MovixOpenSource/API/Mainapi/db/schema/oauth.js
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

11 lines
5.5 KiB
JavaScript

const { TABLE_OPTIONS, column: c, index: i, uniqueIndex: u } = require('./helpers');
const table = (name, columns, primaryKey, indexes = []) => ({ name, group: 'oauth', wrapped: false, columns, primaryKey, indexes, foreignKeys: [], options: TABLE_OPTIONS });
const oauthTables = [
table('oauth_clients',[c('id','BIGINT UNSIGNED NOT NULL AUTO_INCREMENT','bigint unsigned',false,null,'auto_increment'),c('client_id','VARCHAR(128) NOT NULL','varchar(128)',false),c('client_name','VARCHAR(200) NOT NULL','varchar(200)',false),c('description','TEXT DEFAULT NULL','text',true),c('homepage_url','VARCHAR(500) DEFAULT NULL','varchar(500)',true),c('redirect_uris','JSON NOT NULL','json',false),c('allowed_scopes','JSON NOT NULL','json',false),c('public_client','TINYINT(1) NOT NULL DEFAULT 1','tinyint(1)',false,'1'),c('require_pkce','TINYINT(1) NOT NULL DEFAULT 1','tinyint(1)',false,'1'),c('client_secret','VARCHAR(256) DEFAULT NULL','varchar(256)',true),c('icon_filename','VARCHAR(200) DEFAULT NULL','varchar(200)',true),c('vip_days_balance','INT NOT NULL DEFAULT 0','int',false,'0'),c('is_active','TINYINT(1) NOT NULL DEFAULT 1','tinyint(1)',false,'1'),c('created_at','BIGINT UNSIGNED NOT NULL','bigint unsigned',false),c('updated_at','BIGINT UNSIGNED NOT NULL','bigint unsigned',false)],['id'],[u('uq_oauth_clients_client_id',['client_id']),i('idx_client_id',['client_id']),i('idx_is_active',['is_active'])]),
table('oauth_app_stats',[c('id','BIGINT UNSIGNED NOT NULL AUTO_INCREMENT','bigint unsigned',false,null,'auto_increment'),c('client_id','VARCHAR(128) NOT NULL','varchar(128)',false),c('event_type','VARCHAR(32) NOT NULL','varchar(32)',false),c('user_id','VARCHAR(160) DEFAULT NULL','varchar(160)',true),c('metadata','JSON DEFAULT NULL','json',true),c('created_at','BIGINT UNSIGNED NOT NULL','bigint unsigned',false)],['id'],[i('idx_client_event',['client_id','event_type','created_at']),i('idx_created_at',['created_at'])]),
table('oauth_vip_grants',[c('id','BIGINT UNSIGNED NOT NULL AUTO_INCREMENT','bigint unsigned',false,null,'auto_increment'),c('client_id','VARCHAR(128) NOT NULL','varchar(128)',false),c('user_id','VARCHAR(160) NOT NULL','varchar(160)',false),c('user_type','VARCHAR(16) NOT NULL','varchar(16)',false),c('user_id_only','VARCHAR(128) NOT NULL','varchar(128)',false),c('days_granted','INT UNSIGNED NOT NULL','int unsigned',false),c('access_key_value','VARCHAR(128) NOT NULL','varchar(128)',false),c('expires_at','DATETIME NOT NULL','datetime',false),c('granted_at','BIGINT UNSIGNED NOT NULL','bigint unsigned',false),c('revoked_at','BIGINT UNSIGNED DEFAULT NULL','bigint unsigned',true)],['id'],[i('idx_client_id',['client_id','granted_at']),i('idx_user_id',['user_id','granted_at']),i('idx_access_key',['access_key_value'])]),
table('oauth_authorization_codes',[c('code_hash','CHAR(64) NOT NULL','char(64)',false),c('client_id','VARCHAR(191) NOT NULL','varchar(191)',false),c('user_id','VARCHAR(255) NOT NULL','varchar(255)',false),c('user_type',"ENUM('oauth', 'bip39') NOT NULL",'enum',false),c('session_id','VARCHAR(255) DEFAULT NULL','varchar(255)',true),c('scopes','TEXT NOT NULL','text',false),c('redirect_uri','TEXT NOT NULL','text',false),c('code_challenge','VARCHAR(255) DEFAULT NULL','varchar(255)',true),c('code_challenge_method','VARCHAR(20) DEFAULT NULL','varchar(20)',true),c('expires_at','DATETIME NOT NULL','datetime',false),c('used_at','DATETIME DEFAULT NULL','datetime',true),c('created_at','DATETIME DEFAULT CURRENT_TIMESTAMP','datetime',true,'CURRENT_TIMESTAMP')],['code_hash'],[i('idx_oauth_codes_client',['client_id']),i('idx_oauth_codes_user',['user_id','user_type']),i('idx_oauth_codes_expiry',['expires_at'])]),
table('oauth_authorization_requests',[c('request_hash','CHAR(64) NOT NULL','char(64)',false),c('client_id','VARCHAR(191) NOT NULL','varchar(191)',false),c('redirect_uri','TEXT NOT NULL','text',false),c('response_type',"VARCHAR(20) NOT NULL DEFAULT 'code'",'varchar(20)',false,'code'),c('scopes','TEXT NOT NULL','text',false),c('state','TEXT','text',true),c('code_challenge','VARCHAR(255) DEFAULT NULL','varchar(255)',true),c('code_challenge_method','VARCHAR(20) DEFAULT NULL','varchar(20)',true),c('expires_at','DATETIME NOT NULL','datetime',false),c('consumed_at','DATETIME DEFAULT NULL','datetime',true),c('decision',"ENUM('approved', 'rejected') DEFAULT NULL",'enum',true),c('created_at','DATETIME DEFAULT CURRENT_TIMESTAMP','datetime',true,'CURRENT_TIMESTAMP'),c('last_seen_at','DATETIME DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP','datetime',true,'CURRENT_TIMESTAMP','on update CURRENT_TIMESTAMP')],['request_hash'],[i('idx_oauth_requests_client',['client_id']),i('idx_oauth_requests_expiry',['expires_at']),i('idx_oauth_requests_consumed',['consumed_at'])]),
table('oauth_access_tokens',[c('token_hash','CHAR(64) NOT NULL','char(64)',false),c('client_id','VARCHAR(191) NOT NULL','varchar(191)',false),c('user_id','VARCHAR(255) NOT NULL','varchar(255)',false),c('user_type',"ENUM('oauth', 'bip39') NOT NULL",'enum',false),c('session_id','VARCHAR(255) DEFAULT NULL','varchar(255)',true),c('scopes','TEXT NOT NULL','text',false),c('expires_at','DATETIME NOT NULL','datetime',false),c('revoked_at','DATETIME DEFAULT NULL','datetime',true),c('authorization_code_hash','CHAR(64) DEFAULT NULL','char(64)',true),c('created_at','DATETIME DEFAULT CURRENT_TIMESTAMP','datetime',true,'CURRENT_TIMESTAMP'),c('last_used_at','DATETIME DEFAULT CURRENT_TIMESTAMP','datetime',true,'CURRENT_TIMESTAMP')],['token_hash'],[i('idx_oauth_tokens_client',['client_id']),i('idx_oauth_tokens_user',['user_id','user_type']),i('idx_oauth_tokens_expiry',['expires_at'])]),
];
module.exports = { oauthTables };