mirror of
https://github.com/R0m1k3/xtremflow.git
synced 2026-10-11 17:30:00 +02:00
feat: security overhaul (proxy ssrf fix, streaming sanitization, docker optimization)
This commit is contained in:
1 parent
6d87ada2b8
commit
8df9a37baa
810 files changed
+131090
-151
No files matched your search
@@ -1,6 +1,32 @@
|
||||
# Fix EPG Overlay Interaction
|
||||
# Analyse et Optimisation de XtremFlow
|
||||
|
||||
- [ ] Analyze `player_screen.dart` for overlap issues.
|
||||
- [ ] Reproduce/Locate the code responsible for EPG overlay.
|
||||
- [ ] Fix the touch event propagation issue.
|
||||
- [x] Verify the fix.
|
||||
## Contexte
|
||||
|
||||
Audit complet de l'application XtremFlow demandé par l'utilisateur pour identifier des améliorations en termes d'efficience, de rapidité et de sécurité.
|
||||
|
||||
## Focus Actuel
|
||||
|
||||
Analyse statique du code et de l'infrastructure.
|
||||
|
||||
## Master Plan
|
||||
|
||||
- [x] Analyser l'architecture Backend (Dart/Server) pour la sécurité et la perf.
|
||||
- [x] Analyser le Frontend (Flutter) pour l'efficience et le rendu.
|
||||
- [x] Analyser la configuration Docker pour la sécurité et la taille de l'image.
|
||||
- [x] Rédiger un rapport d'audit avec des propositions concrètes.
|
||||
- [ ] (Optionnel) Implémenter les correctifs critiques si demandé.
|
||||
|
||||
### Implémentation - Sécurisation & Optimisation
|
||||
|
||||
- [x] **Backend / Serveur**
|
||||
- [x] Extraire la logique de proxy dans `bin/api/proxy_handler.dart`.
|
||||
- [x] Sécuriser la route `/api/xtream` avec `authMiddleware`.
|
||||
- [x] Intégrer la validation de domaine et le streaming.
|
||||
- [x] **Streaming**
|
||||
- [x] Sanitizer `streamId`.
|
||||
- [x] **Docker**
|
||||
- [x] Optimiser Dockerfile (Native + User non-root).
|
||||
|
||||
## Progress Log
|
||||
|
||||
- Démarrage de la mission d'analyse.
|
||||
Reference in new issue
Block a user