mirror of
https://github.com/movixcorp/MovixOpenSource.git
synced 2026-08-09 17:07:35 +00:00
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV, le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de l’application mobile. Lecteur, sources et Live TV - Refonte du lecteur HLS avec sélection et mémorisation de la qualité, détection des résolutions, scan des liens, choix des pistes audio et fallback contrôlé de 1080p vers 720p. - Ajoute une garde contre les boucles de changement de source, notamment lors des erreurs vidéo et des réponses 429. - Revoit SeekStreaming de bout en bout : validation des embeds, prise en charge de plusieurs candidats, regroupement par serveur, règles de headers persistantes et cache d’extraction raccourci. - Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache stale-while-revalidate, déduplication des requêtes et limite partagée côté API. - Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill switch, développe les wrappers 1jour1film et actualise le domaine Wiflix. - Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même chaîne et permet de choisir le serveur ou la qualité. - Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi que de nouvelles métriques de visionnage. Cast et application mobile - Unifie le contrôle Cast entre le Web Cast SDK et le pont Android : état distant, lecture, pause, seek, arrêt et reprise après reconnexion. - Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground. - Prépare les sources avant diffusion et prend en charge les playlists HLS TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les segments MPEG-TS encapsulés dans des PNG. - Renforce le proxy média local : support Range, validation des redirections, liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid. - Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités propres à chaque document et invalidation lors des navigations. - Ajoute le Picture-in-Picture Android avec lecture/pause et seek de 10 secondes depuis la fenêtre flottante. - Maintient désormais l’écran allumé uniquement pendant une lecture active. - Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses métadonnées d’intégrité. API, base de données et paiements - Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL centralisé, additif et capable de détecter les divergences de structure. - Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL, confirmations pour les tables Wrapped et couverture de tests dédiée. - Rend configurables les limites du pool MySQL et fiabilise les advisory locks. - Revoit entièrement PayGate : références de callback séparées, nonces, validation des wallets et transactions, états monotones, déduplication des paiements et protection contre les courses ou réutilisations de txid. - Renforce l’annulation, la réconciliation et la livraison idempotente des factures VIP, avec réponses no-store sur les routes sensibles. - Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer correctement 401 ou 503 sans provoquer de déconnexions inutiles. - Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en solution de secours. - Améliore la gestion HLS et Range dans proxiesembed. Frontend, profils et infrastructure - Protège la sélection et l’hydratation des profils contre les réponses concurrentes, les intentions obsolètes et l’effacement accidentel du stockage local. - Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données structurées, le service worker, robots.txt et sitemap.xml. - Optimise les probes réseau du service worker avec cache court et single-flight. - Charge dynamiquement les traductions anglaises, plusieurs routes secondaires et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires. - Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit les animations, calculs et rendus hors écran. - Ajoute la page publique des frais, les coins carrés persistants, une nouvelle intro Movix, les avertissements de publicités adultes et de nombreux textes Cast, qualité, Live TV et sources. - Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast. - Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur. - Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et actualise la documentation d’installation et d’initialisation MySQL. Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
158 lines
5.6 KiB
JavaScript
158 lines
5.6 KiB
JavaScript
const test = require('node:test');
|
|
const assert = require('node:assert/strict');
|
|
const path = require('node:path');
|
|
const { spawnSync } = require('node:child_process');
|
|
const {
|
|
createInitializer,
|
|
parseArguments,
|
|
reportInitializationFailure,
|
|
validateConfig,
|
|
} = require('../../scripts/init-db');
|
|
process.env.DOTENV_CONFIG_QUIET = 'true';
|
|
const { withMysqlAdvisoryLock } = require('../../mysqlPool');
|
|
|
|
test('requiring the CLI is silent and does not load production database dependencies', () => {
|
|
const scriptPath = path.join(__dirname, '..', '..', 'scripts', 'init-db.js');
|
|
const source = `
|
|
const Module = require('node:module');
|
|
const originalLoad = Module._load;
|
|
Module._load = function(request, parent, isMain) {
|
|
if (request === 'mysql2/promise' || request === 'dotenv' || /mysqlPool$/.test(request)) {
|
|
throw new Error('forbidden import: ' + request);
|
|
}
|
|
return originalLoad.call(this, request, parent, isMain);
|
|
};
|
|
require(${JSON.stringify(scriptPath)});
|
|
`;
|
|
const child = spawnSync(process.execPath, ['-e', source], {
|
|
cwd: path.join(__dirname, '..', '..'),
|
|
encoding: 'utf8',
|
|
env: { PATH: process.env.PATH },
|
|
});
|
|
|
|
assert.equal(child.status, 0, child.stderr);
|
|
assert.equal(child.stdout, '');
|
|
assert.equal(child.stderr, '');
|
|
});
|
|
|
|
test('one-connection initialization reinspects and applies DDL on the advisory-lock connection', async () => {
|
|
let checkedOut = false;
|
|
let ended = false;
|
|
const ddl = [];
|
|
const connection = {
|
|
query: async (sql) => {
|
|
if (sql.startsWith('SELECT GET_LOCK')) return [[{ acquired: 1 }]];
|
|
if (sql.startsWith('SELECT RELEASE_LOCK')) return [[{ released: 1 }]];
|
|
throw new Error(`unexpected lock query: ${sql}`);
|
|
},
|
|
execute: async (sql) => { ddl.push(sql); return [[], []]; },
|
|
release: () => { checkedOut = false; },
|
|
};
|
|
const pool = {
|
|
getConnection: async () => {
|
|
assert.equal(checkedOut, false, 'a second connection checkout would deadlock');
|
|
checkedOut = true;
|
|
return connection;
|
|
},
|
|
execute: async () => {
|
|
assert.equal(checkedOut, false, 'pool.execute cannot run while the sole connection owns the lock');
|
|
return [[], []];
|
|
},
|
|
end: async () => { ended = true; },
|
|
};
|
|
const main = createInitializer({
|
|
argv: [],
|
|
config: { host: 'db', user: 'movix', password: 'secret', database: 'movix' },
|
|
createPool: () => pool,
|
|
createPrompt: () => ({ close() {}, question: async () => 'O' }),
|
|
input: { isTTY: true },
|
|
output: { isTTY: true },
|
|
loadMetadata: async (queryable) => {
|
|
assert.ok(queryable === pool || queryable === connection);
|
|
if (checkedOut) assert.equal(queryable, connection);
|
|
return { tableCount: 0, tables: new Map() };
|
|
},
|
|
createPlan: () => ({
|
|
operations: [{
|
|
id: 'create_table:sample:sample', kind: 'create_table', table: 'sample',
|
|
objectName: 'sample', wrapped: false, sql: 'CREATE TABLE IF NOT EXISTS `sample` (`id` INT)',
|
|
}],
|
|
drift: [],
|
|
}),
|
|
schemaManifest: [],
|
|
runInitialization: require('../initDatabase').runDatabaseInitialization,
|
|
withAdvisoryLock: withMysqlAdvisoryLock,
|
|
lockName: 'mainapi:schema-bootstrap:v1',
|
|
logger: { log() {}, error() {} },
|
|
});
|
|
|
|
await main();
|
|
|
|
assert.deepEqual(ddl, ['CREATE TABLE IF NOT EXISTS `sample` (`id` INT)']);
|
|
assert.equal(ended, true);
|
|
});
|
|
|
|
test('CLI accepts only --dry-run', () => {
|
|
assert.deepEqual(parseArguments([]), { dryRun: false });
|
|
assert.deepEqual(parseArguments(['--dry-run']), { dryRun: true });
|
|
assert.throws(() => parseArguments(['--yes']), /Option inconnue/);
|
|
});
|
|
|
|
test('CLI validates required MySQL environment fields before creating a pool', () => {
|
|
assert.throws(
|
|
() => validateConfig({ host: 'db', user: 'movix', password: '', database: 'movix' }),
|
|
/password/,
|
|
);
|
|
assert.doesNotThrow(() => validateConfig({
|
|
host: 'db', user: 'movix', password: 'secret', database: 'movix',
|
|
}));
|
|
});
|
|
|
|
test('CLI failure output never exposes a database URI or password', () => {
|
|
const output = [];
|
|
const logger = { error: (message) => output.push(message) };
|
|
const secret = 'mysql://movix:secret-password@example.test/movix';
|
|
|
|
reportInitializationFailure(logger, new Error(secret));
|
|
|
|
assert.deepEqual(output, ['Initialisation impossible.']);
|
|
assert.doesNotMatch(output.join('\n'), /secret-password|example\.test|mysql:/);
|
|
});
|
|
|
|
test('CLI closes its pool when readline creation fails', async () => {
|
|
let ended = false;
|
|
const secret = 'mysql://movix:secret-password@example.test/movix';
|
|
const main = createInitializer({
|
|
argv: [],
|
|
config: { host: 'db', user: 'movix', password: 'secret-password', database: 'movix' },
|
|
createPool: () => ({ end: async () => { ended = true; } }),
|
|
createPrompt: () => { throw new Error(secret); },
|
|
});
|
|
|
|
await assert.rejects(main(), new RegExp(secret.replace(/[.*+?^${}()|[\]\\]/g, '\\$&')));
|
|
assert.equal(ended, true);
|
|
});
|
|
|
|
test('advisory lock cleanup does not expose a raw database error', async () => {
|
|
const warnings = [];
|
|
const originalWarn = console.warn;
|
|
const secret = 'mysql://movix:secret-password@example.test/movix';
|
|
console.warn = (...args) => warnings.push(args.join(' '));
|
|
|
|
try {
|
|
await withMysqlAdvisoryLock({
|
|
getConnection: async () => ({
|
|
query: async (sql) => {
|
|
if (sql.startsWith('SELECT GET_LOCK')) return [[{ acquired: 1 }]];
|
|
throw new Error(secret);
|
|
},
|
|
release: () => {},
|
|
}),
|
|
}, 'mainapi:schema-bootstrap:v1', async () => {});
|
|
} finally {
|
|
console.warn = originalWarn;
|
|
}
|
|
|
|
assert.equal(warnings.length, 1);
|
|
assert.doesNotMatch(warnings.join('\n'), /secret-password|example\.test|mysql:/);
|
|
});
|