mirror of
https://github.com/movixcorp/MovixOpenSource.git
synced 2026-08-09 08:47:32 +00:00
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV, le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de l’application mobile. Lecteur, sources et Live TV - Refonte du lecteur HLS avec sélection et mémorisation de la qualité, détection des résolutions, scan des liens, choix des pistes audio et fallback contrôlé de 1080p vers 720p. - Ajoute une garde contre les boucles de changement de source, notamment lors des erreurs vidéo et des réponses 429. - Revoit SeekStreaming de bout en bout : validation des embeds, prise en charge de plusieurs candidats, regroupement par serveur, règles de headers persistantes et cache d’extraction raccourci. - Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache stale-while-revalidate, déduplication des requêtes et limite partagée côté API. - Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill switch, développe les wrappers 1jour1film et actualise le domaine Wiflix. - Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même chaîne et permet de choisir le serveur ou la qualité. - Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi que de nouvelles métriques de visionnage. Cast et application mobile - Unifie le contrôle Cast entre le Web Cast SDK et le pont Android : état distant, lecture, pause, seek, arrêt et reprise après reconnexion. - Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground. - Prépare les sources avant diffusion et prend en charge les playlists HLS TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les segments MPEG-TS encapsulés dans des PNG. - Renforce le proxy média local : support Range, validation des redirections, liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid. - Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités propres à chaque document et invalidation lors des navigations. - Ajoute le Picture-in-Picture Android avec lecture/pause et seek de 10 secondes depuis la fenêtre flottante. - Maintient désormais l’écran allumé uniquement pendant une lecture active. - Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses métadonnées d’intégrité. API, base de données et paiements - Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL centralisé, additif et capable de détecter les divergences de structure. - Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL, confirmations pour les tables Wrapped et couverture de tests dédiée. - Rend configurables les limites du pool MySQL et fiabilise les advisory locks. - Revoit entièrement PayGate : références de callback séparées, nonces, validation des wallets et transactions, états monotones, déduplication des paiements et protection contre les courses ou réutilisations de txid. - Renforce l’annulation, la réconciliation et la livraison idempotente des factures VIP, avec réponses no-store sur les routes sensibles. - Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer correctement 401 ou 503 sans provoquer de déconnexions inutiles. - Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en solution de secours. - Améliore la gestion HLS et Range dans proxiesembed. Frontend, profils et infrastructure - Protège la sélection et l’hydratation des profils contre les réponses concurrentes, les intentions obsolètes et l’effacement accidentel du stockage local. - Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données structurées, le service worker, robots.txt et sitemap.xml. - Optimise les probes réseau du service worker avec cache court et single-flight. - Charge dynamiquement les traductions anglaises, plusieurs routes secondaires et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires. - Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit les animations, calculs et rendus hors écran. - Ajoute la page publique des frais, les coins carrés persistants, une nouvelle intro Movix, les avertissements de publicités adultes et de nombreux textes Cast, qualité, Live TV et sources. - Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast. - Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur. - Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et actualise la documentation d’installation et d’initialisation MySQL. Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
170 lines
7.7 KiB
JavaScript
170 lines
7.7 KiB
JavaScript
const test = require('node:test');
|
|
const assert = require('node:assert/strict');
|
|
|
|
const EXPECTED_TABLES = [
|
|
'access_keys', 'account_links', 'admins', 'banned_users',
|
|
'comments', 'comment_replies', 'comment_reactions', 'notifications',
|
|
'likes', 'reports', 'user_notification_preferences', 'push_subscriptions',
|
|
'shared_lists', 'user_sessions', 'films', 'series', 'link_submissions',
|
|
'download_links_history', 'help_feedback', 'wishboard_requests',
|
|
'wishboard_votes', 'wishboard_notes', 'wishboard_status_history',
|
|
'wrapped_viewing_data', 'wrapped_pages_data', 'oauth_clients',
|
|
'oauth_app_stats', 'oauth_vip_grants', 'oauth_authorization_codes',
|
|
'oauth_authorization_requests', 'oauth_access_tokens', 'clone_links',
|
|
'vip_derivation_counters', 'vip_invoices', 'vip_invoice_events',
|
|
].sort();
|
|
|
|
test('manifest contains every MySQL table referenced by MainAPI', () => {
|
|
const { schema } = require('../schema');
|
|
assert.deepEqual(schema.map((table) => table.name).sort(), EXPECTED_TABLES);
|
|
});
|
|
|
|
test('every table renders additive create DDL and unique object names', () => {
|
|
const { schema, renderCreateTable } = require('../schema');
|
|
assert.equal(new Set(schema.map((table) => table.name)).size, schema.length);
|
|
for (const table of schema) {
|
|
const sql = renderCreateTable(table);
|
|
assert.match(sql, /^CREATE TABLE IF NOT EXISTS `[a-z0-9_]+`/);
|
|
assert.doesNotMatch(sql, /(?:^|;)\s*(DROP|TRUNCATE|DELETE|UPDATE|MODIFY|CHANGE|RENAME)\b/i);
|
|
assert.equal(new Set(table.columns.map((column) => column.name)).size, table.columns.length);
|
|
assert.equal(new Set(table.indexes.map((index) => index.name)).size, table.indexes.length);
|
|
assert.equal(new Set(table.foreignKeys.map((foreignKey) => foreignKey.name)).size, table.foreignKeys.length);
|
|
}
|
|
});
|
|
|
|
test('additive renderers produce DDL for manifest column, index, and foreign key', () => {
|
|
const {
|
|
getTable,
|
|
renderAddColumn,
|
|
renderAddIndex,
|
|
renderAddForeignKey,
|
|
} = require('../schema');
|
|
const table = getTable('wishboard_votes');
|
|
const column = table.columns.find((value) => value.name === 'profile_id');
|
|
const index = table.indexes.find((value) => value.name === 'idx_wishboard_votes_request');
|
|
const foreignKey = table.foreignKeys.find((value) => value.name === 'fk_wishboard_votes_request');
|
|
|
|
assert.equal(
|
|
renderAddColumn(table, column),
|
|
'ALTER TABLE `wishboard_votes` ADD COLUMN `profile_id` VARCHAR(255) NOT NULL',
|
|
);
|
|
assert.equal(
|
|
renderAddIndex(table, index),
|
|
'ALTER TABLE `wishboard_votes` ADD KEY `idx_wishboard_votes_request` (`request_id`)',
|
|
);
|
|
assert.equal(
|
|
renderAddForeignKey(table, foreignKey),
|
|
'ALTER TABLE `wishboard_votes` ADD CONSTRAINT `fk_wishboard_votes_request` FOREIGN KEY (`request_id`) REFERENCES `wishboard_requests` (`id`) ON DELETE CASCADE',
|
|
);
|
|
});
|
|
|
|
test('manifest table specifications are deeply immutable', () => {
|
|
const { getTable, renderCreateTable } = require('../schema');
|
|
const table = getTable('wishboard_votes');
|
|
const column = table.columns.find((value) => value.name === 'profile_id');
|
|
const index = table.indexes.find((value) => value.name === 'idx_wishboard_votes_request');
|
|
const foreignKey = table.foreignKeys.find((value) => value.name === 'fk_wishboard_votes_request');
|
|
const before = renderCreateTable(table);
|
|
|
|
assert.ok(Object.isFrozen(table.primaryKey));
|
|
assert.ok(Object.isFrozen(column));
|
|
assert.ok(Object.isFrozen(column.expected));
|
|
assert.ok(Object.isFrozen(index));
|
|
assert.ok(Object.isFrozen(index.columns));
|
|
assert.ok(Object.isFrozen(foreignKey));
|
|
assert.ok(Object.isFrozen(foreignKey.columns));
|
|
assert.ok(Object.isFrozen(foreignKey.referencedColumns));
|
|
assert.throws(() => table.primaryKey.push('profile_id'), TypeError);
|
|
assert.throws(() => index.columns.push('profile_id'), TypeError);
|
|
assert.throws(() => foreignKey.columns.push('profile_id'), TypeError);
|
|
column.name = 'mutated_column';
|
|
column.expected.nullable = true;
|
|
index.name = 'mutated_index';
|
|
foreignKey.referencedTable = 'mutated_table';
|
|
assert.equal(column.name, 'profile_id');
|
|
assert.equal(column.expected.nullable, false);
|
|
assert.equal(index.name, 'idx_wishboard_votes_request');
|
|
assert.equal(foreignKey.referencedTable, 'wishboard_requests');
|
|
assert.equal(renderCreateTable(table), before);
|
|
});
|
|
|
|
test('identifier renderer rejects dynamic SQL identifiers', () => {
|
|
const { quoteIdentifier } = require('../schema');
|
|
assert.equal(quoteIdentifier('wrapped_viewing_data'), '`wrapped_viewing_data`');
|
|
assert.throws(() => quoteIdentifier('films; DROP TABLE films'), /identifiant SQL invalide/i);
|
|
});
|
|
|
|
test('only Wrapped tables carry the sensitive marker', () => {
|
|
const { schema } = require('../schema');
|
|
assert.deepEqual(
|
|
schema.filter((table) => table.wrapped).map((table) => table.name).sort(),
|
|
['wrapped_pages_data', 'wrapped_viewing_data'],
|
|
);
|
|
});
|
|
|
|
function indexedColumnBudget(column) {
|
|
const definition = column.definition.toLowerCase();
|
|
const bytesPerCharacter = /character set\s+ascii\b/.test(definition) ? 1 : 4;
|
|
const characterType = /^(?:var)?char\((\d+)\)/.exec(column.expected.columnType);
|
|
if (characterType) return Number(characterType[1]) * bytesPerCharacter;
|
|
if (/^enum\b/.test(column.expected.columnType)) return 2;
|
|
if (/^bigint\b/.test(column.expected.columnType)) return 8;
|
|
if (/^(?:int|integer)\b/.test(column.expected.columnType)) return 4;
|
|
if (/^smallint\b/.test(column.expected.columnType)) return 2;
|
|
if (/^(?:tinyint|boolean)\b/.test(column.expected.columnType)) return 1;
|
|
if (/^(?:timestamp|datetime)\b/.test(column.expected.columnType)) return 8;
|
|
throw new Error(`Type indexe non budgete: ${column.name} ${column.expected.columnType}`);
|
|
}
|
|
|
|
test('every manifest primary and secondary index fits the InnoDB 3072-byte key limit', () => {
|
|
const { schema } = require('../schema');
|
|
const violations = [];
|
|
|
|
for (const table of schema) {
|
|
const indexes = [
|
|
{ name: 'PRIMARY', columns: table.primaryKey },
|
|
...table.indexes,
|
|
];
|
|
for (const index of indexes) {
|
|
const budget = index.columns.reduce((total, columnName) => {
|
|
const column = table.columns.find((candidate) => candidate.name === columnName);
|
|
assert.ok(column, `${table.name}.${index.name} references ${columnName}`);
|
|
return total + indexedColumnBudget(column);
|
|
}, 0);
|
|
if (budget > 3072) violations.push(`${table.name}.${index.name}=${budget}`);
|
|
}
|
|
}
|
|
|
|
assert.deepEqual(violations, []);
|
|
});
|
|
|
|
test('manifest contains the columns required by current MainAPI callers', () => {
|
|
const { getTable } = require('../schema');
|
|
const contracts = [
|
|
['user_sessions', 'device', 'text', true, null],
|
|
['admins', 'role', 'enum', false, 'admin'],
|
|
['shared_lists', 'name', 'varchar(255)', true, null],
|
|
];
|
|
|
|
for (const [tableName, columnName, columnType, nullable, defaultValue] of contracts) {
|
|
const column = getTable(tableName).columns.find((candidate) => candidate.name === columnName);
|
|
assert.ok(column, `${tableName}.${columnName} is required by an application query`);
|
|
assert.equal(column.expected.columnType.replace(/\s+/g, ''), columnType);
|
|
assert.equal(column.expected.nullable, nullable);
|
|
assert.equal(column.expected.defaultValue, defaultValue);
|
|
if (tableName === 'admins' && columnName === 'role') {
|
|
assert.match(column.definition.replace(/\s+/g, ''), /ENUM\('admin','uploader'\)/i);
|
|
}
|
|
}
|
|
});
|
|
|
|
test('rendered MySQL 8 schema omits nonportable LOB defaults', () => {
|
|
const { schema, renderCreateTable } = require('../schema');
|
|
const ddl = schema.map(renderCreateTable).join('\n');
|
|
|
|
assert.doesNotMatch(ddl, /\b(?:TINYTEXT|TEXT|MEDIUMTEXT|LONGTEXT|BLOB)\s+DEFAULT\s+/i);
|
|
assert.match(
|
|
renderCreateTable(schema.find((table) => table.name === 'oauth_authorization_requests')),
|
|
/`state` TEXT(?:\s+NULL)?[,\n]/,
|
|
);
|
|
});
|