Behebt die Findings aus dem abschließenden Gesamt-Branch-Review für feature/youtube-gast-zugang, alle in einem Rutsch: - KRITISCH: Gast-Modus war eine Einbahnstraße — einmal "Als Gast fortfahren" getippt, war _AnmeldeDialog (einziger Baka-Login-Einstieg, auch für Melo-Cloud-Sync) dauerhaft unerreichbar. Neu: GastZugang.verwerfen() plus "Anmelden"-Knopf neben der Gast-Statuszeile in beiden Screens. - WICHTIG: zugriffOk prüfte den rohen gast.hatToken statt istGastModus — ein alter Gast-Token konnte den Auto-Login-Rückfallweg für Server-User verdecken. istGastModus wird jetzt vor zugriffOk berechnet und dort verwendet. - WICHTIG: CHANGELOG ergänzt — der Server-Endpunkt POST /api/guest-token fehlt noch (separates Vorhaben). - Doppel-Tap-Schutz für den Gast-Button in beiden Screens. - Widersprüchlicher Hinweistext im YT-Suche-Tab (verlangte Baka-Login direkt über dem Gast-Button) korrigiert. - Zwei Gast-Tests in youtube_search_screen_test.dart bekommen jetzt echtes gast:-Wiring in YtSearchService/YtDownloadService. - 2 neue Regressionstests fürs Anmelden-Escape-Hatch. Getestet: volle Suite grün (602 Tests, 1 skipped, 0 failed), flutter analyze ohne Befund. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01CcDiyJdVRqh1TtJk5JiabX
94 lines
3.0 KiB
Dart
94 lines
3.0 KiB
Dart
import 'dart:convert';
|
|
|
|
import 'package:flutter/foundation.dart';
|
|
import 'package:http/http.dart' as http;
|
|
|
|
import 'baka_auth.dart' show TokenSpeicher, SicherenSpeicher;
|
|
import 'yt_download_service.dart';
|
|
|
|
/// Anonymer Gast-Zugang zum YouTube-Proxy: kein Passwort, aber mit
|
|
/// serverseitig durchgesetztem Tages-Limit (der Proxy zählt und meldet den
|
|
/// Stand über `guest_remaining` in der yt-dl-Antwort zurück). Ergänzt
|
|
/// [BakaAuth]/`baka_auth.dart`, ersetzt es nicht.
|
|
class GastZugang extends ChangeNotifier {
|
|
GastZugang({http.Client? client, TokenSpeicher? speicher})
|
|
: _client = client ?? http.Client(),
|
|
_speicher = speicher ?? const SicherenSpeicher();
|
|
|
|
static const proxyUrl = YtDownloadService.proxyUrl;
|
|
static const _tokenKey = 'guest_token';
|
|
|
|
final http.Client _client;
|
|
final TokenSpeicher _speicher;
|
|
|
|
String? _token;
|
|
int? _verbleibend;
|
|
|
|
bool get hatToken => _token != null && _token!.isNotEmpty;
|
|
|
|
/// Zuletzt vom Server gemeldeter Kontingent-Stand — nur fürs Anzeigen,
|
|
/// die Wahrheit bleibt beim Server. `null` vor dem ersten Download.
|
|
int? get verbleibend => _verbleibend;
|
|
|
|
/// Header für Anfragen an den Proxy. Ohne Token leer.
|
|
Map<String, String> get gastHeader =>
|
|
{if (hatToken) 'X-Guest-Token': _token!};
|
|
|
|
/// Stellt einen früher geholten Gast-Token wieder her (App-Start).
|
|
Future<void> laden() async {
|
|
_token = await _speicher.lesen(_tokenKey);
|
|
notifyListeners();
|
|
}
|
|
|
|
/// Holt einen neuen Gast-Token vom Proxy. Gibt `null` bei Erfolg zurück,
|
|
/// sonst den Fehlertext.
|
|
Future<String?> holeToken() async {
|
|
final http.Response antwort;
|
|
try {
|
|
antwort = await _client
|
|
.post(Uri.parse('$proxyUrl/api/guest-token'))
|
|
.timeout(const Duration(seconds: 15));
|
|
} catch (e) {
|
|
debugPrint('Gast-Token nicht erreichbar: $e');
|
|
return 'Proxy nicht erreichbar';
|
|
}
|
|
|
|
if (antwort.statusCode != 200) {
|
|
return 'Gast-Zugang fehlgeschlagen (${antwort.statusCode})';
|
|
}
|
|
|
|
Map<String, dynamic> daten;
|
|
try {
|
|
daten = jsonDecode(antwort.body) as Map<String, dynamic>;
|
|
} catch (_) {
|
|
return 'Proxy antwortet unverständlich (${antwort.statusCode})';
|
|
}
|
|
|
|
final token = daten['guest_token'] as String?;
|
|
if (token == null || token.isEmpty) {
|
|
return 'Proxy hat keinen Gast-Token geliefert';
|
|
}
|
|
_token = token;
|
|
await _speicher.schreiben(_tokenKey, token);
|
|
notifyListeners();
|
|
return null;
|
|
}
|
|
|
|
/// Übernimmt den zuletzt vom Server gemeldeten Kontingent-Stand.
|
|
void merkeVerbleibend(int n) {
|
|
_verbleibend = n;
|
|
notifyListeners();
|
|
}
|
|
|
|
/// Verwirft den Gast-Zugang wieder — nötig, damit ein Gast doch noch zum
|
|
/// Baka-Konto wechseln kann. Ohne das wäre `_AnmeldeDialog` (der einzige
|
|
/// Einstieg in der App für Baka-Login, auch für den Melo-Cloud-Sync)
|
|
/// dauerhaft unerreichbar, sobald einmal ein Gast-Token besteht.
|
|
Future<void> verwerfen() async {
|
|
_token = null;
|
|
_verbleibend = null;
|
|
await _speicher.loeschen(_tokenKey);
|
|
notifyListeners();
|
|
}
|
|
}
|