Files
Melo/lib/services/baka_auth.dart
T
Hermes (Server) 196303145a Manuelle Baka-Anmeldung übernimmt das Passwort jetzt dauerhaft; Auto-Login-Fehler werden geloggt
Nach erfolgreichem manuellem Login im "Baka-Konto"-Dialog wird das neue
Passwort jetzt zusätzlich in NavidromeService persistiert (dafür ergänzt:
öffentlicher serverUrl-Getter) — vorher schrieb der Dialog es nur ins
BakaAuth-Token, nie zurück in die lokale Navidrome-Ablage, aus der
autoAnmelden() sich beim nächsten App-Start bedient. Ohne diesen Fix kam
der Auto-Login-Fehler nach Ablauf des 7-Tage-Tokens garantiert wieder.

Zusätzlich hält BakaAuth.letzterAutoLoginFehler jetzt den Fehlertext des
letzten Auto-Login-Versuchs fest, statt ihn zu verwerfen — bisher war aus
der App nicht diagnostizierbar, woran ein Auto-Login scheiterte.
2026-08-29 12:38:20 +02:00

159 lines
5.7 KiB
Dart

import 'dart:convert';
import 'package:flutter/foundation.dart';
import 'package:flutter_secure_storage/flutter_secure_storage.dart';
import 'package:http/http.dart' as http;
import 'navidrome_service.dart';
/// Ablage für den Anmelde-Token. Als Schnittstelle, damit Tests ohne die
/// Plattform-Kanäle von FlutterSecureStorage auskommen.
abstract class TokenSpeicher {
Future<String?> lesen(String key);
Future<void> schreiben(String key, String wert);
Future<void> loeschen(String key);
}
/// Produktions-Ablage: verschlüsselter Gerätespeicher.
class SicherenSpeicher implements TokenSpeicher {
const SicherenSpeicher();
static const _secure = FlutterSecureStorage();
@override
Future<String?> lesen(String key) => _secure.read(key: key);
@override
Future<void> schreiben(String key, String wert) =>
_secure.write(key: key, value: wert);
@override
Future<void> loeschen(String key) => _secure.delete(key: key);
}
/// Anmeldung am Baka-Konto. Der YouTube-Proxy (yt.baka-net.de) akzeptiert
/// nur Anfragen mit dem hier erzeugten Bearer-Token.
class BakaAuth extends ChangeNotifier {
BakaAuth({http.Client? client, TokenSpeicher? speicher})
: _client = client ?? http.Client(),
_speicher = speicher ?? const SicherenSpeicher();
static const basisUrl = 'https://baka-net.de/auth';
static const _tokenKey = 'baka_token';
static const _userKey = 'baka_user';
final http.Client _client;
final TokenSpeicher _speicher;
String? _token;
String _benutzer = '';
/// Laufender Login-Versuch aus [autoAnmelden] — solange er offen ist,
/// hängt sich ein überlappender Aufruf daran statt einen zweiten
/// Request loszuschicken (Race Condition: mehrere Tabs im IndexedStack
/// lösen beim App-Start gleichzeitig autoAnmelden aus).
Future<void>? _laufenderAutoLogin;
/// Fehlertext des letzten automatischen Anmeldeversuchs — für Diagnose,
/// da autoAnmelden() (anders als anmelden()) keinen Rückgabewert hat.
String? letzterAutoLoginFehler;
bool get istAngemeldet => _token != null && _token!.isNotEmpty;
String get benutzer => _benutzer;
/// Header für Anfragen an den Proxy. Ohne Anmeldung ohne `Authorization`.
Map<String, String> get authHeader => {
if (istAngemeldet) 'Authorization': 'Bearer $_token',
};
/// Stellt eine frühere Anmeldung wieder her (App-Start).
Future<void> laden() async {
_token = await _speicher.lesen(_tokenKey);
_benutzer = await _speicher.lesen(_userKey) ?? '';
notifyListeners();
}
/// Meldet an. Gibt `null` bei Erfolg zurück, sonst den Fehlertext.
Future<String?> anmelden(String benutzer, String passwort) async {
final http.Response antwort;
try {
antwort = await _client
.post(
Uri.parse('$basisUrl/login'),
headers: {'Content-Type': 'application/json'},
body: jsonEncode({'username': benutzer, 'password': passwort}),
)
.timeout(const Duration(seconds: 15));
} catch (e) {
debugPrint('Baka-Anmeldung fehlgeschlagen: $e');
return 'Keine Verbindung zum Anmelde-Server';
}
Map<String, dynamic> daten;
try {
daten = jsonDecode(antwort.body) as Map<String, dynamic>;
} catch (_) {
return 'Anmelde-Server antwortet unverständlich (${antwort.statusCode})';
}
final token = daten['token'] as String?;
if (token != null && token.isNotEmpty) {
_token = token;
_benutzer = benutzer;
await _speicher.schreiben(_tokenKey, token);
await _speicher.schreiben(_userKey, benutzer);
notifyListeners();
return null;
}
// Der Server meldet Fehler mit Status 200 und einem Text im Rumpf.
return daten['message'] as String? ??
daten['error'] as String? ??
'Anmeldung fehlgeschlagen (${antwort.statusCode})';
}
/// Meldet automatisch an, falls noch nicht angemeldet — für Server-User
/// (Dustin, Baka, Tinker), die keine eigene Baka-Anmeldung mehr sehen
/// sollen: der Proxy nutzt seine YouTube-Cookies für jeden
/// authentifizierten Aufruf ohnehin automatisch.
Future<void> autoAnmelden(String benutzer, String passwort) async {
if (istAngemeldet || benutzer.isEmpty || passwort.isEmpty) return;
_laufenderAutoLogin ??= _autoAnmeldenIntern(benutzer, passwort)
.whenComplete(() => _laufenderAutoLogin = null);
await _laufenderAutoLogin;
}
Future<void> _autoAnmeldenIntern(String benutzer, String passwort) async {
final fehler = await anmelden(benutzer, passwort);
letzterAutoLoginFehler = fehler;
if (fehler != null) {
debugPrint('Auto-Anmeldung fehlgeschlagen: $fehler');
}
}
Future<void> abmelden() async {
_token = null;
_benutzer = '';
await _speicher.loeschen(_tokenKey);
await _speicher.loeschen(_userKey);
notifyListeners();
}
}
/// Prüft, ob ein Server-User verbunden ist, und meldet ihn dann automatisch
/// beim Baka-Konto an — geteilte Logik für den YouTube-Bereich
/// (downloads_screen.dart) und die YT-Suche (youtube_search_screen.dart).
/// Gäste (kein Server-Account) bleiben unangetastet. Schlägt die
/// Hintergrund-Anmeldung fehl (falsche/fehlende Zugangsdaten, Server nicht
/// erreichbar), meldet [autoLoginFehlgeschlagen] das zurück — sonst bliebe
/// so ein User ohne jeden Weg mehr zur manuellen Baka-Anmeldung.
Future<({bool serverUser, bool autoLoginFehlgeschlagen})> pruefeServerUser(
NavidromeService navidrome, BakaAuth auth) async {
await navidrome.ladeGespeicherteZugangsdaten();
if (!navidrome.istVerbunden) {
return (serverUser: false, autoLoginFehlgeschlagen: false);
}
await auth.autoAnmelden(navidrome.benutzer, navidrome.passwort);
return (serverUser: true, autoLoginFehlgeschlagen: !auth.istAngemeldet);
}