MovixOpenSource/app/tests/mediaProxyRuntime.test.mjs
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

185 lines
5.4 KiB
JavaScript

import assert from 'node:assert/strict';
import { readFile } from 'node:fs/promises';
import { test } from 'node:test';
import vm from 'node:vm';
import ts from 'typescript';
async function loadBridgeRuntimeBuilder() {
const sourceUrl = new URL('../src/injection/bridge-runtime.ts', import.meta.url);
let source = await readFile(sourceUrl, 'utf8');
source = source.replace(
/import\s+\{\s*MEDIA_ENTRY_PATH_SOURCE\s*\}\s+from\s+['"]\.\/mediaProxyRouting['"];\s*/,
`const MEDIA_ENTRY_PATH_SOURCE = ${JSON.stringify(String.raw`\.(?:m3u8|mp4|m4v|m4s|mpd|ts|aac|m4a|vtt|srt)(?:$|[?#])`)};\n`,
);
const transpiled = ts.transpileModule(source, {
compilerOptions: {
module: ts.ModuleKind.ESNext,
target: ts.ScriptTarget.ES2022,
},
fileName: sourceUrl.pathname,
});
const dataUrl = `data:text/javascript;base64,${Buffer.from(transpiled.outputText).toString('base64')}`;
return import(dataUrl);
}
function createRuntimeHarness(buildBridgeRuntime, { rejectOpen = false } = {}) {
const posted = [];
const nativeFetches = [];
const listeners = new Map();
class CustomEvent {
constructor(type, init = {}) {
this.type = type;
this.detail = init.detail;
}
}
const window = {
__MOVIX_BRIDGE_READY: false,
addEventListener(type, handler) {
if (!listeners.has(type)) listeners.set(type, new Set());
listeners.get(type).add(handler);
},
dispatchEvent(event) {
for (const handler of listeners.get(event.type) || []) handler(event);
},
fetch: async (url, init = {}) => {
nativeFetches.push({
url: String(url),
method: init.method,
headers: { ...init.headers },
});
return {
status: 206,
statusText: 'Partial Content',
url: String(url),
headers: new Map([
['content-type', 'application/vnd.apple.mpegurl'],
['content-range', 'bytes 0-2/3'],
]),
arrayBuffer: async () => Uint8Array.from([1, 2, 3]).buffer,
text: async () => 'LOCAL',
};
},
};
window.ReactNativeWebView = {
postMessage(raw) {
const message = JSON.parse(raw);
posted.push(message);
queueMicrotask(() => {
if (message.type === 'GM_OPEN_MEDIA_PROXY') {
window.dispatchEvent(new CustomEvent('__MOVIX_BRIDGE_RESPONSE', {
detail: rejectOpen
? { id: message.id, success: false, error: 'unavailable' }
: {
id: message.id,
success: true,
value: 'http://127.0.0.1:28123/p/opaque-session',
},
}));
return;
}
window.dispatchEvent(new CustomEvent('__MOVIX_BRIDGE_RESPONSE', {
detail: {
id: message.id,
success: true,
status: 200,
statusText: 'OK',
headers: { 'content-type': 'application/octet-stream' },
body: 'BAUG',
finalUrl: message.url,
},
}));
});
},
};
const context = vm.createContext({
window,
CustomEvent,
Uint8Array,
ArrayBuffer,
URLSearchParams,
Promise,
console,
atob,
btoa,
setTimeout: () => 1,
clearTimeout: () => {},
});
vm.runInContext(buildBridgeRuntime(), context);
return { window, posted, nativeFetches };
}
function gmRequest(window, details) {
return new Promise((resolve, reject) => {
window.GM_xmlhttpRequest({
responseType: 'arraybuffer',
...details,
onload: resolve,
onerror: reject,
});
});
}
test('Seek media opens a header-bound proxy and sends Range only to loopback', async () => {
const { buildBridgeRuntime } = await loadBridgeRuntimeBuilder();
const harness = createRuntimeHarness(buildBridgeRuntime);
const response = await gmRequest(harness.window, {
method: 'GET',
url: 'https://185.237.106.181/v4/synthetic/master.m3u8?v=1',
headers: {
Origin: 'https://movix1.embedseek.com',
Referer: 'https://movix1.embedseek.com/',
Range: 'bytes=0-99',
},
});
assert.deepEqual(harness.posted.map(entry => entry.type), [
'GM_OPEN_MEDIA_PROXY',
]);
const { id, ...openPayload } = harness.posted[0];
assert.equal(typeof id, 'string');
assert.deepEqual(openPayload, {
type: 'GM_OPEN_MEDIA_PROXY',
url: 'https://185.237.106.181/v4/synthetic/master.m3u8?v=1',
method: 'GET',
headers: {
Origin: 'https://movix1.embedseek.com',
Referer: 'https://movix1.embedseek.com/',
},
});
assert.deepEqual(harness.nativeFetches, [
{
url: 'http://127.0.0.1:28123/p/opaque-session',
method: 'GET',
headers: {
Range: 'bytes=0-99',
},
},
]);
assert.deepEqual([...new Uint8Array(response.response)], [1, 2, 3]);
});
test('falls back to GM_FETCH when the native proxy is unavailable', async () => {
const { buildBridgeRuntime } = await loadBridgeRuntimeBuilder();
const harness = createRuntimeHarness(buildBridgeRuntime, { rejectOpen: true });
const response = await gmRequest(harness.window, {
method: 'GET',
url: 'https://r1.fsvid.lol/movie/master.m3u8',
headers: {
Origin: 'https://fsvid.lol',
Referer: 'https://fsvid.lol/',
},
});
assert.deepEqual(harness.posted.map(entry => entry.type), [
'GM_OPEN_MEDIA_PROXY',
'GM_FETCH',
]);
assert.deepEqual([...new Uint8Array(response.response)], [4, 5, 6]);
});