feat: security overhaul (proxy ssrf fix, streaming sanitization, docker optimization)

This commit is contained in:
Michael committed 2026-01-07 08:43:33 +01:00
1 parent 6d87ada2b8
commit 8df9a37baa
810 files changed
+131090 -151

No files matched your search

+31 -5
View File
@@ -1,6 +1,32 @@
# Fix EPG Overlay Interaction
# Analyse et Optimisation de XtremFlow
- [ ] Analyze `player_screen.dart` for overlap issues.
- [ ] Reproduce/Locate the code responsible for EPG overlay.
- [ ] Fix the touch event propagation issue.
- [x] Verify the fix.
## Contexte
Audit complet de l'application XtremFlow demandé par l'utilisateur pour identifier des améliorations en termes d'efficience, de rapidité et de sécurité.
## Focus Actuel
Analyse statique du code et de l'infrastructure.
## Master Plan
- [x] Analyser l'architecture Backend (Dart/Server) pour la sécurité et la perf.
- [x] Analyser le Frontend (Flutter) pour l'efficience et le rendu.
- [x] Analyser la configuration Docker pour la sécurité et la taille de l'image.
- [x] Rédiger un rapport d'audit avec des propositions concrètes.
- [ ] (Optionnel) Implémenter les correctifs critiques si demandé.
### Implémentation - Sécurisation & Optimisation
- [x] **Backend / Serveur**
- [x] Extraire la logique de proxy dans `bin/api/proxy_handler.dart`.
- [x] Sécuriser la route `/api/xtream` avec `authMiddleware`.
- [x] Intégrer la validation de domaine et le streaming.
- [x] **Streaming**
- [x] Sanitizer `streamId`.
- [x] **Docker**
- [x] Optimiser Dockerfile (Native + User non-root).
## Progress Log
- Démarrage de la mission d'analyse.