MovixOpenSource/API/Mainapi/db/__tests__/initDatabase.test.js
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

241 lines
9.2 KiB
JavaScript

const test = require('node:test');
const assert = require('node:assert/strict');
const { formatPlan, runDatabaseInitialization } = require('../initDatabase');
function operation(id, wrapped = false) {
return {
id,
kind: 'add_index',
table: wrapped ? 'wrapped_viewing_data' : 'comments',
objectName: id,
wrapped,
sql: `ALTER TABLE x ADD INDEX ${id} (id)`,
};
}
function harness({ tableCount = 1, answers = [], operations = [operation('normal')], dryRun = false, interactive = true, failAt = null } = {}) {
const writes = [];
const prompts = [];
let answerIndex = 0;
const metadata = { tableCount, tables: new Map() };
const plan = { operations, drift: [] };
return {
writes,
prompts,
run: () => runDatabaseInitialization({
inspect: async () => metadata,
plan: () => plan,
withLock: async (task) => task(),
execute: async (sql) => {
if (failAt && sql.includes(failAt)) throw new Error('ddl failed');
writes.push(sql);
},
confirm: async (question) => { prompts.push(question); return answers[answerIndex++]; },
logger: { log() {}, error() {} },
dryRun,
interactive,
}),
};
}
test('N at the general prompt cancels before writes', async () => {
const h = harness({ answers: ['N'] });
const result = await h.run();
assert.equal(result.status, 'cancelled');
assert.deepEqual(h.writes, []);
});
test('O accepts a non-empty database plan', async () => {
const h = harness({ answers: ['o'] });
const result = await h.run();
assert.equal(result.status, 'applied');
assert.equal(h.writes.length, 1);
});
test('N at the Wrapped prompt skips only Wrapped operations', async () => {
const h = harness({ answers: ['O', 'N'], operations: [operation('normal'), operation('wrapped', true)] });
const result = await h.run();
assert.equal(result.status, 'applied');
assert.equal(h.writes.length, 1);
assert.equal(result.skipped.length, 1);
});
test('dry-run never prompts, locks, or writes', async () => {
const h = harness({ dryRun: true, interactive: false });
const result = await h.run();
assert.equal(result.status, 'dry-run');
assert.deepEqual(h.prompts, []);
assert.deepEqual(h.writes, []);
});
test('write mode refuses a non-interactive terminal', async () => {
const h = harness({ interactive: false });
await assert.rejects(h.run(), /terminal interactif/i);
assert.deepEqual(h.writes, []);
});
test('DDL error reports applied and remaining operations', async () => {
const h = harness({ answers: ['O'], operations: [operation('first'), operation('second')], failAt: 'second' });
const result = await h.run();
assert.equal(result.status, 'failed');
assert.equal(result.applied.length, 1);
assert.equal(result.remaining.length, 1);
});
test('DDL errors redact secrets from logs and caller results', async () => {
const secret = 'mysql://movix:fake-secret@db.example/movix';
const errors = [];
const result = await runDatabaseInitialization({
inspect: async () => ({ tableCount: 0, tables: new Map() }),
plan: () => ({ operations: [operation('first'), operation('second')], drift: [] }),
withLock: async (task) => task(),
execute: async (sql) => {
if (sql.includes('second')) throw new Error(`connection failed: ${secret}`);
},
confirm: async () => 'O',
logger: { log() {}, error: (message) => errors.push(message) },
dryRun: false,
interactive: true,
});
assert.equal(result.status, 'failed');
assert.equal(result.applied.length, 1);
assert.equal(result.remaining.length, 1);
assert.match(errors[0], /Echec DDL pour second/);
assert.doesNotMatch(errors.join('\n'), new RegExp(secret));
assert.doesNotMatch(JSON.stringify(result), new RegExp(secret));
});
test('blocking drift stops before prompts, lock, and writes', async () => {
let prompted = false;
let locked = false;
let wrote = false;
const result = await runDatabaseInitialization({
inspect: async () => ({ tableCount: 1, tables: new Map() }),
plan: () => ({ operations: [], drift: [{ table: 'films', objectType: 'column', objectName: 'id' }] }),
withLock: async () => { locked = true; },
execute: async () => { wrote = true; },
confirm: async () => { prompted = true; return 'O'; },
logger: { log() {}, error() {} },
dryRun: false,
interactive: true,
});
assert.equal(result.status, 'drift');
assert.equal(prompted, false);
assert.equal(locked, false);
assert.equal(wrote, false);
});
test('changed plan under the advisory lock stops before writes', async () => {
let planCall = 0;
const writes = [];
const result = await runDatabaseInitialization({
inspect: async () => ({ tableCount: 0, tables: new Map() }),
plan: () => ({ operations: [operation(planCall++ === 0 ? 'before' : 'after')], drift: [] }),
withLock: async (task) => task(),
execute: async (sql) => { writes.push(sql); },
confirm: async () => 'O',
logger: { log() {}, error() {} },
dryRun: false,
interactive: true,
});
assert.equal(result.status, 'changed');
assert.deepEqual(writes, []);
});
test('drift diagnostics include safe expected and actual definitions', () => {
const output = formatPlan({
operations: [],
drift: [{
table: 'likes', objectType: 'column', objectName: 'user_id',
expected: { characterSet: 'ascii', collation: 'ascii_bin' },
actual: { characterSet: 'utf8mb4', collation: 'utf8mb4_unicode_ci' },
}],
});
assert.match(output, /expected=.*ascii/);
assert.match(output, /actual=.*utf8mb4/);
});
test('Wrapped warning describes operational risks and affected safe IDs before the exact prompt', async () => {
const events = [];
const wrapped = [operation('wrapped-one', true), operation('wrapped-two', true)];
const result = await runDatabaseInitialization({
inspect: async () => ({ tableCount: 0, tables: new Map() }),
plan: () => ({ operations: wrapped, drift: [] }),
withLock: async (task) => task({ execute: async () => {} }),
execute: async () => {},
confirm: async (question) => { events.push(`PROMPT:${question}`); return 'N'; },
logger: { log: (message) => events.push(`LOG:${message}`), error() {} },
dryRun: false,
interactive: true,
});
assert.equal(result.status, 'applied');
const warningIndex = events.findIndex((event) => /verrou|lock/i.test(event) && /disque/i.test(event));
const promptIndex = events.indexOf('PROMPT:Modifier les tables Wrapped ? (O/N)');
assert.ok(warningIndex >= 0 && warningIndex < promptIndex);
assert.match(events[warningIndex], /charge/i);
assert.match(events[warningIndex], /dur[ée]e/i);
assert.match(events[warningIndex], /wrapped-one/);
assert.match(events[warningIndex], /wrapped-two/);
assert.match(events[warningIndex], /2 operation/i);
});
test('locked drift and changed plans log safe reasons with rerun guidance', async () => {
const lockedDriftLogs = [];
let inspection = 0;
const driftResult = await runDatabaseInitialization({
inspect: async () => ({ tableCount: inspection++, tables: new Map() }),
plan: (metadata) => metadata.tableCount === 0
? { operations: [], drift: [] }
: { operations: [], drift: [{ table: 'films', objectType: 'table', objectName: 'films', expected: 'innodb', actual: 'myisam' }] },
withLock: async (task) => task({}),
execute: async () => {},
confirm: async () => 'O',
logger: { log: (message) => lockedDriftLogs.push(message), error() {} },
dryRun: false,
interactive: true,
});
assert.equal(driftResult.status, 'drift');
assert.match(lockedDriftLogs.join('\n'), /sous verrou/i);
assert.match(lockedDriftLogs.join('\n'), /films/);
const changedLogs = [];
let planCall = 0;
const changedResult = await runDatabaseInitialization({
inspect: async () => ({ tableCount: 0, tables: new Map() }),
plan: () => ({ operations: [operation(planCall++ === 0 ? 'before' : 'after')], drift: [] }),
withLock: async (task) => task({}),
execute: async () => {},
confirm: async () => 'O',
logger: { log: (message) => changedLogs.push(message), error() {} },
dryRun: false,
interactive: true,
});
assert.equal(changedResult.status, 'changed');
assert.match(changedLogs.join('\n'), /plan.*chang|modifi/i);
assert.match(changedLogs.join('\n'), /relanc/i);
assert.match(changedLogs.join('\n'), /before/);
assert.match(changedLogs.join('\n'), /after/);
});
test('DDL failure logs applied, failed, and remaining safe operation IDs', async () => {
const errors = [];
const operations = [operation('first'), operation('second'), operation('third')];
const result = await runDatabaseInitialization({
inspect: async () => ({ tableCount: 0, tables: new Map() }),
plan: () => ({ operations, drift: [] }),
withLock: async (task) => task({}),
execute: async (sql) => { if (sql.includes('second')) throw new Error('secret'); },
confirm: async () => 'O',
logger: { log() {}, error: (message) => errors.push(message) },
dryRun: false,
interactive: true,
});
assert.equal(result.status, 'failed');
assert.match(errors.join('\n'), /applied=\[first\]/);
assert.match(errors.join('\n'), /failed=second/);
assert.match(errors.join('\n'), /remaining=\[second, third\]/);
assert.doesNotMatch(errors.join('\n'), /secret/);
});