour les IP listées (`SCRAPER_BLOCKED_IPS`). - **Mémoire** : cache d'agents proxy borné (`utils/lruMap.js`) qui détruit les sockets des agents évincés. ## 🛠️ Admin — propriété des liens & équipe - **Propriété des liens** : les liens streaming gagnent l'attribution `added_by` et l'ownership est appliquée des deux côtés (uploader = ses liens, admin = tous). GET public masqué (`stripLinkOwner`), `GET /admin/streaming-links/:type/:id` authentifié conserve le tag ; `DELETE /admin/links` par URL unique ; `PUT /admin/links` masse admin-only. - **Équipe** : `GET/POST/DELETE /admin/admins` + `GET /admin/team/history` (audit), identité via `adminIdentity.js` (option `preferProfile` → premier profil Movix). UI `AdminTeam.tsx`. - **Privilèges** (`middleware/auth.js`) : `isAdmin` rejette `role !== 'admin'` (403) — les uploaders ne passent plus les routes admin-only. Migration `add_role_to_admins.sql`. ## 🎁 Wrapped v2 - Cartes de partage : logique canvas extraite (`utils/wrappedCanvas.ts`, `utils/wrappedShareCards.ts`), formats de partage supplémentaires + preview. - Nouvelles slides : jour record, répartition par jour de semaine, champion de rewatch, âge ciné (année de sortie médiane pondérée par le temps de visionnage). - Perf : données depuis le payload backend (zéro re-fetch TMDB), trailer lazy, percentile non bloquant (réchauffe en arrière-plan, lock Redis `NX`), shuffle seedé. ## 🔐 Auth · Profils · VIP - **Pseudo forcé** : `validateProfileName` (1–32 chars, strip control/zero-width, + `maxLength={32}` côté UI Profile/WatchParty) ; les pseudos OAuth trop longs → `requiresUsernameChange` + modale bloquante `RequireUsernameChange.tsx`. - **Sync durci** (`ProfileContext.tsx`, `syncPolicy.js`) : anti-replay cross-user, filtrage des ops à clés non-syncables (`access_code`/`access_code_expires` exclues), « wipe guard » qui préserve le local sur profil vide inattendu, dédupe des `loadProfiles()` concurrents. Logout centralisé (voir OAuth). - **VIP** : `is_vip` préservé au chargement de profil (corrige un downgrade VIP inter-onglets qui relançait la popup pub) ; `vipDonations.js` poll de secours `payment-status.php` (via `ipn_token`, colonne `paygate_ipn_token`) → plus d'invoices bloquées. ## ▶️ Lecteur (HLS) - Basse latence opt-in : `isLowLatencyEnabled('movies')` (scope movies/livetv, `lowLatencyPref.ts`) au lieu du mode forcé ; `FloatingPlayer` aligné. - Sous-titres cinep : wrapper m3u8 synthétique pour les URI `.vtt`/`.srt` directes, `isSubtitleLoadError` (une piste cassée ne tue plus la vidéo), rendu `<i>/<b>/<u>`. - Menu sources regroupé par langue (VF/VFQ/VFF/VOSTFR). ## 📡 Cast (AirPlay / Chromecast) - Retrait du contournement proxy darkibox (`buildApiProxyUrl`) → cast direct de l'URL ; `runtime.ts` supprime `API_PROXY_BASE_URL`/`buildApiProxyUrl` devenus morts. - Paramètre `streamType` (`BUFFERED` par défaut) propagé jusqu'à `loadMediaOnCastWithFallback`. ## 📢 Pubs - Modes de popup (`adPopupMode.ts`) : `normal`, `auto`, `click-anywhere` ; toggle « +18 » séparé (`adAdultMode.ts`). `SCRIPT_AD_MODE_ENABLED` → `false`, URL du script changée. ## 🔎 Recherche & priorité des sources - `searchUtils.ts` : le terme original contourne le filtre « trop générique » (fix zéro-résultat sur titres courts : Baki, Gantz). - `animeSignals.ts` : détection donghua (CN/TW/HK ou `zh` + Animation, hors C-drama). - `sourceAutoSelect.ts` : `VFF`/`VFQ` normalisés en `vf` (sinon reléguées derrière VOSTFR). `sourcePriorityPrefs.ts` : schéma v2 → v3 (nouvel ordre par défaut + `j1f`, migration non destructive des ordres personnalisés). `extractionPrefs.ts` : +daddylive. ## 🔒 Sécurité - Sanitisation d'URL avant rendu en `href` : `CommentsSection.tsx` (liens markdown `http(s)://`) et `Greenlight/AdminLinkSubmissions.tsx` — bloque les `javascript:`. ## ⚙️ Infra & perf - **server.js** : recyclage périodique des workers (12h) + `[memstats]` + hook `SIGUSR2` → heap-snapshot. - **app.js** : monte `/api/j1f`, retire la route statique `/oauth-icons`, passe `makeCpasmalRequest` au router Cpasmal, `coflix.date` → `coflix.trade`. - **lazyWithRetry.ts / main.tsx / ErrorBoundary.tsx** : récupération chunk-load réécrite (retry + reload budgété), garde `removeChild/insertBefore`, écran soft « Mise à jour » au lieu du crash-report. - **UI** : `TopProgressBar` écrit `transform` directement sur un ref (compositor-only, plus de re-render) ; `blur-text` relâche `will-change` après l'animation. - **proxiesembed/server.py** : `curl_cffi` (JA3) pour `cinep-proxy` + retry SOCKS5 sur 403 ; lookup clé VIP réaligné sur `checkVip.js` ; log WARNING par défaut ; SOCKS5 forcé IPv4 ; wrapper VTT/SRT pour hls.js ; re-label `application/zip` → `video/mp2t` ; `cinepulse.lol` → `purstream.mx`. ## 🧹 Nettoyage & suppressions - **Front** : carte promo « Loadix » sur Download (remplace l'encart beta), « 1jour1film » ajouté à « C'est quoi Movix », fallback Darkino/Nightflix gutté en no-op (`api.movix.chat` décommissionné), classes CSS mortes retirées, fix `fetchPriority` → `fetchpriority`. - **Backend** : scrapers/utilitaires morts retirés — `routes/dragiv.js`, `routes/topstream.js`, `routes/proxy.js`, `utils/cloudflareSession.js`, `utils/hydrackerBatch.js`, `utils/hydrackerQueue.js'. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
176 lines
6 KiB
JavaScript
176 lines
6 KiB
JavaScript
/**
|
|
* checkVip.js - Module centralisé de vérification VIP
|
|
*
|
|
* Vérifie la validité d'une clé d'accès VIP en interrogeant la table `access_keys` MySQL.
|
|
* Utilisé par : liveTvRoutes, wishboardRoutes, commentsRoutes, server.js (fstream), etc.
|
|
*
|
|
* Le frontend envoie la clé via le header `x-access-key`.
|
|
* Le serveur vérifie que la clé existe, est active et non expirée.
|
|
*/
|
|
|
|
const { getPool } = require('./mysqlPool');
|
|
const { LruMap } = require('./utils/lruMap');
|
|
|
|
// Cache en mémoire pour éviter de spammer MySQL à chaque requête
|
|
// TTL de 5 minutes — si une clé est révoquée, il faut max 5 min pour que ça prenne effet
|
|
// LRU-capped because the cache key is the user-supplied `x-access-key` header:
|
|
// without a cap, a spammer sending random header values could grow the map
|
|
// unboundedly within the 5-min cleanup window.
|
|
const VIP_CACHE_MAX_ENTRIES = 5000;
|
|
const vipCache = new LruMap({ max: VIP_CACHE_MAX_ENTRIES });
|
|
const VIP_CACHE_TTL = 5 * 60 * 1000; // 5 minutes
|
|
|
|
/**
|
|
* Vérifie si une clé d'accès est valide dans la table `access_keys` MySQL.
|
|
*
|
|
* @param {string} accessKey - La clé d'accès à vérifier
|
|
* @returns {Promise<{vip: boolean, expiresAt: string|null, duration: string|null}>}
|
|
*/
|
|
async function verifyAccessKey(accessKey) {
|
|
// Pas de clé = pas VIP
|
|
if (!accessKey || typeof accessKey !== 'string' || accessKey.trim() === '') {
|
|
return { vip: false, expiresAt: null, duration: null };
|
|
}
|
|
|
|
const trimmedKey = accessKey.trim();
|
|
|
|
// Fix encoding: HTTP headers carry non-ASCII bytes as Latin-1.
|
|
// Node stores them as-is in the string, so 0xe9 (é) stays as \xe9.
|
|
// Convert Latin-1 bytes → Buffer → UTF-8 string to recover proper Unicode.
|
|
let fixedKey = trimmedKey;
|
|
try {
|
|
const buf = Buffer.from(trimmedKey, 'latin1');
|
|
const decoded = buf.toString('utf8');
|
|
// Only use the fixed version if it's valid UTF-8 (no replacement chars)
|
|
if (!decoded.includes('\ufffd')) {
|
|
fixedKey = decoded;
|
|
}
|
|
} catch (e) {
|
|
// Encoding fix failed, use original
|
|
}
|
|
|
|
// Vérifier le cache d'abord
|
|
const cached = vipCache.get(fixedKey);
|
|
if (cached && (Date.now() - cached.timestamp < VIP_CACHE_TTL)) {
|
|
return cached.result;
|
|
}
|
|
|
|
try {
|
|
const pool = getPool();
|
|
if (!pool) {
|
|
console.warn('[checkVip] MySQL pool not available');
|
|
return { vip: false, expiresAt: null, duration: null };
|
|
}
|
|
|
|
const [rows] = await pool.execute(
|
|
'SELECT key_value, active, expires_at, duree_validite FROM access_keys WHERE key_value = ? LIMIT 1',
|
|
[fixedKey]
|
|
);
|
|
|
|
if (rows.length === 0) {
|
|
// Clé inexistante — mettre en cache le résultat négatif (durée plus courte: 1 min)
|
|
const result = { vip: false, expiresAt: null, duration: null };
|
|
vipCache.set(fixedKey, { result, timestamp: Date.now() });
|
|
return result;
|
|
}
|
|
|
|
const keyData = rows[0];
|
|
|
|
// Vérifier si la clé est active
|
|
if (!keyData.active) {
|
|
const result = { vip: false, expiresAt: null, duration: null, reason: 'key_inactive' };
|
|
vipCache.set(fixedKey, { result, timestamp: Date.now() });
|
|
return result;
|
|
}
|
|
|
|
// Vérifier si la clé a expiré
|
|
if (keyData.expires_at && new Date() > new Date(keyData.expires_at)) {
|
|
const result = { vip: false, expiresAt: keyData.expires_at, duration: keyData.duree_validite, reason: 'key_expired' };
|
|
vipCache.set(fixedKey, { result, timestamp: Date.now() });
|
|
return result;
|
|
}
|
|
|
|
// Clé valide !
|
|
const result = {
|
|
vip: true,
|
|
expiresAt: keyData.expires_at || null,
|
|
duration: keyData.duree_validite || null
|
|
};
|
|
vipCache.set(fixedKey, { result, timestamp: Date.now() });
|
|
return result;
|
|
|
|
} catch (error) {
|
|
console.error('[checkVip] Error verifying access key:', error.message);
|
|
// En cas d'erreur DB, ne pas bloquer — retourner non-VIP
|
|
return { vip: false, expiresAt: null, duration: null };
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Middleware Express qui extrait la clé du header `x-access-key`
|
|
* et attache le résultat VIP à `req.vipStatus`.
|
|
*
|
|
* Usage: router.get('/route', vipMiddleware, (req, res) => { ... })
|
|
* Puis accéder à req.vipStatus.vip (boolean)
|
|
*/
|
|
async function vipMiddleware(req, res, next) {
|
|
const accessKey = req.headers['x-access-key'] || null;
|
|
req.vipStatus = await verifyAccessKey(accessKey);
|
|
next();
|
|
}
|
|
|
|
/**
|
|
* Middleware Express qui BLOQUE l'accès si l'utilisateur n'est pas VIP.
|
|
* Renvoie 403 si la clé est absente ou invalide.
|
|
*
|
|
* Usage: router.get('/vip-only-route', requireVip, (req, res) => { ... })
|
|
*/
|
|
async function requireVip(req, res, next) {
|
|
const accessKey = req.headers['x-access-key'] || null;
|
|
const vipStatus = await verifyAccessKey(accessKey);
|
|
req.vipStatus = vipStatus;
|
|
|
|
if (!vipStatus.vip) {
|
|
return res.status(403).json({
|
|
success: false,
|
|
error: 'Accès réservé aux membres VIP',
|
|
reason: vipStatus.reason || 'no_valid_key'
|
|
});
|
|
}
|
|
next();
|
|
}
|
|
|
|
// Nettoyage périodique du cache VIP — supprime les entrées expirées pour éviter les fuites mémoire
|
|
setInterval(() => {
|
|
const now = Date.now();
|
|
for (const [key, cached] of vipCache) {
|
|
if (now - cached.timestamp > VIP_CACHE_TTL) {
|
|
vipCache.delete(key);
|
|
}
|
|
}
|
|
}, VIP_CACHE_TTL).unref(); // Nettoyage toutes les 5 minutes
|
|
|
|
/**
|
|
* Invalider le cache pour une clé spécifique (utile quand un admin révoque une clé)
|
|
* @param {string} accessKey
|
|
*/
|
|
function invalidateVipCache(accessKey) {
|
|
if (accessKey) {
|
|
vipCache.delete(accessKey.trim());
|
|
}
|
|
}
|
|
|
|
/**
|
|
* Invalider tout le cache VIP (utile pour un flush global)
|
|
*/
|
|
function invalidateAllVipCache() {
|
|
vipCache.clear();
|
|
}
|
|
|
|
module.exports = {
|
|
verifyAccessKey,
|
|
vipMiddleware,
|
|
requireVip,
|
|
invalidateVipCache,
|
|
invalidateAllVipCache
|
|
};
|