mirror of
https://github.com/movixcorp/MovixOpenSource.git
synced 2026-08-09 17:07:35 +00:00
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV, le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de l’application mobile. Lecteur, sources et Live TV - Refonte du lecteur HLS avec sélection et mémorisation de la qualité, détection des résolutions, scan des liens, choix des pistes audio et fallback contrôlé de 1080p vers 720p. - Ajoute une garde contre les boucles de changement de source, notamment lors des erreurs vidéo et des réponses 429. - Revoit SeekStreaming de bout en bout : validation des embeds, prise en charge de plusieurs candidats, regroupement par serveur, règles de headers persistantes et cache d’extraction raccourci. - Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache stale-while-revalidate, déduplication des requêtes et limite partagée côté API. - Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill switch, développe les wrappers 1jour1film et actualise le domaine Wiflix. - Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même chaîne et permet de choisir le serveur ou la qualité. - Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi que de nouvelles métriques de visionnage. Cast et application mobile - Unifie le contrôle Cast entre le Web Cast SDK et le pont Android : état distant, lecture, pause, seek, arrêt et reprise après reconnexion. - Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground. - Prépare les sources avant diffusion et prend en charge les playlists HLS TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les segments MPEG-TS encapsulés dans des PNG. - Renforce le proxy média local : support Range, validation des redirections, liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid. - Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités propres à chaque document et invalidation lors des navigations. - Ajoute le Picture-in-Picture Android avec lecture/pause et seek de 10 secondes depuis la fenêtre flottante. - Maintient désormais l’écran allumé uniquement pendant une lecture active. - Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses métadonnées d’intégrité. API, base de données et paiements - Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL centralisé, additif et capable de détecter les divergences de structure. - Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL, confirmations pour les tables Wrapped et couverture de tests dédiée. - Rend configurables les limites du pool MySQL et fiabilise les advisory locks. - Revoit entièrement PayGate : références de callback séparées, nonces, validation des wallets et transactions, états monotones, déduplication des paiements et protection contre les courses ou réutilisations de txid. - Renforce l’annulation, la réconciliation et la livraison idempotente des factures VIP, avec réponses no-store sur les routes sensibles. - Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer correctement 401 ou 503 sans provoquer de déconnexions inutiles. - Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en solution de secours. - Améliore la gestion HLS et Range dans proxiesembed. Frontend, profils et infrastructure - Protège la sélection et l’hydratation des profils contre les réponses concurrentes, les intentions obsolètes et l’effacement accidentel du stockage local. - Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données structurées, le service worker, robots.txt et sitemap.xml. - Optimise les probes réseau du service worker avec cache court et single-flight. - Charge dynamiquement les traductions anglaises, plusieurs routes secondaires et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires. - Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit les animations, calculs et rendus hors écran. - Ajoute la page publique des frais, les coins carrés persistants, une nouvelle intro Movix, les avertissements de publicités adultes et de nombreux textes Cast, qualité, Live TV et sources. - Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast. - Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur. - Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et actualise la documentation d’installation et d’initialisation MySQL. Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
191 lines
5.3 KiB
JavaScript
191 lines
5.3 KiB
JavaScript
import assert from 'node:assert/strict';
|
|
import { webcrypto } from 'node:crypto';
|
|
import { readFile } from 'node:fs/promises';
|
|
import { test } from 'node:test';
|
|
import vm from 'node:vm';
|
|
import ts from 'typescript';
|
|
|
|
const AES_KEY = 'kiemtienmua911ca';
|
|
const AES_IV = '1234567890oiuytr';
|
|
|
|
test('mobile embedded userscript is generated exactly from the web source', async () => {
|
|
const source = await readFile(
|
|
new URL('../../userscript/movix.user.js', import.meta.url),
|
|
'utf8',
|
|
);
|
|
const generated = await readFile(
|
|
new URL('../src/injection/userscript-source.ts', import.meta.url),
|
|
'utf8',
|
|
);
|
|
const body = source.replace(
|
|
/\/\/ ==UserScript==[\s\S]*?\/\/ ==\/UserScript==\s*/,
|
|
'',
|
|
);
|
|
const escaped = body
|
|
.replace(/\\/g, '\\\\')
|
|
.replace(/`/g, '\\`')
|
|
.replace(/\$\{/g, '\\${');
|
|
const expected = `/**
|
|
* Source du userscript Movix.
|
|
*
|
|
* AUTO-GÉNÉRÉ par scripts/build-userscript.js
|
|
* Ne pas modifier manuellement.
|
|
*
|
|
* Pour régénérer : node scripts/build-userscript.js
|
|
*/
|
|
|
|
export const USERSCRIPT_SOURCE = \`${escaped}\`;
|
|
`;
|
|
assert.equal(generated, expected);
|
|
});
|
|
|
|
async function encryptSeekPayload(value) {
|
|
const key = await webcrypto.subtle.importKey(
|
|
'raw',
|
|
new TextEncoder().encode(AES_KEY),
|
|
{ name: 'AES-CBC' },
|
|
false,
|
|
['encrypt'],
|
|
);
|
|
const encrypted = await webcrypto.subtle.encrypt(
|
|
{ name: 'AES-CBC', iv: new TextEncoder().encode(AES_IV) },
|
|
key,
|
|
new TextEncoder().encode(JSON.stringify(value)),
|
|
);
|
|
return Buffer.from(encrypted).toString('hex');
|
|
}
|
|
|
|
async function loadEmbeddedUserscript() {
|
|
const sourceUrl = new URL(
|
|
'../src/injection/userscript-source.ts',
|
|
import.meta.url,
|
|
);
|
|
const source = await readFile(sourceUrl, 'utf8');
|
|
const transpiled = ts.transpileModule(source, {
|
|
compilerOptions: {
|
|
module: ts.ModuleKind.CommonJS,
|
|
target: ts.ScriptTarget.ES2022,
|
|
},
|
|
fileName: sourceUrl.pathname,
|
|
});
|
|
const module = { exports: {} };
|
|
vm.runInNewContext(transpiled.outputText, {
|
|
exports: module.exports,
|
|
module,
|
|
});
|
|
return module.exports.USERSCRIPT_SOURCE;
|
|
}
|
|
|
|
function exposeSeekExtractor(source) {
|
|
const end = source.lastIndexOf('})();');
|
|
assert.notEqual(end, -1, 'embedded userscript IIFE terminator');
|
|
return `${source.slice(0, end)}
|
|
globalThis.__embeddedSeekExtractor = Extractors.extractSeekStreaming;
|
|
${source.slice(end)}`;
|
|
}
|
|
|
|
test('mobile embedded userscript orders normal Seek before its IP fallback', async () => {
|
|
const normalUrl = 'https://legacy.synthetic.test/cf-native';
|
|
const sourceUrl = 'https://cdn.synthetic.test/video/master.m3u8';
|
|
const encrypted = await encryptSeekPayload({
|
|
cf: 'https://legacy.synthetic.test/cf',
|
|
cfNative: normalUrl,
|
|
source: sourceUrl,
|
|
master: 'https://cdn.synthetic.test/video/fallback-master.m3u8',
|
|
masterUrl: 'https://cdn.synthetic.test/video/fallback-master-url.m3u8',
|
|
});
|
|
const requests = [];
|
|
const pageWindow = new EventTarget();
|
|
pageWindow.fetch = async () => {
|
|
throw new Error('Unexpected page fetch');
|
|
};
|
|
pageWindow.postMessage = () => {};
|
|
pageWindow.location = {
|
|
hostname: 'movix.fun',
|
|
origin: 'https://movix.fun',
|
|
};
|
|
|
|
const context = vm.createContext({
|
|
AbortController,
|
|
ArrayBuffer,
|
|
Blob,
|
|
Buffer,
|
|
CustomEvent,
|
|
DOMException,
|
|
Event,
|
|
EventTarget,
|
|
FormData,
|
|
Headers,
|
|
Map,
|
|
Request,
|
|
Response,
|
|
Set,
|
|
TextDecoder,
|
|
TextEncoder,
|
|
URL,
|
|
URLSearchParams,
|
|
Uint8Array,
|
|
atob,
|
|
btoa,
|
|
clearTimeout: () => {},
|
|
console: { error() {}, log() {}, warn() {} },
|
|
crypto: webcrypto,
|
|
document: { documentElement: { dataset: {} } },
|
|
fetch: async () => {
|
|
throw new Error('Unexpected native fetch');
|
|
},
|
|
GM_deleteValue: async () => {},
|
|
GM_getValue: async (_key, fallback) => fallback,
|
|
GM_setValue: async () => {},
|
|
GM_xmlhttpRequest(details) {
|
|
requests.push({
|
|
url: String(details.url),
|
|
headers: JSON.parse(JSON.stringify(details.headers)),
|
|
});
|
|
queueMicrotask(() => {
|
|
const response = Buffer.from(encrypted);
|
|
details.onload({
|
|
status: 200,
|
|
statusText: 'OK',
|
|
response: response.buffer.slice(
|
|
response.byteOffset,
|
|
response.byteOffset + response.byteLength,
|
|
),
|
|
responseHeaders: 'content-type: text/plain',
|
|
finalUrl: details.url,
|
|
});
|
|
});
|
|
return { abort() {} };
|
|
},
|
|
location: pageWindow.location,
|
|
queueMicrotask,
|
|
setTimeout: () => 1,
|
|
unsafeWindow: pageWindow,
|
|
window: pageWindow,
|
|
});
|
|
const embedded = await loadEmbeddedUserscript();
|
|
vm.runInContext(exposeSeekExtractor(embedded), context, {
|
|
filename: 'app/src/injection/userscript-source.ts',
|
|
});
|
|
|
|
const result = await context.__embeddedSeekExtractor(
|
|
'https://movix1.embedseek.com/#ug3i',
|
|
);
|
|
|
|
assert.equal(
|
|
result.success,
|
|
true,
|
|
JSON.stringify({ result, requests }),
|
|
);
|
|
assert.equal(requests.length, 1);
|
|
assert.equal(result.hlsUrl, normalUrl);
|
|
assert.deepEqual(
|
|
JSON.parse(JSON.stringify(result.hlsCandidates)),
|
|
[
|
|
{ kind: 'cfNative', url: normalUrl },
|
|
{ kind: 'source', url: sourceUrl },
|
|
],
|
|
);
|
|
assert.equal(result.origin, 'https://movix1.embedseek.com');
|
|
assert.equal(result.referer, 'https://movix1.embedseek.com/');
|
|
});
|