MovixOpenSource/app/README.md
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

133 lines
4.7 KiB
Markdown

# Movix — Application Mobile
Application iOS & Android pour Movix. WebView avec l'extension Movix intégrée (remplacement du userscript Tampermonkey) et changeur DNS 1.1.1.1.
> ⚠️ **Statut iOS : non testé, non compilé**
>
> Je n'ai pas de Mac à disposition, donc la partie iOS (Xcode, CocoaPods, `NEDNSSettingsManager`, entitlements, archive, signature, App Store) n'a **jamais été buildée ni testée**. Le code natif Swift/Objective-C et la config `Podfile` sont rédigés à l'aveugle à partir de la documentation Apple.
>
> Il est très probable qu'il y ait des erreurs de build, des permissions manquantes, du linking à corriger ou un bridging header à ajuster avant que l'app tourne sur un vrai device iOS.
>
> **Toute aide est la bienvenue** : si tu as un Mac et un peu de temps, n'hésite pas à tester, ouvrir une issue ou soumettre une PR. La partie **Android** est elle fonctionnelle et testée localement.
## Architecture
```
app/
├── src/
│ ├── App.tsx # Navigation (Browser + Settings)
│ ├── screens/
│ │ ├── BrowserScreen.tsx # WebView principal + toolbar
│ │ └── SettingsScreen.tsx # Toggle DNS + infos extension
│ ├── components/
│ │ ├── WebViewBrowser.tsx # WebView avec injection userscript
│ │ └── BrowserToolbar.tsx # Barre de navigation
│ ├── services/
│ │ ├── bridge.ts # Bridge RN ↔ WebView (remplace GM_xmlhttpRequest)
│ │ └── dns.ts # Wrapper module DNS natif
│ ├── injection/
│ │ ├── bridge-runtime.ts # JS injecté dans le WebView (API GM_*)
│ │ ├── inject.ts # Assembleur bridge + userscript
│ │ └── userscript-source.ts # Source du userscript (auto-généré)
│ └── config/
│ └── index.ts # Configuration de l'app
├── android/ # Code natif Android (VPN DNS)
├── ios/ # Code natif iOS (NEDNSSettings)
└── scripts/
└── build-userscript.js # Génère userscript-source.ts
```
### Comment ça marche
1. **WebView** charge `movix.tax`
2. **Bridge runtime** est injecté AVANT le chargement de la page — fournit `GM_xmlhttpRequest`, `GM_getValue`, `GM_setValue`, `GM_deleteValue`, `unsafeWindow`
3. **Userscript original** est injecté et fonctionne comme dans Tampermonkey
4. Quand le userscript fait une requête via `GM_xmlhttpRequest`, le bridge envoie un message à React Native
5. **React Native** fait la requête HTTP nativement (pas de CORS) et renvoie la réponse
6. **DNS 1.1.1.1** : sur Android via un VPN local, sur iOS via `NEDNSSettingsManager`
## Prérequis
- Node.js 18+
- React Native CLI (`npm install -g @react-native-community/cli`)
- **Android** : Android Studio, JDK 17, Android SDK 35
- **iOS** : Xcode 15+, CocoaPods (`gem install cocoapods`)
## Installation
```bash
cd app
# Installer les dépendances
npm install
# Générer le userscript source
node scripts/build-userscript.js
# iOS seulement
cd ios && pod install && cd ..
```
## Lancement
```bash
# Android
npm run android
# iOS
npm run ios
# Metro bundler seul
npm run start
```
## Build de production
### Android (APK / AAB)
```bash
cd android
./gradlew assembleRelease # APK
./gradlew bundleRelease # AAB (Play Store)
```
L'APK sera dans `android/app/build/outputs/apk/release/`.
### iOS
> ⚠️ Section non vérifiée — voir l'avertissement en haut du README. Les étapes ci-dessous sont les étapes Xcode standard pour un projet React Native, mais elles n'ont pas été exécutées sur ce projet.
1. Ouvrir `ios/Movix.xcworkspace` dans Xcode
2. Sélectionner le scheme "Movix" et la target device
3. Product → Archive
## DNS 1.1.1.1
### Android
- Utilise `VpnService` pour créer un VPN local
- Seules les requêtes DNS sont redirigées vers 1.1.1.1
- Aucune donnée ne transite par un serveur tiers
- L'utilisateur doit approuver la connexion VPN
### iOS
- Utilise `NEDNSSettingsManager` (iOS 14+)
- DNS-over-HTTPS vers `cloudflare-dns.com`
- Nécessite l'entitlement `com.apple.developer.networking.dns-settings`
- Requiert un profil de provisioning avec cette capability
## Mise à jour du userscript
Quand le userscript (`../userscript/movix.user.js`) est modifié :
```bash
node scripts/build-userscript.js
```
Puis rebuild l'app.
## Notes
- Le `DnsPackage.kt` doit être enregistré dans `MainApplication.kt` (ajouté au `getPackages()`)
- Pour iOS, le bridging header doit pointer vers `Movix-Bridging-Header.h`
- L'app exclut son propre trafic du VPN DNS pour éviter les boucles
- Le mode audio en arrière-plan est activé pour la lecture vidéo continue