tvbox支持根据用户细分

This commit is contained in:
mtvpls
2026-02-25 11:56:27 +08:00
parent 6a494f8a1b
commit 0402828c4c
16 changed files with 583 additions and 78 deletions
+21 -3
View File
@@ -29,11 +29,29 @@ export async function GET(
);
}
// 验证 TVBox Token
// 验证 TVBox Token(从路径中获取)
const requestToken = params.token;
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
if (!subscribeToken || requestToken !== subscribeToken) {
// 检查是否是全局token或用户token
let isValidToken = false;
if (globalToken && requestToken === globalToken) {
// 全局token
isValidToken = true;
} else {
// 检查是否是用户token
const { db } = await import('@/lib/db');
const username = await db.getUsernameByTvboxToken(requestToken);
if (username) {
// 检查用户是否被封禁
const userInfo = await db.getUserInfoV2(username);
if (userInfo && !userInfo.banned) {
isValidToken = true;
}
}
}
if (!isValidToken) {
return NextResponse.json({
code: 401,
msg: '无效的访问token',
@@ -35,13 +35,29 @@ export async function GET(
try {
const { searchParams } = new URL(request.url);
// 双重验证:TVBox Token 或 用户登录
// 双重验证:TVBox Token(全局或用户) 或 用户登录
const requestToken = params.token;
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const authInfo = getAuthInfoFromCookie(request);
// 验证 TVBox Token
const hasValidToken = subscribeToken && requestToken === subscribeToken;
// 验证 TVBox Token(全局token或用户token
let hasValidToken = false;
if (globalToken && requestToken === globalToken) {
// 全局token
hasValidToken = true;
} else {
// 检查是否是用户token
const { db } = await import('@/lib/db');
const username = await db.getUsernameByTvboxToken(requestToken);
if (username) {
// 检查用户是否被封禁
const userInfo = await db.getUserInfoV2(username);
if (userInfo && !userInfo.banned) {
hasValidToken = true;
}
}
}
// 验证用户登录
const hasValidAuth = authInfo && authInfo.username;
@@ -30,9 +30,27 @@ export async function GET(
// 验证 TVBox Token(从路径中获取)
const requestToken = params.token;
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
if (!subscribeToken || requestToken !== subscribeToken) {
// 检查是否是全局token或用户token
let isValidToken = false;
if (globalToken && requestToken === globalToken) {
// 全局token
isValidToken = true;
} else {
// 检查是否是用户token
const { db } = await import('@/lib/db');
const username = await db.getUsernameByTvboxToken(requestToken);
if (username) {
// 检查用户是否被封禁
const userInfo = await db.getUserInfoV2(username);
if (userInfo && !userInfo.banned) {
isValidToken = true;
}
}
}
if (!isValidToken) {
return NextResponse.json(
{
code: 401,
+20 -4
View File
@@ -22,13 +22,29 @@ export async function GET(
try {
const { searchParams } = new URL(request.url);
// 双重验证:TVBox Token 或 用户登录
// 双重验证:TVBox Token(全局或用户) 或 用户登录
const requestToken = params.token;
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const authInfo = getAuthInfoFromCookie(request);
// 验证 TVBox Token
const hasValidToken = subscribeToken && requestToken === subscribeToken;
// 验证 TVBox Token(全局token或用户token
let hasValidToken = false;
if (globalToken && requestToken === globalToken) {
// 全局token
hasValidToken = true;
} else {
// 检查是否是用户token
const { db } = await import('@/lib/db');
const username = await db.getUsernameByTvboxToken(requestToken);
if (username) {
// 检查用户是否被封禁
const userInfo = await db.getUserInfoV2(username);
if (userInfo && !userInfo.banned) {
hasValidToken = true;
}
}
}
// 验证用户登录
const hasValidAuth = authInfo && authInfo.username;
+40 -7
View File
@@ -3,6 +3,7 @@
import { NextRequest, NextResponse } from 'next/server';
import { getAvailableApiSites, getConfig } from '@/lib/config';
import { db } from '@/lib/db';
import { getCachedLiveChannels } from '@/lib/live';
export const runtime = 'nodejs';
@@ -10,6 +11,7 @@ export const runtime = 'nodejs';
/**
* TVBOX订阅API
* 根据视频源和直播源生成TVBOX订阅
* 支持全局token(管理员)和用户token(普通用户)
*/
export async function GET(request: NextRequest) {
// 检查是否开启订阅功能
@@ -24,22 +26,53 @@ export async function GET(request: NextRequest) {
// 验证token
const searchParams = request.nextUrl.searchParams;
const token = searchParams.get('token');
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
const adFilter = searchParams.get('adFilter') === 'true'; // 获取去广告参数
if (!subscribeToken || token !== subscribeToken) {
if (!token) {
return NextResponse.json(
{ error: '无效的订阅token' },
{ error: '缺少订阅token' },
{ status: 401 }
);
}
// 判断是全局token还是用户token
let username: string | undefined;
let isGlobalToken = false;
if (globalToken && token === globalToken) {
// 全局token(管理员订阅)
isGlobalToken = true;
console.log('使用全局token访问TVBox订阅');
} else {
// 用户token,查询用户名
username = await db.getUsernameByTvboxToken(token) || undefined;
if (!username) {
return NextResponse.json(
{ error: '无效的订阅token' },
{ status: 401 }
);
}
// 检查用户是否被封禁
const userInfo = await db.getUserInfoV2(username);
if (userInfo?.banned) {
return NextResponse.json(
{ error: '用户已被封禁' },
{ status: 403 }
);
}
console.log(`用户 ${username} 访问TVBox订阅`);
}
try {
// 获取配置
const config = await getConfig();
// 获取视频源TVBox客户端不会发送Cookie,直接获取所有启用的源)
const apiSites = await getAvailableApiSites();
// 获取视频源
// 全局token返回所有源,用户token返回该用户有权限的源
const apiSites = await getAvailableApiSites(username);
// 获取直播源
const liveConfig = config.LiveConfig?.filter(live => !live.disabled) || [];
@@ -75,7 +108,7 @@ export async function GET(request: NextRequest) {
key: 'openlist',
name: '私人影库',
type: 1,
api: `${baseUrl}/api/openlist/cms-proxy/${encodeURIComponent(subscribeToken)}`,
api: `${baseUrl}/api/openlist/cms-proxy/${encodeURIComponent(token)}`,
searchable: 1,
quickSearch: 1,
filterable: 1,
@@ -87,7 +120,7 @@ export async function GET(request: NextRequest) {
key: `emby_${source.key}`,
name: source.name || 'Emby媒体库',
type: 1,
api: `${baseUrl}/api/emby/cms-proxy/${encodeURIComponent(subscribeToken)}?embyKey=${source.key}`,
api: `${baseUrl}/api/emby/cms-proxy/${encodeURIComponent(token)}?embyKey=${source.key}`,
searchable: 1,
quickSearch: 1,
filterable: 1,
@@ -0,0 +1,46 @@
import { NextRequest, NextResponse } from 'next/server';
import { getAuthInfoFromCookie } from '@/lib/auth';
import { db } from '@/lib/db';
import { generateTvboxToken } from '@/lib/tvbox-token';
export const runtime = 'nodejs';
/**
* 重置用户的TVBox订阅token
* 旧token将失效
*/
export async function POST(request: NextRequest) {
try {
// 验证用户登录
const authInfo = getAuthInfoFromCookie(request);
if (!authInfo?.username) {
return NextResponse.json(
{ error: '未登录' },
{ status: 401 }
);
}
const username = authInfo.username;
// 生成新token
const newToken = generateTvboxToken();
await db.setTvboxSubscribeToken(username, newToken);
console.log(`用户 ${username} 重置了TVBox订阅token`);
return NextResponse.json({
token: newToken,
message: '订阅token已重置,旧链接已失效',
});
} catch (error) {
console.error('重置TVBox订阅token失败:', error);
return NextResponse.json(
{
error: '重置订阅token失败',
details: (error as Error).message,
},
{ status: 500 }
);
}
}
+47
View File
@@ -0,0 +1,47 @@
import { NextRequest, NextResponse } from 'next/server';
import { getAuthInfoFromCookie } from '@/lib/auth';
import { db } from '@/lib/db';
import { generateTvboxToken } from '@/lib/tvbox-token';
export const runtime = 'nodejs';
/**
* 获取用户的TVBox订阅token
* 如果用户没有token,自动生成一个
*/
export async function GET(request: NextRequest) {
try {
// 验证用户登录
const authInfo = getAuthInfoFromCookie(request);
if (!authInfo?.username) {
return NextResponse.json(
{ error: '未登录' },
{ status: 401 }
);
}
const username = authInfo.username;
// 获取token,如果没有则生成
let token = await db.getTvboxSubscribeToken(username);
if (!token) {
// 懒加载:首次访问时生成token
token = generateTvboxToken();
await db.setTvboxSubscribeToken(username, token);
console.log(`为用户 ${username} 生成TVBox订阅token`);
}
return NextResponse.json({ token });
} catch (error) {
console.error('获取TVBox订阅token失败:', error);
return NextResponse.json(
{
error: '获取订阅token失败',
details: (error as Error).message,
},
{ status: 500 }
);
}
}