Files
Melo/lib/services/gast_zugang.dart
T
Hermes (Server)andClaude Sonnet 5 d20f01adee fix: Gast-Zugang-Sperre, veralteter Token, Doppel-Tap, Hinweistext (Branch-Review)
Behebt die Findings aus dem abschließenden Gesamt-Branch-Review für
feature/youtube-gast-zugang, alle in einem Rutsch:

- KRITISCH: Gast-Modus war eine Einbahnstraße — einmal "Als Gast
  fortfahren" getippt, war _AnmeldeDialog (einziger Baka-Login-Einstieg,
  auch für Melo-Cloud-Sync) dauerhaft unerreichbar. Neu:
  GastZugang.verwerfen() plus "Anmelden"-Knopf neben der Gast-Statuszeile
  in beiden Screens.
- WICHTIG: zugriffOk prüfte den rohen gast.hatToken statt istGastModus —
  ein alter Gast-Token konnte den Auto-Login-Rückfallweg für Server-User
  verdecken. istGastModus wird jetzt vor zugriffOk berechnet und dort
  verwendet.
- WICHTIG: CHANGELOG ergänzt — der Server-Endpunkt POST /api/guest-token
  fehlt noch (separates Vorhaben).
- Doppel-Tap-Schutz für den Gast-Button in beiden Screens.
- Widersprüchlicher Hinweistext im YT-Suche-Tab (verlangte Baka-Login
  direkt über dem Gast-Button) korrigiert.
- Zwei Gast-Tests in youtube_search_screen_test.dart bekommen jetzt
  echtes gast:-Wiring in YtSearchService/YtDownloadService.
- 2 neue Regressionstests fürs Anmelden-Escape-Hatch.

Getestet: volle Suite grün (602 Tests, 1 skipped, 0 failed),
flutter analyze ohne Befund.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01CcDiyJdVRqh1TtJk5JiabX
2026-08-26 22:17:03 +02:00

94 lines
3.0 KiB
Dart

import 'dart:convert';
import 'package:flutter/foundation.dart';
import 'package:http/http.dart' as http;
import 'baka_auth.dart' show TokenSpeicher, SicherenSpeicher;
import 'yt_download_service.dart';
/// Anonymer Gast-Zugang zum YouTube-Proxy: kein Passwort, aber mit
/// serverseitig durchgesetztem Tages-Limit (der Proxy zählt und meldet den
/// Stand über `guest_remaining` in der yt-dl-Antwort zurück). Ergänzt
/// [BakaAuth]/`baka_auth.dart`, ersetzt es nicht.
class GastZugang extends ChangeNotifier {
GastZugang({http.Client? client, TokenSpeicher? speicher})
: _client = client ?? http.Client(),
_speicher = speicher ?? const SicherenSpeicher();
static const proxyUrl = YtDownloadService.proxyUrl;
static const _tokenKey = 'guest_token';
final http.Client _client;
final TokenSpeicher _speicher;
String? _token;
int? _verbleibend;
bool get hatToken => _token != null && _token!.isNotEmpty;
/// Zuletzt vom Server gemeldeter Kontingent-Stand — nur fürs Anzeigen,
/// die Wahrheit bleibt beim Server. `null` vor dem ersten Download.
int? get verbleibend => _verbleibend;
/// Header für Anfragen an den Proxy. Ohne Token leer.
Map<String, String> get gastHeader =>
{if (hatToken) 'X-Guest-Token': _token!};
/// Stellt einen früher geholten Gast-Token wieder her (App-Start).
Future<void> laden() async {
_token = await _speicher.lesen(_tokenKey);
notifyListeners();
}
/// Holt einen neuen Gast-Token vom Proxy. Gibt `null` bei Erfolg zurück,
/// sonst den Fehlertext.
Future<String?> holeToken() async {
final http.Response antwort;
try {
antwort = await _client
.post(Uri.parse('$proxyUrl/api/guest-token'))
.timeout(const Duration(seconds: 15));
} catch (e) {
debugPrint('Gast-Token nicht erreichbar: $e');
return 'Proxy nicht erreichbar';
}
if (antwort.statusCode != 200) {
return 'Gast-Zugang fehlgeschlagen (${antwort.statusCode})';
}
Map<String, dynamic> daten;
try {
daten = jsonDecode(antwort.body) as Map<String, dynamic>;
} catch (_) {
return 'Proxy antwortet unverständlich (${antwort.statusCode})';
}
final token = daten['guest_token'] as String?;
if (token == null || token.isEmpty) {
return 'Proxy hat keinen Gast-Token geliefert';
}
_token = token;
await _speicher.schreiben(_tokenKey, token);
notifyListeners();
return null;
}
/// Übernimmt den zuletzt vom Server gemeldeten Kontingent-Stand.
void merkeVerbleibend(int n) {
_verbleibend = n;
notifyListeners();
}
/// Verwirft den Gast-Zugang wieder — nötig, damit ein Gast doch noch zum
/// Baka-Konto wechseln kann. Ohne das wäre `_AnmeldeDialog` (der einzige
/// Einstieg in der App für Baka-Login, auch für den Melo-Cloud-Sync)
/// dauerhaft unerreichbar, sobald einmal ein Gast-Token besteht.
Future<void> verwerfen() async {
_token = null;
_verbleibend = null;
await _speicher.loeschen(_tokenKey);
notifyListeners();
}
}