- corrige l’extraction Fsvid/Vidzy dans proxiesembed, les extensions et le userscript avec un décodage XOR/P.A.C.K.E.R plus robuste - rejette les URL « troll » et supprime les résultats Fsvid/Vidzy contaminés des caches - ajoute KissKH pour les films et séries avec matching TMDB, catalogue, cache distribué, verrouillage, rotation des proxys et fallback sécurisé - ajoute le relais KissKH HLS/MP4 dans proxiesembed, avec retry SOCKS5 sur les erreurs 403 et streaming des segments BYTERANGE - prend en charge les sous-titres KissKH SRT/TXT/TXT2, leur déchiffrement AES et leur conversion en WebVTT - intègre KissKH au lecteur, aux priorités de sources, aux extensions Chrome/Firefox et au userscript - améliore la sélection, le formatage sécurisé, la traduction et l’affichage Picture-in-Picture des sous-titres - corrige le Cast web et Android pour transmettre les sous-titres internes, externes, KissKH et traduits - ajoute le support des pistes WebVTT inline via le relais LAN Android et améliore le suivi des sessions Cast - protège les liens jouables des caches Cpasmal et Coflix contre les rafraîchissements vides ou concurrents - fiabilise la sélection des saisons FStream et améliore le matching DarkiWorld par TMDB, titre et année - simplifie les nouvelles URL TMDB tout en conservant le décodage des anciens identifiants encodés - corrige l’opacité des icônes SVG dans toute l’interface en séparant la couleur de leur niveau d’opacité - met à jour le Dockerfile vers Node.js 22 et installe uniquement les dépendances runtime du workspace Hono - ajoute le workspace server avec ses dépendances dédiées et un arrêt gracieux sur SIGTERM/SIGINT - accélère le healthcheck Docker et évite de recopier tous les node_modules du builder dans l’image finale - retire les migrations et créations de tables automatiques au démarrage de la Main API au profit de db:init - attribue un port CycleTLS distinct à chaque worker pour éviter les conflits en mode cluster - ajoute des tests de non-régression pour KissKH, les caches de sources, CycleTLS et le Cast Android - publie Android 2.5.8 build 17 avec le nouvel APK - met à jour les extensions Chrome 1.3.13 et Firefox 1.5.10 Co-authored-by: GPT-5.6 Sol <noreply@openai.com> |
||
|---|---|---|
| .. | ||
| config | ||
| db | ||
| middleware | ||
| public/oauth-icons | ||
| routes | ||
| scripts | ||
| services/kisskh | ||
| utils | ||
| .env.example | ||
| app.js | ||
| checkVip.js | ||
| commentsRoutes.js | ||
| likesRoutes.js | ||
| linkSubmissionsRoutes.js | ||
| linkzy.json | ||
| liveTvRoutes.js | ||
| mysqlPool.js | ||
| package-lock.json | ||
| package.json | ||
| README.md | ||
| recommendationRoutes.js | ||
| server.js | ||
| sharedListsRoutes.js | ||
| top10Routes.js | ||
| wishboardRoutes.js | ||
| wrappedRoutes.js | ||
Main API Movix
C'est le cœur applicatif du projet. Si le frontend affiche un catalogue, authentifie un user, synchronise du localStorage, gère les commentaires, le Wishboard, le Top 10, le Live TV, le debrid ou les pages VIP, il finit très souvent ici.
Le service tourne en mode cluster via server.js : un master lance plusieurs workers, surveille les redémarrages et gère un graceful shutdown. app.js monte ensuite Express, Redis, le pool MySQL, les caches disque et les routes injectées par dépendances.
Ce que le service gère
- auth, sessions et profils
- recherche, metadata TMDB et agrégation de sources
- sync frontend <-> backend pour une partie de l'état utilisateur
- commentaires, likes, listes partagées, Wishboard et soumission de liens
- Live TV, proxies, debrid et intégrations de scraping
- VIP, invoices, wrapped et features communautaires
Démarrage
cd API/Mainapi
cp .env.example .env
npm install
npm run dev
Ne lance pas le service avec un .env vide : MySQL, Redis, JWT, TMDB et plusieurs routes métier en dépendent directement.
Notes utiles :
- le serveur HTTP écoute actuellement sur
http://localhost:25565 server.jsbind aujourd'hui le port25565en durNUM_WORKERSpermet de régler le nombre de workers du cluster- MySQL et Redis sont nécessaires pour une grosse partie des routes
Initialiser ou compléter le schéma MySQL
L'initialiseur requiert MySQL 8.0.13 ou plus récent. Cette version minimale permet de comparer les expressions, préfixes, ordres, types et visibilité des index via INFORMATION_SCHEMA, en plus du moteur, des charsets, collations et règles de clés étrangères.
Depuis API/Mainapi :
npm run db:init
La commande analyse d'abord les tables, colonnes, index et contraintes, puis affiche toutes les opérations prévues avant la première écriture. Un drift bloquant affiche les définitions expected et actual. Si le schéma change pendant l'acquisition du verrou, aucune DDL n'est appliquée et le diagnostic demande de relancer l'initialiseur.
Si la base contient déjà des tables, elle demande Continuer ? (O/N). Si des changements concernent wrapped_viewing_data ou wrapped_pages_data, elle avertit avant le second prompt que les opérations peuvent causer des verrous longs, augmenter la charge, la durée et l'espace disque utilisé, puis demande exactement Modifier les tables Wrapped ? (O/N).
Le script est uniquement additif : aucune suppression, aucun renommage et aucune reconstruction de données. Une réponse autre que O ou o annule la confirmation concernée. N'interromps pas une création d'index Wrapped déjà confirmée : sur une table volumineuse, MySQL peut travailler longtemps.
Pour afficher le plan sans exécuter de DDL :
npm run db:init -- --dry-run
Le dry-run se connecte tout de même à la base configurée dans .env. Il ne doit donc pas être confondu avec une vérification locale hors connexion.
Architecture
API/Mainapi/
|-- server.js # Master cluster + workers + graceful shutdown
|-- app.js # Bootstrap Express, middleware, deps partagées
|-- mysqlPool.js # Pool MySQL unique
|-- config/redis.js # Redis
|-- middleware/ # CORS, sécurité, auth
|-- routes/ # Modules avec configure(deps)
|-- commentsRoutes.js # Commentaires
|-- likesRoutes.js # Likes / dislikes
|-- sharedListsRoutes.js # Listes partagées
|-- liveTvRoutes.js # Live TV
|-- wishboardRoutes.js # Wishboard
|-- top10Routes.js # Classements
|-- wrappedRoutes.js # Wrapped
|-- linkSubmissionsRoutes.js # Soumission de liens
|-- utils/ # Cache, proxies, axios helpers, VIP, etc.
|-- cache/ # Caches disque
`-- exportscripts/ # SQL et scripts de migration
Le pattern important dans routes/ : beaucoup de modules exposent configure(deps). C'est app.js qui injecte les clients HTTP, le cache, les helpers et les constantes partagées avant montage.
Variables d'environnement à renseigner en premier
Le fichier API/Mainapi/.env.example est la référence complète. En pratique, les groupes de variables à traiter en premier sont :
- cœur applicatif :
JWT_SECRET,TMDB_API_KEY,FRONTEND_BASE_URL - données :
DB_HOST,DB_PORT,DB_USER,DB_PASSWORD,DB_NAME - cache et coordination :
REDIS_HOST,REDIS_PORT,REDIS_PASSWORD,NUM_WORKERS - scraping / proxy :
PROXY_SERVER_URL,CF_PROXY_403_URL,BYPASS403_SERVER_URL,SOCKS5_PROXIES,HTTP_PROXIES - anti-abuse / forms :
TURNSTILE_SECRET_KEY,TURNSTILE_INVISIBLE_SECRETKEY - paiement / VIP : variables
VIP_*,BLOCKCYPHER_TOKEN
Certaines intégrations sont très spécifiques à des sources données, par exemple les cookies DARKIWORLD_*, FSTREAM_LOGIN_* ou XTREAM_*.
Source téléchargements (Darkino)
La source téléchargements (routes/darkiworld.js + utils/darkiworldSqlite.js) lit des snapshots SQLite locaux au lieu de scraper à chaud : mirror.sqlite, darkino.sqlite et links_small.sqlite. Ces fichiers ne sont pas versionnés — il faut les récupérer et les extraire dans darkino-backups/ :
- Télécharger l'archive : https://pixeldrain.com/u/n2M1s1MA
- Extraire les
.sqlitedansAPI/Mainapi/darkino-backups/ - (Optionnel) pointer
DARKIWORLD_SQLITE_DIRvers un autre dossier absolu — ex Pterodactyl :/home/container/darkino-backups
Sans ces fichiers, chaque décodage de lien renvoie sqlite_miss (le fallback live hydracker ne s'active que si HYDRACKER_LIVE_ENABLED=true).
Points d'entrée utiles
- auth et profils :
routes/authRoutes.js,routes/sessions.js,routes/profiles.js - persistance frontend :
routes/sync.js - recherche et catalogues :
routes/search.js,routes/tmdb.js - scraping / lecture :
routes/cpasmal.js,routes/fstream.js,routes/wiflix.js,liveTvRoutes.js - communautaire :
commentsRoutes.js,likesRoutes.js,sharedListsRoutes.js,wishboardRoutes.js,linkSubmissionsRoutes.js - VIP / paiements :
utils/vipDonations.js,routes/vipDonations.js
À garder en tête
- Le backend actif est ici, pas dans l'ancien contenu direct de
API/. - Un petit bootstrap de compatibilité initialise encore quelques tables au démarrage ; pour créer ou compléter le schéma MainAPI, utilise l'initialiseur MySQL.
- Une partie du comportement applicatif dépend de caches disque et de proxys externes ; un bug peut venir d'ailleurs que du code route lui-même.
- Si une feature touche la lecture vidéo, regarde aussi
API/proxiesembed/,API/miscs/et parfois l'extension navigateur.