MovixOpenSource/index.html
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

255 lines
10 KiB
HTML

<!doctype html>
<html lang="fr" class="dark" translate="no">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<meta http-equiv="X-UA-Compatible" content="ie=edge" />
<meta
name="robots"
content="index, follow, noarchive, max-snippet:-1, max-image-preview:large, max-video-preview:-1"
/>
<meta name="google" content="notranslate" />
<meta name="apple-mobile-web-app-title" content="Movix" />
<meta name="application-name" content="Movix" />
<meta name="msapplication-TileColor" content="#000000" />
<meta name="theme-color" content="#000000" />
<meta
name="description"
content="Regardez des milliers de films et séries en streaming HD sur Movix. Catalogue complet en VF et VOSTFR, live TV, collections et watch parties synchronisées entre amis."
/>
<!-- Prefetch -->
<link rel="dns-prefetch" href="//image.tmdb.org" />
<link rel="preconnect" href="https://image.tmdb.org" crossorigin />
<link rel="dns-prefetch" href="//www.gstatic.com" />
<link rel="dns-prefetch" href="//www.google.com" />
<link rel="preconnect" href="https://www.gstatic.com" crossorigin />
<link rel="dns-prefetch" href="//www.googletagmanager.com" />
<link rel="preconnect" href="https://www.googletagmanager.com" />
<link rel="preconnect" href="https://fonts.googleapis.com" />
<link rel="preconnect" href="https://fonts.gstatic.com" crossorigin />
<!-- Bootstrap Icons -->
<link
rel="stylesheet"
href="https://cdn.jsdelivr.net/npm/bootstrap-icons@1.11.3/font/bootstrap-icons.min.css"
/>
<!-- Icons -->
<link rel="icon" href="/movix.png" />
<link rel="icon" type="image/png" href="/movix.png" sizes="96x96" />
<link rel="icon" type="image/svg+xml" href="/movix.png" />
<link rel="shortcut icon" href="/movix.png" />
<link rel="apple-touch-icon" sizes="180x180" href="/movix.png" />
<link rel="manifest" href="/manifest.json" />
<title data-rh="true">
Movix — Films et séries en streaming gratuit | VF, VOSTFR, HD
</title>
<!-- JSON-LD -->
<script type="application/ld+json" data-rh="true">
[
{
"@context": "https://schema.org",
"@type": "Organization",
"name": "Movix",
"alternateName": "Movix Streaming",
"url": "__MOVIX_SITE_URL__",
"description": "Movix est une plateforme française open-source (CC BY-NC 4.0) de streaming multimédia : films, séries, anime, TV en direct et Watch Parties synchronisées.",
"logo": {
"@type": "ImageObject",
"url": "__MOVIX_SITE_URL__/movix.png",
"width": 512,
"height": 512
},
"sameAs": ["https://t.me/movix_site"],
"contactPoint": {
"@type": "ContactPoint",
"contactType": "customer support",
"email": "movixstreaming@gmail.com",
"availableLanguage": ["French", "English"]
}
},
{
"@context": "https://schema.org",
"@type": "WebSite",
"name": "Movix",
"url": "__MOVIX_SITE_URL__",
"inLanguage": "fr",
"potentialAction": {
"@type": "SearchAction",
"target": {
"@type": "EntryPoint",
"urlTemplate": "__MOVIX_SITE_URL__/search?q={search_term_string}"
},
"query-input": "required name=search_term_string"
}
}
]
</script>
<script>
// Object.hasOwn is ES2022 (Chrome 93+, Safari 15.4+, Firefox 92+). react-markdown
// calls it directly; older Chromium builds (e.g. Chrome 88 on armv7l) crash without this.
if (typeof Object.hasOwn !== "function") {
Object.defineProperty(Object, "hasOwn", {
value: function (obj, prop) {
if (obj === null || obj === undefined) {
throw new TypeError(
"Cannot convert undefined or null to object",
);
}
return Object.prototype.hasOwnProperty.call(
Object(obj),
prop,
);
},
configurable: true,
writable: true,
});
}
</script>
<script>
(() => {
const buildId = "%VITE_APP_BUILD_ID%";
const buildStorageKey = "movix_build_id";
const recoveryStorageKey = `movix_build_recovery_${buildId}`;
const refreshSearchParam = "movix_build_refresh";
const buildRecoveryUrl = () => {
const url = new URL(window.location.href);
url.searchParams.set(
refreshSearchParam,
`${buildId}-${Date.now()}`,
);
return url.toString();
};
const recoverClientCache = async () => {
try {
if ("serviceWorker" in navigator) {
const registrations =
await navigator.serviceWorker.getRegistrations();
await Promise.all(
registrations.map((registration) =>
registration.unregister(),
),
);
}
if ("caches" in window) {
const cacheKeys = await caches.keys();
await Promise.all(
cacheKeys.map((cacheKey) =>
caches.delete(cacheKey),
),
);
}
} catch {
// Ignore cleanup errors and continue with reload.
}
try {
localStorage.setItem(buildStorageKey, buildId);
sessionStorage.setItem(recoveryStorageKey, "done");
} catch {
// Ignore storage errors.
}
window.location.replace(buildRecoveryUrl());
};
try {
const currentUrl = new URL(window.location.href);
const previousBuildId =
localStorage.getItem(buildStorageKey);
const alreadyRecovered =
sessionStorage.getItem(recoveryStorageKey) === "done";
if (
previousBuildId &&
previousBuildId !== buildId &&
!alreadyRecovered
) {
window.__MOVIX_CACHE_RECOVERY__ = recoverClientCache();
return;
}
localStorage.setItem(buildStorageKey, buildId);
if (currentUrl.searchParams.has(refreshSearchParam)) {
currentUrl.searchParams.delete(refreshSearchParam);
window.history.replaceState(
{},
document.title,
currentUrl.toString(),
);
}
} catch {
// Ignore storage errors.
}
window.addEventListener(
"error",
(event) => {
const target = event.target;
if (!(target instanceof HTMLScriptElement)) return;
if (target.type !== "module") return;
if (!target.src.includes("/assets/")) return;
try {
if (
sessionStorage.getItem(recoveryStorageKey) ===
"done"
) {
return;
}
} catch {
// Ignore storage errors.
}
window.__MOVIX_CACHE_RECOVERY__ = recoverClientCache();
},
true,
);
})();
</script>
<script
src="https://challenges.cloudflare.com/turnstile/v0/api.js?render=explicit"
async
defer
></script>
<script type="module" src="/src/main.tsx"></script>
<!-- Google tag (gtag.js) -->
<script
async
src="https://www.googletagmanager.com/gtag/js?id=G-6Q3B4D5KQL"
></script>
<script>
window.dataLayer = window.dataLayer || [];
function gtag() {
dataLayer.push(arguments);
}
gtag("js", new Date());
gtag("config", "G-6Q3B4D5KQL");
</script>
</head>
<body>
<div id="root"></div>
<script>
// Cache-bust the Cast SDK URL on every page load so a stale SDK never
// sticks around in the browser/SW cache (defensive — gstatic already
// sets sane Cache-Control, but cinepulse does this too).
(function loadCastSender() {
var s = document.createElement("script");
s.type = "text/javascript";
s.src =
"https://www.gstatic.com/cv/js/sender/v1/cast_sender.js?loadCastFramework=1&cb=" +
Date.now();
document.body.appendChild(s);
})();
</script>
</body>
</html>