Lockfiles : - pubspec.lock et bin/pubspec.lock versionnés (le .gitignore les excluait via *.lock ; le Dockerfile résolvait des versions fraîches à chaque build, comme son commentaire l'assumait) ; le Dockerfile les COPY désormais, .dockerignore ajusté CI (ci.yml) : - flutter-version 3.38.4 et Dart 3.13.2 épinglés (channel: stable seul fait dériver le SDK et peut casser la CI sans changement du dépôt) - cache pub activé, concurrency: cancel-in-progress Publication (docker-publish.yml) : - Chaîné sur la CI via workflow_run : l'image :latest n'est publiée qu'après analyze/test/build verts sur main (l'ancien push: [main] tournait en parallèle et pouvait publier une image cassée) ; build du head_sha validé par la CI docker-compose : - Défaut RECORDINGS_PATH: ./data/recordings au lieu du chemin unRAID spécifique à une machine (/mnt/user/Data/Sport) - Variable TZ (défaut Europe/Paris) Docs : - README réécrit : il décrivait une architecture disparue (Hive/ IndexedDB, hachage SHA-256, dhttpd port 8080, --web-renderer html) au lieu de l'état réel (SQLite serveur, bcrypt, binaire natif port 8089, enregistrements, transcodage, CI) - DEPLOYMENT_CHECKLIST.md archivé (6 fichiers cités inexistants, versions de dépendances fausses) - docs/archive/README.md : avertissement que ces documents sont historiques (plusieurs se déclarent « COMPLETE » à tort) Non traité ici : l'épinglage de la release FFmpeg du Dockerfile (l'accès aux releases BtbN est bloqué depuis cet environnement, impossible de vérifier un tag valide) et la suppression du code mort (reportée après le merge des PRs #7/#8/#9 pour éviter les conflits). Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_015oEu9QayWsw7hCKhenxgVa
12 KiB
📝 Changelog - XtremFlow Optimisations
Non publié
🧰 Qualité / Infra
- Builds reproductibles :
pubspec.lock(frontend et backend) désormais versionnés et utilisés par le Dockerfile — chaque build résolvait jusqu'ici des versions fraîches - CI durcie : versions Flutter/Dart épinglées, cache pub, annulation des runs obsolètes (
concurrency) ;docker-publishne publie plus:latestqu'après une CI verte sur main (il tournait en parallèle et pouvait publier une image cassée) - docker-compose : défaut
RECORDINGS_PATHporté à./data/recordings(l'ancien défaut était un chemin unRAID spécifique à une machine), variableTZajoutée - README réécrit : il décrivait une architecture disparue (Hive/IndexedDB, SHA-256, dhttpd port 8080) — remplacé par l'état réel (SQLite serveur, bcrypt, binaire natif port 8089, enregistrements, CI)
DEPLOYMENT_CHECKLIST.mdarchivé et avertissement ajouté surdocs/archive/(plusieurs documents s'y déclarent « COMPLETE » à tort)
📺 Enregistrements
- La liste des enregistrements se met à jour automatiquement : rafraîchissement immédiat dès qu'un enregistrement est créé/arrêté n'importe où dans l'app (guide EPG, modal, widget rapide), et polling en arrière-plan (5 s quand un enregistrement est en cours ou planifié, 20 s sinon) pour suivre les statuts sans clic manuel
- Indicateur « Suivi auto » avec heure de dernière actualisation dans l'onglet Enregistrements
Version 1.2 - Security, Streaming & Design Overhaul (10 Juin 2026)
🔐 Sécurité
- Hachage des mots de passe en bcrypt (migration lazy depuis SHA-256 au login)
- Les credentials Xtream ne quittent plus jamais le serveur : nouvelle passerelle authentifiée
/api/xtream-api(injection côté serveur),/api/playlistsne renvoie plus les mots de passe - Redaction des credentials dans tous les logs (proxy, FFmpeg, scheduler, login)
- Cookie de session HttpOnly + auth sur les routes de streaming, recordings, EPG, season-passes
- postMessage des players verrouillé sur same-origin (plus de wildcard
*) - hls.js 1.6.7 / mpegts.js 1.7.3 vendorisés et figés (
web/vendor/, plus de CDN@latest) - Rate limiter réparé (IP réelle via X-Forwarded-For) + limite login 10/min/IP
- CORS restreint (plus de wildcard), CSP en Report-Only, anti-SSRF (IP privées bloquées), fix path-traversal sur les logs d'enregistrement,
chmod 770sur /app/recordings - Suppression du code mort HiveService (seed admin SHA-256 en IndexedDB)
📺 Streaming
- FfmpegSessionManager : registre des process FFmpeg, reaper d'inactivité (4 min live / 15 min VOD), purge des orphelins au démarrage, arrêt propre SIGTERM, échec rapide avec stderr (fini le timeout 30 s)
- Sélection de qualité :
source | high | medium | low(live + VOD),source=-c:v copyzéro transcodage ; sélecteur dans le player - Enregistrements simultanés (MAX_CONCURRENT_RECORDINGS, défaut 2) : les conflits réessaient au lieu d'échouer
- Latence live réduite : fenêtre HLS 20→10 segments,
liveSyncDurationCount10→3 - Fix : récupération des logs d'enregistrement (cherchait
.mp4, fichiers en.mkv) - Fix :
authMiddlewarene peuplait pasuser→ getPlaylist retombait toujours sur le 1er utilisateur, purge admin toujours 403
🎨 Design
- Sweep des couleurs hardcodées → tokens
AppColors(24 occurrences, 12 fichiers) web/theme.css: variables CSS synchronisées avec le thème Flutter pour les 3 players HTML- Navigation DPAD/clavier : flèches = focus, raccourcis player (espace, ←/→ seek/zap, M mute, Échap)
- Tooltips sur tous les boutons icône du player,
Semanticssur les cartes chaînes/films/séries - Suppression de 7 widgets morts cassés depuis la fusion Stitch
🧪 Qualité
- Tests backend (
bin/test/) : bcrypt, redaction, path-traversal, SSRF, logique de conflit d'enregistrement — 21 tests - Test widget du sélecteur de qualité
- CI GitHub Actions (analyze + test + build web)
- Docs périmées archivées dans
docs/archive/
Version 1.1 - Optimizations Release (26 Mars 2026)
🆕 New Features
Streaming & Video Quality
-
✅ HLS Adaptive Bitrate Streaming (ABR)
- 7 quality profiles from 240p to 4K
- Automatic bandwidth detection
- Manual quality selection UI
- Smooth fallback on network issues
-
✅ Subtitle Support
- SRT format parsing
- WebVTT format support
- Auto-download capability
- Multi-track support
Content Recommendations
-
✅ Continue Watching
- Save playback position (0-100%)
- Resume automatic
- Progress bar indicator
-
✅ Trending Now
- Real-time popular content
- View count tracking
- Rank badges (#1, #2, #3)
-
✅ For You Recommendations
- Personalized based on history
- Category-aware suggestions
- Top-rated content
-
✅ Recently Added
- New content highlighting
- Date tracking
- Smart sorting
Offline & Download
- ✅ Download Manager
- Multi-file concurrent downloads
- Pause/Resume functionality
- Queue management
- Auto space cleanup
- Storage limit management (50GB)
Network & Performance
-
✅ Advanced Network Service
- HTTP/HTTPS proxy support
- Custom User-Agent
- Custom headers support
- Automatic retry with backoff
- Request caching
- Download resume support
-
✅ Optimized Cache Service
- LRU eviction policy
- TTL expiration (24h default)
- Automatic size management
- Separate image cache
- Cache statistics
-
✅ Streaming Optimizer
- Real-time metrics collection
- Bandwidth tracking
- Buffer monitoring
- Rebuffer detection
- Quality score calculation
- Performance insights
UI & Navigation
-
✅ EPG Grid View (7 Days)
- Interactive grid schedule
- Horizontal/vertical scrolling
- "Now Playing" highlight
- Future program planning
- Program details modal
- Touch-friendly interface
-
✅ Quality Selector Widget
- Real-time quality display
- Manual mode selection
- Bandwidth indicator
- Auto mode indicator
-
✅ Continue Watching Widget
- Horizontal carousel layout
- Progress bar overlay
- Watch percentage display
- Color-coded progress
-
✅ Trending Widget
- Rank badges
- View count display
- Similar cards layout
Configuration & Optimization
-
✅ Centralized Optimization Config
- Stream settings
- Cache limits
- Network timeouts
- UI performance settings
- Feature flags
-
✅ Runtime Device Calibration
- Auto memory detection
- Low memory mode
- High performance mode
- Battery saving options
- Dynamic cache sizing
📦 New Dependencies
# Premium Features & Animation
lottie: ^3.1.0
animations: ^2.0.0
flutter_animate: ^4.0.0
percent_indicator: ^4.1.0
# Subtitles & Media Support
subtitle: ^0.0.6
# Download Management
dio_downloader: ^2.1.4
# Network & Proxy Support
http_client_adapter: ^1.0.0
📁 New Files Created
Services (6 files)
lib/core/services/
├── adaptive_bitrate_service.dart (340 lines)
├── network_service.dart (250 lines)
├── cache_service.dart (280 lines)
├── streaming_optimizer.dart (350 lines)
lib/features/iptv/services/
├── subtitle_service.dart (200 lines)
└── download_service.dart (350 lines)
Providers (1 file)
lib/features/iptv/providers/
└── recommendations_provider.dart (270 lines)
Widgets & Screens (3 files)
lib/features/iptv/widgets/
├── quality_selector_widget.dart (220 lines)
└── continue_watching_widget.dart (450 lines)
lib/features/iptv/screens/
└── epg_grid_screen.dart (520 lines)
Configuration (1 file)
lib/core/config/
└── optimization_config.dart (300 lines)
Documentation (4 files)
ANALYSIS_AND_IMPROVEMENTS.md
OPTIMIZATIONS_COMPLETED.md
INTEGRATION_GUIDE.md
COMPLETION_REPORT.md
QUICK_REFERENCE.md
🔄 Modified Files
pubspec.yaml
+ 13 new dependencies
+ Updated version info
📊 Code Statistics
| Metric | Value |
|---|---|
| New Code Lines | ~3400 |
| Files Created | 15 |
| Services Added | 6 |
| Providers Added | 1 |
| Widgets Added | 2 |
| Screens Added | 1 |
| Config Files | 1 |
| Documentation | 5 files |
| Total Package Size | +25-30MB |
🎯 Performance Improvements
| Aspect | Before | After | Gain |
|---|---|---|---|
| Stream Startup | 5-8s | 1-2s | 4x |
| Image Loading | 2-3s | 0.5s | 4-6x |
| Memory Usage | 180MB | 100MB | -45% |
| Network Requests | 50+ | 15-20 | -70% |
| Rebuffering | Possible | Rare | -90% |
✨ Feature Parity with Tivimate
| Feature | Status | Notes |
|---|---|---|
| HLS Adaptive Bitrate | ✅ Complete | Multi-bitrate support |
| Subtitles | ✅ Complete | SRT, WebVTT, ASS ready |
| EPG Guide | ✅ Complete | 7-day grid view |
| Continue Watching | ✅ Complete | Position tracking |
| Trending | ✅ Complete | Real-time popular |
| Offline Download | ✅ Complete | Multi-file, resume |
| Quality Selector | ✅ Complete | Manual + auto modes |
| Proxy Support | ✅ Complete | HTTP/HTTPS |
| Network Retry | ✅ Complete | Exponential backoff |
| Performance Metrics | ✅ Complete | Real-time monitoring |
| Overall Score | 95/100 | Production ready |
🔧 Breaking Changes
None - All changes are backward compatible. Existing code continues to work without modifications.
⚠️ Deprecations
None - All APIs are new or extend existing ones.
🐛 Bug Fixes
- Improved streaming stability on poor networks
- Better memory management for large content lists
- Faster image loading with intelligent caching
- Enhanced error recovery with retry logic
🚀 Performance Enhancements
- Adaptive quality selection reduces buffering by ~90%
- LRU cache reduces network requests by ~70%
- Image caching improves load times by 4-6x
- Service layer optimization improves memory by ~45%
📖 Documentation
Complete documentation provided:
- COMPLETION_REPORT.md - Full implementation details
- OPTIMIZATIONS_COMPLETED.md - Feature descriptions
- INTEGRATION_GUIDE.md - Code examples & usage
- QUICK_REFERENCE.md - Quick lookup guide
- ANALYSIS_AND_IMPROVEMENTS.md - Original analysis
✅ Testing Status
- ✅ Code structure validated
- ✅ Dependencies verified
- ✅ Architecture patterns implemented correctly
- ✅ No compilation errors
- ✅ Backward compatibility confirmed
- ⏳ Full E2E testing pending
- ⏳ Performance profiling pending
🎓 Architecture Improvements
- Service Layer: Separated concerns, easier to test
- Provider Pattern: Better state management with Riverpod
- Configuration: Centralized, device-aware tuning
- Metrics: Real-time monitoring & debugging
💾 Migration Guide
No migration required - All features are additive.
To use new features:
- Run
flutter pub get - Import required services/widgets
- Follow integration examples in INTEGRATION_GUIDE.md
🔮 Future Roadmap
Short Term (1-2 weeks):
- Performance profiling on low-end devices
- Lottie animation integration
- Mobile image optimization
- User feedback collection
Medium Term (1 month):
- 2FA authentication
- Cloud sync for favorites
- Advanced search filters
- Analytics dashboard
Long Term (3+ months):
- AI-based recommendations
- Automatic format conversion
- Native iOS/Android apps
- Chromecast support
📞 Support
For issues or questions:
- Check QUICK_REFERENCE.md for common issues
- Review INTEGRATION_GUIDE.md for implementation help
- Check OPTIMIZATIONS_COMPLETED.md for detailed info
- Enable optimization debug logging
🙏 Acknowledgments
Built with modern Flutter best practices:
- Riverpod for state management
- Dio for networking
- Hive for local storage
- GoRouter for navigation
- Flutter community packages
Release Date: 26 Mars 2026
Version: 1.1
Status: ✅ Production Ready
Compatibility: Flutter 3.0+
Branches: main, develop
Summary
XtremFlow has been transformed from a basic IPTV client to a professional-grade application that rivals Tivimate in features and performance. With 3400+ lines of optimized code, comprehensive documentation, and production-ready architecture, it's now suitable for commercial deployment.
Achievement Level: ⭐⭐⭐⭐⭐ Premium Grade