mirror of
https://github.com/movixcorp/MovixOpenSource.git
synced 2026-08-09 00:27:35 +00:00
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV, le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de l’application mobile. Lecteur, sources et Live TV - Refonte du lecteur HLS avec sélection et mémorisation de la qualité, détection des résolutions, scan des liens, choix des pistes audio et fallback contrôlé de 1080p vers 720p. - Ajoute une garde contre les boucles de changement de source, notamment lors des erreurs vidéo et des réponses 429. - Revoit SeekStreaming de bout en bout : validation des embeds, prise en charge de plusieurs candidats, regroupement par serveur, règles de headers persistantes et cache d’extraction raccourci. - Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache stale-while-revalidate, déduplication des requêtes et limite partagée côté API. - Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill switch, développe les wrappers 1jour1film et actualise le domaine Wiflix. - Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même chaîne et permet de choisir le serveur ou la qualité. - Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi que de nouvelles métriques de visionnage. Cast et application mobile - Unifie le contrôle Cast entre le Web Cast SDK et le pont Android : état distant, lecture, pause, seek, arrêt et reprise après reconnexion. - Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground. - Prépare les sources avant diffusion et prend en charge les playlists HLS TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les segments MPEG-TS encapsulés dans des PNG. - Renforce le proxy média local : support Range, validation des redirections, liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid. - Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités propres à chaque document et invalidation lors des navigations. - Ajoute le Picture-in-Picture Android avec lecture/pause et seek de 10 secondes depuis la fenêtre flottante. - Maintient désormais l’écran allumé uniquement pendant une lecture active. - Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses métadonnées d’intégrité. API, base de données et paiements - Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL centralisé, additif et capable de détecter les divergences de structure. - Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL, confirmations pour les tables Wrapped et couverture de tests dédiée. - Rend configurables les limites du pool MySQL et fiabilise les advisory locks. - Revoit entièrement PayGate : références de callback séparées, nonces, validation des wallets et transactions, états monotones, déduplication des paiements et protection contre les courses ou réutilisations de txid. - Renforce l’annulation, la réconciliation et la livraison idempotente des factures VIP, avec réponses no-store sur les routes sensibles. - Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer correctement 401 ou 503 sans provoquer de déconnexions inutiles. - Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en solution de secours. - Améliore la gestion HLS et Range dans proxiesembed. Frontend, profils et infrastructure - Protège la sélection et l’hydratation des profils contre les réponses concurrentes, les intentions obsolètes et l’effacement accidentel du stockage local. - Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données structurées, le service worker, robots.txt et sitemap.xml. - Optimise les probes réseau du service worker avec cache court et single-flight. - Charge dynamiquement les traductions anglaises, plusieurs routes secondaires et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires. - Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit les animations, calculs et rendus hors écran. - Ajoute la page publique des frais, les coins carrés persistants, une nouvelle intro Movix, les avertissements de publicités adultes et de nombreux textes Cast, qualité, Live TV et sources. - Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast. - Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur. - Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et actualise la documentation d’installation et d’initialisation MySQL. Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
123 lines
4.2 KiB
JavaScript
123 lines
4.2 KiB
JavaScript
import assert from 'node:assert/strict';
|
|
import { readFile } from 'node:fs/promises';
|
|
import { test } from 'node:test';
|
|
import ts from 'typescript';
|
|
|
|
const root = new URL('../', import.meta.url);
|
|
|
|
async function read(relativePath) {
|
|
return readFile(new URL(relativePath, root), 'utf8');
|
|
}
|
|
|
|
async function importTypeScript(relativePath) {
|
|
const source = await read(relativePath);
|
|
const { outputText } = ts.transpileModule(source, {
|
|
compilerOptions: {
|
|
module: ts.ModuleKind.ESNext,
|
|
target: ts.ScriptTarget.ES2022,
|
|
},
|
|
});
|
|
return import(`data:text/javascript;base64,${Buffer.from(outputText).toString('base64')}`);
|
|
}
|
|
|
|
test('TypeScript bridge exposes the GM_OPEN_MEDIA_PROXY native contract', async () => {
|
|
const bridge = await read('src/services/bridge.ts');
|
|
|
|
assert.match(bridge, /GM_OPEN_MEDIA_PROXY/);
|
|
assert.match(bridge, /NativeModules\.MediaProxy/);
|
|
assert.match(bridge, /\.open\s*\(\s*req\.url/);
|
|
assert.match(bridge, /case\s+['"]GM_FETCH['"]/);
|
|
});
|
|
|
|
test('Android local proxy injects the required Fsvid headers', async () => {
|
|
const bridge = await read('src/services/bridge.ts');
|
|
const openHandler = bridge.match(
|
|
/async function handleGMOpenMediaProxy[\s\S]*?\r?\n}\r?\n\r?\nasync function fetchWithRedirectHeaders/,
|
|
)?.[0];
|
|
|
|
assert.ok(openHandler, 'GM_OPEN_MEDIA_PROXY handler must exist');
|
|
assert.match(bridge, /import\s*\{\s*applyMediaProxyHeaderRules\s*}\s*from\s*['"]\.\/mediaProxyHeaders['"]/);
|
|
assert.match(
|
|
openHandler,
|
|
/mediaProxy\.open\s*\(\s*req\.url,\s*method,\s*applyMediaProxyHeaderRules\s*\(\s*req\.url,\s*headers\s*,?\s*\)\s*,?\s*\)/,
|
|
);
|
|
});
|
|
|
|
test('Fsvid media headers mirror the userscript for embeds and CDN requests', async () => {
|
|
const { applyMediaProxyHeaderRules } = await importTypeScript(
|
|
'src/services/mediaProxyHeaders.ts',
|
|
);
|
|
const sampleFsvidUrl =
|
|
'https://s1.fsvid.lol/hls2/01/00028/example/master.m3u8?t=redacted';
|
|
|
|
assert.deepEqual(
|
|
applyMediaProxyHeaderRules(sampleFsvidUrl, {
|
|
origin: 'https://wrong.invalid',
|
|
REFERER: 'https://wrong.invalid/',
|
|
}),
|
|
{
|
|
Origin: 'https://fsvid.lol',
|
|
Referer: 'https://fsvid.lol/',
|
|
},
|
|
);
|
|
assert.deepEqual(
|
|
applyMediaProxyHeaderRules('https://fsvid.lol/embed-example', {}),
|
|
{
|
|
Origin: 'https://fs13.lol',
|
|
Referer: 'https://fs13.lol/',
|
|
},
|
|
);
|
|
assert.deepEqual(
|
|
applyMediaProxyHeaderRules(
|
|
'https://fsvid.lol.attacker.example/master.m3u8',
|
|
{ Referer: 'https://movix.fun/' },
|
|
),
|
|
{ Referer: 'https://movix.fun/' },
|
|
);
|
|
});
|
|
|
|
test('Android registers the MediaProxy native package', async () => {
|
|
const application = await read(
|
|
'android/app/src/main/java/com/movix/app/MainApplication.kt',
|
|
);
|
|
const packageSource = await read(
|
|
'android/app/src/main/java/com/movix/app/proxy/MediaProxyPackage.kt',
|
|
);
|
|
const moduleSource = await read(
|
|
'android/app/src/main/java/com/movix/app/proxy/MediaProxyModule.kt',
|
|
);
|
|
|
|
assert.match(application, /add\(MediaProxyPackage\(\)\)/);
|
|
assert.match(packageSource, /MediaProxyModule\(reactContext\)/);
|
|
assert.match(moduleSource, /override fun getName\(\)\s*=\s*"MediaProxy"/);
|
|
assert.match(moduleSource, /fun open\(/);
|
|
assert.match(moduleSource, /server\.open\(/);
|
|
});
|
|
|
|
test('Android native media proxy adds browser Fetch Metadata for every provider', async () => {
|
|
const policy = await read(
|
|
'android/app/src/main/java/com/movix/app/proxy/MediaProxyPolicy.kt',
|
|
);
|
|
const castUpstream = await read(
|
|
'android/app/src/main/java/com/movix/app/proxy/NetworkBoundMediaProxyUpstream.kt',
|
|
);
|
|
const localUpstream = await read(
|
|
'android/app/src/main/java/com/movix/app/proxy/MediaProxyServer.kt',
|
|
);
|
|
|
|
for (const [lowercase, canonical, value] of [
|
|
['sec-fetch-site', 'Sec-Fetch-Site', 'cross-site'],
|
|
['sec-fetch-mode', 'Sec-Fetch-Mode', 'cors'],
|
|
['sec-fetch-dest', 'Sec-Fetch-Dest', 'empty'],
|
|
]) {
|
|
assert.match(
|
|
policy,
|
|
new RegExp(`"${lowercase}"\\s+to\\s+"${canonical}"`),
|
|
);
|
|
const defaultHeaderPattern = new RegExp(
|
|
`(?:headers|mergedHeaders)\\.putIfAbsent\\("${canonical}",\\s*"${value}"\\)`,
|
|
);
|
|
assert.match(castUpstream, defaultHeaderPattern);
|
|
assert.match(localUpstream, defaultHeaderPattern);
|
|
}
|
|
});
|