Files
Hermes (Server) ec9b0d0f29 Merge branch 'feature/youtube-gast-zugang'
# Conflicts:
#	CHANGELOG.md
#	test/downloads/online_screen_test.dart
2026-08-30 10:34:58 +02:00

172 lines
6.1 KiB
Dart

import 'dart:convert';
import 'package:flutter/foundation.dart';
import 'package:flutter_secure_storage/flutter_secure_storage.dart';
import 'package:http/http.dart' as http;
import 'navidrome_service.dart';
/// Ablage für den Anmelde-Token. Als Schnittstelle, damit Tests ohne die
/// Plattform-Kanäle von FlutterSecureStorage auskommen.
abstract class TokenSpeicher {
Future<String?> lesen(String key);
Future<void> schreiben(String key, String wert);
Future<void> loeschen(String key);
}
/// Produktions-Ablage: verschlüsselter Gerätespeicher.
class SicherenSpeicher implements TokenSpeicher {
const SicherenSpeicher();
static const _secure = FlutterSecureStorage();
@override
Future<String?> lesen(String key) => _secure.read(key: key);
@override
Future<void> schreiben(String key, String wert) =>
_secure.write(key: key, value: wert);
@override
Future<void> loeschen(String key) => _secure.delete(key: key);
}
/// Anmeldung am Baka-Konto. Der YouTube-Proxy (yt.baka-net.de) akzeptiert
/// nur Anfragen mit dem hier erzeugten Bearer-Token.
class BakaAuth extends ChangeNotifier {
BakaAuth({http.Client? client, TokenSpeicher? speicher})
: _client = client ?? http.Client(),
_speicher = speicher ?? const SicherenSpeicher();
static const basisUrl = 'https://baka-net.de/auth';
static const _tokenKey = 'baka_token';
static const _userKey = 'baka_user';
final http.Client _client;
final TokenSpeicher _speicher;
String? _token;
String _benutzer = '';
int? _verbleibend;
/// Laufender Login-Versuch aus [autoAnmelden] — solange er offen ist,
/// hängt sich ein überlappender Aufruf daran statt einen zweiten
/// Request loszuschicken (Race Condition: mehrere Tabs im IndexedStack
/// lösen beim App-Start gleichzeitig autoAnmelden aus).
Future<void>? _laufenderAutoLogin;
/// Fehlertext des letzten automatischen Anmeldeversuchs — für Diagnose,
/// da autoAnmelden() (anders als anmelden()) keinen Rückgabewert hat.
String? letzterAutoLoginFehler;
bool get istAngemeldet => _token != null && _token!.isNotEmpty;
String get benutzer => _benutzer;
/// Zuletzt vom Server gemeldeter Kontingent-Stand (100/Tag) — nur fürs
/// Anzeigen, die Wahrheit bleibt beim Server. `null` vor dem ersten
/// Download in dieser Session.
int? get verbleibend => _verbleibend;
/// Header für Anfragen an den Proxy. Ohne Anmeldung ohne `Authorization`.
Map<String, String> get authHeader => {
if (istAngemeldet) 'Authorization': 'Bearer $_token',
};
/// Stellt eine frühere Anmeldung wieder her (App-Start).
Future<void> laden() async {
_token = await _speicher.lesen(_tokenKey);
_benutzer = await _speicher.lesen(_userKey) ?? '';
notifyListeners();
}
/// Meldet an. Gibt `null` bei Erfolg zurück, sonst den Fehlertext.
Future<String?> anmelden(String benutzer, String passwort) async {
final http.Response antwort;
try {
antwort = await _client
.post(
Uri.parse('$basisUrl/login'),
headers: {'Content-Type': 'application/json'},
body: jsonEncode({'username': benutzer, 'password': passwort}),
)
.timeout(const Duration(seconds: 15));
} catch (e) {
debugPrint('Baka-Anmeldung fehlgeschlagen: $e');
return 'Keine Verbindung zum Anmelde-Server';
}
Map<String, dynamic> daten;
try {
daten = jsonDecode(antwort.body) as Map<String, dynamic>;
} catch (_) {
return 'Anmelde-Server antwortet unverständlich (${antwort.statusCode})';
}
final token = daten['token'] as String?;
if (token != null && token.isNotEmpty) {
_token = token;
_benutzer = benutzer;
await _speicher.schreiben(_tokenKey, token);
await _speicher.schreiben(_userKey, benutzer);
notifyListeners();
return null;
}
// Der Server meldet Fehler mit Status 200 und einem Text im Rumpf.
return daten['message'] as String? ??
daten['error'] as String? ??
'Anmeldung fehlgeschlagen (${antwort.statusCode})';
}
/// Meldet automatisch an, falls noch nicht angemeldet — für Server-User
/// (Dustin, Baka, Tinker), die keine eigene Baka-Anmeldung mehr sehen
/// sollen: der Proxy nutzt seine YouTube-Cookies für jeden
/// authentifizierten Aufruf ohnehin automatisch.
Future<void> autoAnmelden(String benutzer, String passwort) async {
if (istAngemeldet || benutzer.isEmpty || passwort.isEmpty) return;
_laufenderAutoLogin ??= _autoAnmeldenIntern(benutzer, passwort)
.whenComplete(() => _laufenderAutoLogin = null);
await _laufenderAutoLogin;
}
Future<void> _autoAnmeldenIntern(String benutzer, String passwort) async {
final fehler = await anmelden(benutzer, passwort);
letzterAutoLoginFehler = fehler;
if (fehler != null) {
debugPrint('Auto-Anmeldung fehlgeschlagen: $fehler');
}
}
/// Übernimmt den zuletzt vom Server gemeldeten Kontingent-Stand.
void merkeVerbleibend(int n) {
_verbleibend = n;
notifyListeners();
}
Future<void> abmelden() async {
_token = null;
_benutzer = '';
_verbleibend = null;
await _speicher.loeschen(_tokenKey);
await _speicher.loeschen(_userKey);
notifyListeners();
}
}
/// Prüft, ob ein Server-User verbunden ist, und meldet ihn dann automatisch
/// beim Baka-Konto an — geteilte Logik für den YouTube-Bereich
/// (downloads_screen.dart) und die YT-Suche (youtube_search_screen.dart).
/// Gäste (kein Server-Account) bleiben unangetastet. Schlägt die
/// Hintergrund-Anmeldung fehl (falsche/fehlende Zugangsdaten, Server nicht
/// erreichbar), meldet [autoLoginFehlgeschlagen] das zurück — sonst bliebe
/// so ein User ohne jeden Weg mehr zur manuellen Baka-Anmeldung.
Future<({bool serverUser, bool autoLoginFehlgeschlagen})> pruefeServerUser(
NavidromeService navidrome, BakaAuth auth) async {
await navidrome.ladeGespeicherteZugangsdaten();
if (!navidrome.istVerbunden) {
return (serverUser: false, autoLoginFehlgeschlagen: false);
}
await auth.autoAnmelden(navidrome.benutzer, navidrome.passwort);
return (serverUser: true, autoLoginFehlgeschlagen: !auth.istAngemeldet);
}