MovixOpenSource/app/tests/castBridgeInjectionGate.test.mjs
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

295 lines
7.9 KiB
JavaScript

import assert from 'node:assert/strict';
import { readFile } from 'node:fs/promises';
import test from 'node:test';
import vm from 'node:vm';
import ts from 'typescript';
const bridgeSource = await readFile(
new URL('../src/services/bridge.ts', import.meta.url),
'utf8',
);
const castLoadSingleFlightSource = await readFile(
new URL('../src/services/castLoadSingleFlight.ts', import.meta.url),
'utf8',
);
const castLoadSingleFlightOutput = ts.transpileModule(castLoadSingleFlightSource, {
compilerOptions: {
module: ts.ModuleKind.CommonJS,
target: ts.ScriptTarget.ES2020,
},
}).outputText;
function loadCastLoadSingleFlight() {
const module = { exports: {} };
vm.runInNewContext(
`(function(module,exports){${castLoadSingleFlightOutput}\n})`,
{},
)(module, module.exports);
return module.exports;
}
function deferred() {
let resolve;
const promise = new Promise(next => {
resolve = next;
});
return { promise, resolve };
}
function loadBridge(overrides = {}, nativeModules = {}) {
let statusListener = null;
const cast = {
getCastCapabilities: async () => ({
configured: true,
receiverProtocolVersion: 1,
castLanProxyVersion: 1,
}),
getCastStatus: async () => ({
connected: true,
deviceName: 'Salon',
mediaSessionId: 1,
state: 'playing',
positionSec: 1,
durationSec: 2,
canSeek: true,
}),
getRelayDisclosurePreference: async () => false,
isCastSupported: async () => true,
loadCastMedia: async () => {},
openCastBatterySettings: async () => {},
pauseCast: async () => {},
playCast: async () => {},
requestCastRelayNotificationPermission: () => {},
seekCastTo: async () => {},
setRelayDisclosureSuppressed: async () => {},
stopCast: async () => {},
subscribeCastStatus: listener => {
statusListener = listener;
return () => {
statusListener = null;
};
},
...overrides,
};
const output = ts.transpileModule(bridgeSource, {
compilerOptions: {
module: ts.ModuleKind.CommonJS,
target: ts.ScriptTarget.ES2020,
},
}).outputText;
const module = { exports: {} };
const require = id => {
if (id === 'react-native') {
return { NativeModules: nativeModules };
}
if (id === './cast') return cast;
if (id === './castLoadSingleFlight') return loadCastLoadSingleFlight();
if (id === './mediaProxyHeaders') {
return {
applyMediaProxyHeaderRules: (_url, headers) => ({ ...headers }),
};
}
if (id === './pictureInPicture') {
return {
enterPictureInPicture: async () => {},
exitPictureInPicture: async () => {},
isPictureInPictureSupported: async () => true,
setPictureInPicturePlaybackActive: () => {},
subscribePictureInPicture: () => () => {},
};
}
throw new Error(`Unexpected bridge dependency: ${id}`);
};
vm.runInNewContext(
`(function(require,module,exports){${output}\n})`,
{ URL, AbortController, Headers, Response, fetch, setTimeout, clearTimeout },
)(require, module, module.exports);
return {
bridge: module.exports,
emitStatus(status) {
assert.ok(statusListener, 'status listener must be active');
statusListener(status);
},
};
}
const trustedContext = {
sourceUrl: 'https://movix.example/watch/1',
trustedOrigins: ['https://movix.example'],
};
const untrustedContext = {
sourceUrl: 'https://attacker.example/',
trustedOrigins: ['https://movix.example'],
};
const capabilityA = 'a'.repeat(32);
const capabilityB = 'b'.repeat(32);
async function register(bridge, webViewRef, capability, context = trustedContext) {
await bridge.handleBridgeMessage(
JSON.stringify({
type: 'CASTSHIM_REGISTER_CAPABILITY',
capability,
}),
webViewRef,
context,
);
}
test('status injection requires the active trusted document capability', async () => {
const { bridge, emitStatus } = loadBridge();
const injected = [];
const webViewRef = {
current: {
injectJavaScript(script) {
injected.push(script);
},
},
};
const status = {
connected: true,
state: 'playing',
positionSec: 1,
durationSec: 2,
canSeek: true,
};
bridge.startCastShimEventForwarding(webViewRef);
emitStatus(status);
assert.equal(injected.length, 0, 'no active capability must block status');
await register(bridge, webViewRef, capabilityA);
emitStatus(status);
assert.equal(injected.length, 1, 'current trusted document receives status');
bridge.clearBridgeCapabilities(webViewRef);
emitStatus(status);
assert.equal(injected.length, 1, 'navigation/unmount invalidation blocks status');
await register(bridge, webViewRef, capabilityB, untrustedContext);
emitStatus(status);
assert.equal(injected.length, 1, 'untrusted document cannot establish a gate');
});
test('an async response cannot cross navigation into a new capability', async () => {
const support = deferred();
const { bridge } = loadBridge({
isCastSupported: () => support.promise,
});
const injected = [];
const webViewRef = {
current: {
injectJavaScript(script) {
injected.push(script);
},
},
};
await register(bridge, webViewRef, capabilityA);
const oldResponse = bridge.handleBridgeMessage(
JSON.stringify({
type: 'CASTSHIM_INIT',
id: 'old-document-request',
capability: capabilityA,
}),
webViewRef,
trustedContext,
);
bridge.clearBridgeCapabilities(webViewRef);
await register(bridge, webViewRef, capabilityB);
support.resolve(true);
await oldResponse;
assert.equal(
injected.length,
0,
'response for the old capability must not enter the new document',
);
});
test('an async status refresh cannot cross reload into a new capability', async () => {
const refreshedStatus = deferred();
const { bridge } = loadBridge({
getCastStatus: () => refreshedStatus.promise,
});
const injected = [];
const webViewRef = {
current: {
injectJavaScript(script) {
injected.push(script);
},
},
};
await register(bridge, webViewRef, capabilityA);
const refresh = bridge.refreshCastShimStatus(webViewRef);
bridge.clearBridgeCapabilities(webViewRef);
await register(bridge, webViewRef, capabilityB);
refreshedStatus.resolve({
connected: true,
state: 'playing',
positionSec: 1,
durationSec: 2,
canSeek: true,
});
await refresh;
assert.equal(
injected.length,
0,
'refresh started by the old document must not enter the new document',
);
});
test('resolves an authenticated loopback media URL before native Cast loading', async () => {
const loaded = [];
const resolved = [];
const localUrl =
'http://127.0.0.1:36375/p/process-token/session-token/resource-token';
const { bridge } = loadBridge(
{
loadCastMedia: async source => loaded.push(source),
},
{
MediaProxy: {
resolveForCast: async url => {
resolved.push(url);
return {
url: 'https://cdn.example/master.m3u8',
headers: { Referer: 'https://player.example/' },
protocolVersion: 1,
};
},
},
},
);
const webViewRef = {
current: { injectJavaScript() {} },
};
await register(bridge, webViewRef, capabilityA);
await bridge.handleBridgeMessage(
JSON.stringify({
type: 'CASTSHIM_LOAD_MEDIA',
id: 'loopback-load',
capability: capabilityA,
source: {
url: localUrl,
headers: {},
contentType: 'application/vnd.apple.mpegurl',
protocolVersion: 1,
},
metadata: { title: 'Film', currentTime: 12 },
}),
webViewRef,
trustedContext,
);
assert.deepEqual(resolved, [localUrl]);
assert.deepEqual(JSON.parse(JSON.stringify(loaded)), [{
url: 'https://cdn.example/master.m3u8',
headers: { Referer: 'https://player.example/' },
contentType: 'application/vnd.apple.mpegurl',
protocolVersion: 1,
}]);
});