MovixOpenSource/app/tests/seekStreamingEmbeddedUserscript.test.mjs
Movix 3a7ab5ad42 feat: synchronise le repo privé — Cast, sources, API et mobile 2.5.7
Gros lot de travail synchronisé depuis le repo privé. Cette mise à jour
regroupe la refonte du lecteur et du Cast, de nouvelles sources VOD/Live TV,
le durcissement de l’API et des proxies, ainsi qu’une nouvelle version de
l’application mobile.

Lecteur, sources et Live TV

- Refonte du lecteur HLS avec sélection et mémorisation de la qualité,
  détection des résolutions, scan des liens, choix des pistes audio et
  fallback contrôlé de 1080p vers 720p.
- Ajoute une garde contre les boucles de changement de source, notamment
  lors des erreurs vidéo et des réponses 429.
- Revoit SeekStreaming de bout en bout : validation des embeds, prise en
  charge de plusieurs candidats, regroupement par serveur, règles de headers
  persistantes et cache d’extraction raccourci.
- Ajoute SwiftFlow pour les films et séries, avec lecteurs VF/VOSTFR, cache
  stale-while-revalidate, déduplication des requêtes et limite partagée côté API.
- Adapte Coflix à son nouveau domaine et à son nouveau thème, ajoute un kill
  switch, développe les wrappers 1jour1film et actualise le domaine Wiflix.
- Ajoute NorthLive et Vavoo à la Live TV, regroupe les variantes d’une même
  chaîne et permet de choisir le serveur ou la qualité.
- Enrichit les Top 10 avec des filtres par période et par algorithme, ainsi
  que de nouvelles métriques de visionnage.

Cast et application mobile

- Unifie le contrôle Cast entre le Web Cast SDK et le pont Android :
  état distant, lecture, pause, seek, arrêt et reprise après reconnexion.
- Ajoute sur Android un relais média LAN sécurisé, limité au Chromecast et
  au réseau Wi-Fi sélectionnés, avec sessions opaques et service foreground.
- Prépare les sources avant diffusion et prend en charge les playlists HLS
  TS/fMP4, les flux progressifs, les sous-titres VTT, SeekStreaming et les
  segments MPEG-TS encapsulés dans des PNG.
- Renforce le proxy média local : support Range, validation des redirections,
  liaison DNS/socket au réseau Cast et meilleure gestion des headers Fsvid.
- Sécurise le bridge WebView avec contrôle de l’origine top-frame, capacités
  propres à chaque document et invalidation lors des navigations.
- Ajoute le Picture-in-Picture Android avec lecture/pause et seek de
  10 secondes depuis la fenêtre flottante.
- Maintient désormais l’écran allumé uniquement pendant une lecture active.
- Publie l’application Android 2.5.7, build 16, avec le nouvel APK et ses
  métadonnées d’intégrité.

API, base de données et paiements

- Remplace 13 migrations SQL isolées par un manifeste de schéma MySQL
  centralisé, additif et capable de détecter les divergences de structure.
- Ajoute le workflow db:init avec prévisualisation, dry-run, verrou MySQL,
  confirmations pour les tables Wrapped et couverture de tests dédiée.
- Rend configurables les limites du pool MySQL et fiabilise les advisory locks.
- Revoit entièrement PayGate : références de callback séparées, nonces,
  validation des wallets et transactions, états monotones, déduplication des
  paiements et protection contre les courses ou réutilisations de txid.
- Renforce l’annulation, la réconciliation et la livraison idempotente des
  factures VIP, avec réponses no-store sur les routes sensibles.
- Distingue les JWT invalides des indisponibilités MySQL afin de renvoyer
  correctement 401 ou 503 sans provoquer de déconnexions inutiles.
- Utilise ZZAPI/Claude Haiku pour la modération, avec OpenRouter/DeepSeek en
  solution de secours.
- Améliore la gestion HLS et Range dans proxiesembed.

Frontend, profils et infrastructure

- Protège la sélection et l’hydratation des profils contre les réponses
  concurrentes, les intentions obsolètes et l’effacement accidentel du
  stockage local.
- Rend VITE_SITE_URL obligatoire et l’injecte dans le runtime, les données
  structurées, le service worker, robots.txt et sitemap.xml.
- Optimise les probes réseau du service worker avec cache court et single-flight.
- Charge dynamiquement les traductions anglaises, plusieurs routes secondaires
  et les données Search/TMDB uniquement lorsqu’elles deviennent nécessaires.
- Ajoute des caches mémoire/session pour les images et contenus TMDB et réduit
  les animations, calculs et rendus hors écran.
- Ajoute la page publique des frais, les coins carrés persistants, une nouvelle
  intro Movix, les avertissements de publicités adultes et de nombreux textes
  Cast, qualité, Live TV et sources.
- Met à jour les extensions Chrome 1.3.12 et Firefox 1.5.9, ainsi que le
  userscript, avec la nouvelle extraction SeekStreaming et la préparation Cast.
- Ajoute une large couverture de tests Kotlin et JavaScript pour le Cast, le
  proxy média, le PiP, le bridge, la base de données, PayGate et le lecteur.
- Ajoute bootstrap-icons et patch-package, régénère les lockfiles npm et
  actualise la documentation d’installation et d’initialisation MySQL.

Co-authored-by: GPT-5.6 Sol <noreply@openai.com>
2026-08-02 12:09:37 +02:00

191 lines
5.3 KiB
JavaScript

import assert from 'node:assert/strict';
import { webcrypto } from 'node:crypto';
import { readFile } from 'node:fs/promises';
import { test } from 'node:test';
import vm from 'node:vm';
import ts from 'typescript';
const AES_KEY = 'kiemtienmua911ca';
const AES_IV = '1234567890oiuytr';
test('mobile embedded userscript is generated exactly from the web source', async () => {
const source = await readFile(
new URL('../../userscript/movix.user.js', import.meta.url),
'utf8',
);
const generated = await readFile(
new URL('../src/injection/userscript-source.ts', import.meta.url),
'utf8',
);
const body = source.replace(
/\/\/ ==UserScript==[\s\S]*?\/\/ ==\/UserScript==\s*/,
'',
);
const escaped = body
.replace(/\\/g, '\\\\')
.replace(/`/g, '\\`')
.replace(/\$\{/g, '\\${');
const expected = `/**
* Source du userscript Movix.
*
* AUTO-GÉNÉRÉ par scripts/build-userscript.js
* Ne pas modifier manuellement.
*
* Pour régénérer : node scripts/build-userscript.js
*/
export const USERSCRIPT_SOURCE = \`${escaped}\`;
`;
assert.equal(generated, expected);
});
async function encryptSeekPayload(value) {
const key = await webcrypto.subtle.importKey(
'raw',
new TextEncoder().encode(AES_KEY),
{ name: 'AES-CBC' },
false,
['encrypt'],
);
const encrypted = await webcrypto.subtle.encrypt(
{ name: 'AES-CBC', iv: new TextEncoder().encode(AES_IV) },
key,
new TextEncoder().encode(JSON.stringify(value)),
);
return Buffer.from(encrypted).toString('hex');
}
async function loadEmbeddedUserscript() {
const sourceUrl = new URL(
'../src/injection/userscript-source.ts',
import.meta.url,
);
const source = await readFile(sourceUrl, 'utf8');
const transpiled = ts.transpileModule(source, {
compilerOptions: {
module: ts.ModuleKind.CommonJS,
target: ts.ScriptTarget.ES2022,
},
fileName: sourceUrl.pathname,
});
const module = { exports: {} };
vm.runInNewContext(transpiled.outputText, {
exports: module.exports,
module,
});
return module.exports.USERSCRIPT_SOURCE;
}
function exposeSeekExtractor(source) {
const end = source.lastIndexOf('})();');
assert.notEqual(end, -1, 'embedded userscript IIFE terminator');
return `${source.slice(0, end)}
globalThis.__embeddedSeekExtractor = Extractors.extractSeekStreaming;
${source.slice(end)}`;
}
test('mobile embedded userscript orders normal Seek before its IP fallback', async () => {
const normalUrl = 'https://legacy.synthetic.test/cf-native';
const sourceUrl = 'https://cdn.synthetic.test/video/master.m3u8';
const encrypted = await encryptSeekPayload({
cf: 'https://legacy.synthetic.test/cf',
cfNative: normalUrl,
source: sourceUrl,
master: 'https://cdn.synthetic.test/video/fallback-master.m3u8',
masterUrl: 'https://cdn.synthetic.test/video/fallback-master-url.m3u8',
});
const requests = [];
const pageWindow = new EventTarget();
pageWindow.fetch = async () => {
throw new Error('Unexpected page fetch');
};
pageWindow.postMessage = () => {};
pageWindow.location = {
hostname: 'movix.fun',
origin: 'https://movix.fun',
};
const context = vm.createContext({
AbortController,
ArrayBuffer,
Blob,
Buffer,
CustomEvent,
DOMException,
Event,
EventTarget,
FormData,
Headers,
Map,
Request,
Response,
Set,
TextDecoder,
TextEncoder,
URL,
URLSearchParams,
Uint8Array,
atob,
btoa,
clearTimeout: () => {},
console: { error() {}, log() {}, warn() {} },
crypto: webcrypto,
document: { documentElement: { dataset: {} } },
fetch: async () => {
throw new Error('Unexpected native fetch');
},
GM_deleteValue: async () => {},
GM_getValue: async (_key, fallback) => fallback,
GM_setValue: async () => {},
GM_xmlhttpRequest(details) {
requests.push({
url: String(details.url),
headers: JSON.parse(JSON.stringify(details.headers)),
});
queueMicrotask(() => {
const response = Buffer.from(encrypted);
details.onload({
status: 200,
statusText: 'OK',
response: response.buffer.slice(
response.byteOffset,
response.byteOffset + response.byteLength,
),
responseHeaders: 'content-type: text/plain',
finalUrl: details.url,
});
});
return { abort() {} };
},
location: pageWindow.location,
queueMicrotask,
setTimeout: () => 1,
unsafeWindow: pageWindow,
window: pageWindow,
});
const embedded = await loadEmbeddedUserscript();
vm.runInContext(exposeSeekExtractor(embedded), context, {
filename: 'app/src/injection/userscript-source.ts',
});
const result = await context.__embeddedSeekExtractor(
'https://movix1.embedseek.com/#ug3i',
);
assert.equal(
result.success,
true,
JSON.stringify({ result, requests }),
);
assert.equal(requests.length, 1);
assert.equal(result.hlsUrl, normalUrl);
assert.deepEqual(
JSON.parse(JSON.stringify(result.hlsCandidates)),
[
{ kind: 'cfNative', url: normalUrl },
{ kind: 'source', url: sourceUrl },
],
);
assert.equal(result.origin, 'https://movix1.embedseek.com');
assert.equal(result.referer, 'https://movix1.embedseek.com/');
});