mirror of
https://github.com/movixcorp/MovixOpenSource.git
synced 2026-08-09 04:37:28 +00:00
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV, le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de l’application mobile. Lecteur, sources et Live TV - Refonte du lecteur HLS avec sélection et mémorisation de la qualité, détection des résolutions, scan des liens, choix des pistes audio et fallback contrôlé de 1080p vers 720p. - Ajoute une garde contre les boucles de changement de source, notamment lors des erreurs vidéo et des réponses 429. - Revoit SeekStreaming de bout en bout : validation des embeds, prise en charge de plusieurs candidats, regroupement par serveur, règles de headers persistantes et cache d’extraction raccourci. - Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache stale-while-revalidate, déduplication des requêtes et limite partagée côté API. - Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill switch, développe les wrappers 1jour1film et actualise le domaine Wiflix. - Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même chaîne et permet de choisir le serveur ou la qualité. - Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi que de nouvelles métriques de visionnage. Cast et application mobile - Unifie le contrôle Cast entre le Web Cast SDK et le pont Android : état distant, lecture, pause, seek, arrêt et reprise après reconnexion. - Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground. - Prépare les sources avant diffusion et prend en charge les playlists HLS TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les segments MPEG-TS encapsulés dans des PNG. - Renforce le proxy média local : support Range, validation des redirections, liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid. - Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités propres à chaque document et invalidation lors des navigations. - Ajoute le Picture-in-Picture Android avec lecture/pause et seek de 10 secondes depuis la fenêtre flottante. - Maintient désormais l’écran allumé uniquement pendant une lecture active. - Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses métadonnées d’intégrité. API, base de données et paiements - Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL centralisé, additif et capable de détecter les divergences de structure. - Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL, confirmations pour les tables Wrapped et couverture de tests dédiée. - Rend configurables les limites du pool MySQL et fiabilise les advisory locks. - Revoit entièrement PayGate : références de callback séparées, nonces, validation des wallets et transactions, états monotones, déduplication des paiements et protection contre les courses ou réutilisations de txid. - Renforce l’annulation, la réconciliation et la livraison idempotente des factures VIP, avec réponses no-store sur les routes sensibles. - Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer correctement 401 ou 503 sans provoquer de déconnexions inutiles. - Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en solution de secours. - Améliore la gestion HLS et Range dans proxiesembed. Frontend, profils et infrastructure - Protège la sélection et l’hydratation des profils contre les réponses concurrentes, les intentions obsolètes et l’effacement accidentel du stockage local. - Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données structurées, le service worker, robots.txt et sitemap.xml. - Optimise les probes réseau du service worker avec cache court et single-flight. - Charge dynamiquement les traductions anglaises, plusieurs routes secondaires et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires. - Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit les animations, calculs et rendus hors écran. - Ajoute la page publique des frais, les coins carrés persistants, une nouvelle intro Movix, les avertissements de publicités adultes et de nombreux textes Cast, qualité, Live TV et sources. - Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast. - Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur. - Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et actualise la documentation d’installation et d’initialisation MySQL. Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
90 lines
3.3 KiB
JavaScript
90 lines
3.3 KiB
JavaScript
import assert from 'node:assert/strict';
|
|
import { readFile } from 'node:fs/promises';
|
|
import test from 'node:test';
|
|
|
|
const bridge = await readFile(
|
|
new URL('../src/services/bridge.ts', import.meta.url),
|
|
'utf8',
|
|
);
|
|
const cast = await readFile(
|
|
new URL('../src/services/cast.ts', import.meta.url),
|
|
'utf8',
|
|
);
|
|
const browser = await readFile(
|
|
new URL('../src/screens/BrowserScreen.tsx', import.meta.url),
|
|
'utf8',
|
|
);
|
|
const webView = await readFile(
|
|
new URL('../src/components/WebViewBrowser.tsx', import.meta.url),
|
|
'utf8',
|
|
);
|
|
const shim = await readFile(
|
|
new URL('../src/injection/cast-shim.ts', import.meta.url),
|
|
'utf8',
|
|
);
|
|
|
|
test('bridge consumes structured prepared source and resolves from native load result', () => {
|
|
assert.match(
|
|
bridge,
|
|
/CASTSHIM_LOAD_MEDIA[\s\S]*?source:\s*PreparedCastSource[\s\S]*?metadata:\s*CastLoadMetadata/,
|
|
);
|
|
assert.match(bridge, /loadCastMedia\(source,\s*nativeMetadata,\s*currentTime\)/);
|
|
assert.doesNotMatch(bridge, /pendingLoadMediaIds/);
|
|
assert.doesNotMatch(bridge, /case\s+'CAST_SESSION_STARTED'/);
|
|
});
|
|
|
|
test('native status is allow-listed before one redacted status event is injected', () => {
|
|
assert.match(cast, /normalizeNativeCastStatus/);
|
|
assert.match(cast, /CAST_MEDIA_STATUS/);
|
|
assert.match(bridge, /kind:\s*'STATUS_EVENT'/);
|
|
assert.match(bridge, /sendShimStatusEvent/);
|
|
const statusForwarder = bridge.match(
|
|
/function sendShimStatusEvent[\s\S]*?\n}\r?\n/,
|
|
)?.[0] ?? '';
|
|
assert.doesNotMatch(statusForwarder, /(?:url|headers|token|receiverIp)/i);
|
|
});
|
|
|
|
test('resume refreshes authoritative status before injecting it', () => {
|
|
assert.match(browser, /AppState\.addEventListener\(\s*'change'/);
|
|
assert.match(browser, /nextState\s*===\s*'active'[\s\S]*?refreshCastShimStatus/);
|
|
assert.match(bridge, /refreshCastShimStatus[\s\S]*?getCastStatus\(true\)/);
|
|
});
|
|
|
|
test('sensitive playback-awake and Cast messages require trusted source provenance', () => {
|
|
assert.match(bridge, /isTrustedMovixBridgeUrl/);
|
|
assert.match(bridge, /PLAYBACK_AWAKE_SET[\s\S]*?MOVIX_PLAYBACK_AWAKE_V1/);
|
|
assert.match(bridge, /CASTSHIM_[\s\S]*?trusted/i);
|
|
});
|
|
|
|
test('Cast commands require an unguessable per-injection capability', () => {
|
|
assert.match(shim, /crypto\.getRandomValues/);
|
|
assert.match(shim, /postMessage\.bind\(nativeWebView\)/);
|
|
assert.match(shim, /CASTSHIM_REGISTER_CAPABILITY/);
|
|
assert.match(shim, /capability:\s*castCapability/);
|
|
assert.match(bridge, /new WeakMap<object,\s*string>/);
|
|
assert.match(
|
|
bridge,
|
|
/CASTSHIM_REGISTER_CAPABILITY[\s\S]*?!castShimCapabilities\.has\(webViewRef\)/,
|
|
);
|
|
assert.match(
|
|
bridge,
|
|
/p\.capability !== castShimCapabilities\.get\(webViewRef\)/,
|
|
);
|
|
assert.match(webView, /clearBridgeCapabilities\(webViewRef\)/);
|
|
});
|
|
|
|
test('top-frame navigation and reload clear the previous document capability', () => {
|
|
assert.match(
|
|
webView,
|
|
/reload:\s*\(\)\s*=>\s*\{[\s\S]*?clearBridgeCapabilities\(webViewRef\)[\s\S]*?\.reload\(\)/,
|
|
);
|
|
assert.match(
|
|
webView,
|
|
/onShouldStartLoadWithRequest=\{\(request\)\s*=>\s*\{[\s\S]*?request\.isTopFrame !== false[\s\S]*?clearBridgeCapabilities\(webViewRef\)/,
|
|
);
|
|
assert.match(
|
|
webView,
|
|
/React\.useEffect\(\(\)\s*=>\s*\{[\s\S]*?return\s*\(\)\s*=>\s*\{[\s\S]*?clearBridgeCapabilities\(webViewRef\)/,
|
|
);
|
|
assert.doesNotMatch(webView, /onLoadStart=\{[^}]*clearBridgeCapabilities/);
|
|
});
|