MovixOpenSource/API/Mainapi/routes/vipDonations.js
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

428 lines
12 KiB
JavaScript

const express = require('express');
const rateLimit = require('express-rate-limit');
const { ipKeyGenerator } = require('express-rate-limit');
const { getPool } = require('../mysqlPool');
const { isAdmin, getAuthIfValid } = require('../middleware/auth');
const { createRedisRateLimitStore } = require('../utils/redisRateLimitStore');
const { verifyTurnstileFromRequest } = require('../utils/turnstile');
const {
createVipInvoice,
handlePaygateCallback,
fetchInvoiceByPublicId,
fetchInvoiceByGiftToken,
getVipInvoiceDetails,
listUserVipInvoices,
listVipInvoices,
refreshInvoiceStatus,
forceValidateInvoice,
cancelInvoice,
serializePublicInvoice,
serializeAdminInvoice,
serializeGift,
unsealGift,
ensureVipDonationsTables,
getClientIp
} = require('../utils/vipDonations');
const router = express.Router();
const setNoStore = (req, res, next) => {
res.set('Cache-Control', 'no-store');
return next();
};
const canAccessInvoice = (invoice, auth) => {
if (!invoice) {
return false;
}
return true;
};
const getRateLimitKey = (req) => req.headers['cf-connecting-ip']
|| req.headers['x-forwarded-for']?.split(',')[0].trim()
|| ipKeyGenerator(req.ip);
const getRequestBaseUrl = (req) => {
const forwardedProto = String(req.headers['x-forwarded-proto'] || '').split(',')[0].trim();
const forwardedHost = String(req.headers['x-forwarded-host'] || '').split(',')[0].trim();
const protocol = forwardedProto || req.protocol || 'https';
const host = forwardedHost || req.get('host') || '';
return host ? `${protocol}://${host}`.replace(/\/+$/, '') : '';
};
const createInvoiceRateLimit = rateLimit({
windowMs: 15 * 60 * 1000,
max: 15,
store: createRedisRateLimitStore({ prefix: 'rate-limit:vip:create-invoice:' }),
passOnStoreError: true,
standardHeaders: true,
legacyHeaders: false,
keyGenerator: getRateLimitKey,
validate: { xForwardedForHeader: false, ip: false },
message: {
success: false,
error: 'Trop de créations d\'invoice. Réessayez plus tard.'
}
});
const invoiceCheckRateLimit = rateLimit({
windowMs: 15 * 60 * 1000,
max: 180,
store: createRedisRateLimitStore({ prefix: 'rate-limit:vip:invoice-check:' }),
passOnStoreError: true,
standardHeaders: true,
legacyHeaders: false,
keyGenerator: getRateLimitKey,
validate: { xForwardedForHeader: false, ip: false },
message: {
success: false,
error: 'Trop de vérifications d\'invoice. Réessayez plus tard.'
}
});
const giftUnsealRateLimit = rateLimit({
windowMs: 15 * 60 * 1000,
max: 20,
store: createRedisRateLimitStore({ prefix: 'rate-limit:vip:gift-unseal:' }),
passOnStoreError: true,
standardHeaders: true,
legacyHeaders: false,
keyGenerator: getRateLimitKey,
validate: { xForwardedForHeader: false, ip: false },
message: {
success: false,
error: 'Trop de tentatives de descellement. Réessayez plus tard.'
}
});
router.post('/vip/invoices', setNoStore, createInvoiceRateLimit, async (req, res) => {
try {
const pool = getPool();
const turnstileResult = await verifyTurnstileFromRequest(req, req.body?.turnstileToken);
if (!turnstileResult.valid) {
return res.status(turnstileResult.status).json({
success: false,
error: turnstileResult.error
});
}
const auth = await getAuthIfValid(req);
const invoice = await createVipInvoice(
pool,
{
packEur: req.body?.pack_eur,
paymentMethod: req.body?.payment_method,
coin: req.body?.coin,
recipientMode: req.body?.recipient_mode,
payerEmail: req.body?.payer_email
},
{
auth,
ipAddress: getClientIp(req),
callbackBaseUrl: getRequestBaseUrl(req)
}
);
return res.status(201).json({
success: true,
invoice: serializePublicInvoice(invoice)
});
} catch (error) {
console.error('VIP invoice create error:', error);
return res.status(error.statusCode || 400).json({
success: false,
error: error.message || 'Impossible de créer l\'invoice VIP'
});
}
});
router.get('/vip/paygate/callback', setNoStore, async (req, res) => {
try {
const pool = getPool();
await handlePaygateCallback(pool, req.query);
return res.status(200).type('text/plain').send('ok');
} catch (error) {
const statusCode = Number(error?.statusCode);
const safeStatus = statusCode >= 400 && statusCode <= 599 ? statusCode : 500;
console.error('VIP PayGate callback rejected', {
code: error?.code || 'PAYGATE_CALLBACK_ERROR',
statusCode: safeStatus
});
return res
.status(safeStatus)
.type('text/plain')
.send(safeStatus >= 500 ? 'temporary failure' : 'invalid callback');
}
});
router.get('/vip/invoices/mine', setNoStore, async (req, res) => {
try {
const auth = await getAuthIfValid(req);
if (!auth) {
return res.status(401).json({
success: false,
error: 'Authentification requise'
});
}
const pool = getPool();
const invoices = await listUserVipInvoices(pool, auth, {
limit: req.query?.limit
});
return res.json({
success: true,
invoices
});
} catch (error) {
console.error('VIP user invoices list error:', error);
return res.status(500).json({
success: false,
error: 'Impossible de récupérer tes invoices VIP'
});
}
});
router.get('/vip/invoices/:publicId', setNoStore, async (req, res) => {
try {
const pool = getPool();
const auth = await getAuthIfValid(req);
const invoice = await fetchInvoiceByPublicId(pool, req.params.publicId);
if (!canAccessInvoice(invoice, auth)) {
return res.status(404).json({
success: false,
error: 'Invoice introuvable'
});
}
return res.json({
success: true,
invoice: serializePublicInvoice(invoice)
});
} catch (error) {
console.error('VIP invoice fetch error:', error);
return res.status(500).json({
success: false,
error: 'Impossible de récupérer l\'invoice'
});
}
});
router.post('/vip/invoices/:publicId/check', setNoStore, invoiceCheckRateLimit, async (req, res) => {
try {
const pool = getPool();
const auth = await getAuthIfValid(req);
const invoice = await fetchInvoiceByPublicId(pool, req.params.publicId);
if (!canAccessInvoice(invoice, auth)) {
return res.status(404).json({
success: false,
error: 'Invoice introuvable'
});
}
const refreshedInvoice = await refreshInvoiceStatus(pool, invoice, {
actorType: 'system',
actorId: invoice.public_id
});
return res.json({
success: true,
invoice: serializePublicInvoice(refreshedInvoice)
});
} catch (error) {
console.error('VIP invoice check error:', error);
const pool = getPool();
const auth = await getAuthIfValid(req);
const invoice = await fetchInvoiceByPublicId(pool, req.params.publicId);
return res.status(502).json({
success: false,
error: 'Vérification de paiement indisponible temporairement',
invoice: canAccessInvoice(invoice, auth) ? serializePublicInvoice(invoice) : null
});
}
});
router.get('/vip/gifts/:giftToken', async (req, res) => {
try {
const pool = getPool();
const invoice = await fetchInvoiceByGiftToken(pool, req.params.giftToken);
if (!invoice) {
return res.status(404).json({
success: false,
error: 'Cadeau introuvable'
});
}
return res.json({
success: true,
gift: serializeGift(invoice)
});
} catch (error) {
console.error('VIP gift fetch error:', error);
return res.status(500).json({
success: false,
error: 'Impossible de récupérer le cadeau'
});
}
});
router.post('/vip/gifts/:giftToken/unseal', giftUnsealRateLimit, async (req, res) => {
try {
const pool = getPool();
const turnstileResult = await verifyTurnstileFromRequest(req, req.body?.turnstileToken);
if (!turnstileResult.valid) {
return res.status(turnstileResult.status).json({
success: false,
error: turnstileResult.error
});
}
const invoice = await fetchInvoiceByGiftToken(pool, req.params.giftToken);
if (!invoice) {
return res.status(404).json({
success: false,
error: 'Cadeau introuvable'
});
}
const unsealedInvoice = await unsealGift(
pool,
req.params.giftToken,
getClientIp(req)
);
return res.json({
success: true,
gift: serializeGift(unsealedInvoice)
});
} catch (error) {
console.error('VIP gift unseal error:', error);
return res.status(409).json({
success: false,
error: error.message || 'Impossible de desceller ce cadeau'
});
}
});
router.get('/admin/vip-invoices', isAdmin, async (req, res) => {
try {
const pool = getPool();
const result = await listVipInvoices(pool, {
status: req.query?.status ? String(req.query.status) : '',
search: req.query?.search ? String(req.query.search).trim() : '',
page: req.query?.page,
limit: req.query?.limit
});
return res.json({
success: true,
invoices: result.items,
total: result.total,
page: result.page,
limit: result.limit,
hasMore: result.hasMore
});
} catch (error) {
console.error('VIP admin invoices list error:', error);
return res.status(500).json({
success: false,
error: 'Impossible de récupérer les invoices VIP'
});
}
});
router.get('/admin/vip-invoices/:id', setNoStore, isAdmin, async (req, res) => {
try {
const pool = getPool();
const details = await getVipInvoiceDetails(pool, req.params.id);
if (!details) {
return res.status(404).json({
success: false,
error: 'Invoice introuvable'
});
}
return res.json({
success: true,
...details
});
} catch (error) {
console.error('VIP admin invoice details error:', error);
return res.status(500).json({
success: false,
error: 'Impossible de récupérer cette invoice'
});
}
});
router.post('/admin/vip-invoices/:id/check', setNoStore, isAdmin, async (req, res) => {
try {
const pool = getPool();
const refreshedInvoice = await refreshInvoiceStatus(pool, req.params.id, {
force: true,
allowPaygateReconciliation: true,
actorType: 'admin',
actorId: req.admin?.userId || null
});
if (!refreshedInvoice) {
return res.status(404).json({
success: false,
error: 'Invoice introuvable'
});
}
return res.json({
success: true,
invoice: serializeAdminInvoice(refreshedInvoice)
});
} catch (error) {
console.error('VIP admin invoice check error:', error);
return res.status(502).json({
success: false,
error: 'Vérification de paiement indisponible temporairement'
});
}
});
router.post('/admin/vip-invoices/:id/validate', isAdmin, async (req, res) => {
try {
const pool = getPool();
const invoice = await forceValidateInvoice(pool, req.params.id, req.admin);
return res.json({
success: true,
invoice: serializeAdminInvoice(invoice)
});
} catch (error) {
console.error('VIP admin invoice validate error:', error);
return res.status(409).json({
success: false,
error: error.message || 'Impossible de valider cette invoice'
});
}
});
router.post('/admin/vip-invoices/:id/cancel', isAdmin, async (req, res) => {
try {
const pool = getPool();
const invoice = await cancelInvoice(pool, req.params.id, req.admin);
return res.json({
success: true,
invoice: serializeAdminInvoice(invoice)
});
} catch (error) {
console.error('VIP admin invoice cancel error:', error);
return res.status(409).json({
success: false,
error: error.message || 'Impossible d\'annuler cette invoice'
});
}
});
module.exports = {
router,
ensureVipDonationsTables
};