tvbox支持根据用户细分
This commit is contained in:
@@ -29,11 +29,29 @@ export async function GET(
|
||||
);
|
||||
}
|
||||
|
||||
// 验证 TVBox Token
|
||||
// 验证 TVBox Token(从路径中获取)
|
||||
const requestToken = params.token;
|
||||
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
|
||||
if (!subscribeToken || requestToken !== subscribeToken) {
|
||||
// 检查是否是全局token或用户token
|
||||
let isValidToken = false;
|
||||
if (globalToken && requestToken === globalToken) {
|
||||
// 全局token
|
||||
isValidToken = true;
|
||||
} else {
|
||||
// 检查是否是用户token
|
||||
const { db } = await import('@/lib/db');
|
||||
const username = await db.getUsernameByTvboxToken(requestToken);
|
||||
if (username) {
|
||||
// 检查用户是否被封禁
|
||||
const userInfo = await db.getUserInfoV2(username);
|
||||
if (userInfo && !userInfo.banned) {
|
||||
isValidToken = true;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
if (!isValidToken) {
|
||||
return NextResponse.json({
|
||||
code: 401,
|
||||
msg: '无效的访问token',
|
||||
|
||||
@@ -35,13 +35,29 @@ export async function GET(
|
||||
try {
|
||||
const { searchParams } = new URL(request.url);
|
||||
|
||||
// 双重验证:TVBox Token 或 用户登录
|
||||
// 双重验证:TVBox Token(全局或用户) 或 用户登录
|
||||
const requestToken = params.token;
|
||||
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const authInfo = getAuthInfoFromCookie(request);
|
||||
|
||||
// 验证 TVBox Token
|
||||
const hasValidToken = subscribeToken && requestToken === subscribeToken;
|
||||
// 验证 TVBox Token(全局token或用户token)
|
||||
let hasValidToken = false;
|
||||
if (globalToken && requestToken === globalToken) {
|
||||
// 全局token
|
||||
hasValidToken = true;
|
||||
} else {
|
||||
// 检查是否是用户token
|
||||
const { db } = await import('@/lib/db');
|
||||
const username = await db.getUsernameByTvboxToken(requestToken);
|
||||
if (username) {
|
||||
// 检查用户是否被封禁
|
||||
const userInfo = await db.getUserInfoV2(username);
|
||||
if (userInfo && !userInfo.banned) {
|
||||
hasValidToken = true;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
// 验证用户登录
|
||||
const hasValidAuth = authInfo && authInfo.username;
|
||||
|
||||
|
||||
@@ -30,9 +30,27 @@ export async function GET(
|
||||
|
||||
// 验证 TVBox Token(从路径中获取)
|
||||
const requestToken = params.token;
|
||||
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
|
||||
if (!subscribeToken || requestToken !== subscribeToken) {
|
||||
// 检查是否是全局token或用户token
|
||||
let isValidToken = false;
|
||||
if (globalToken && requestToken === globalToken) {
|
||||
// 全局token
|
||||
isValidToken = true;
|
||||
} else {
|
||||
// 检查是否是用户token
|
||||
const { db } = await import('@/lib/db');
|
||||
const username = await db.getUsernameByTvboxToken(requestToken);
|
||||
if (username) {
|
||||
// 检查用户是否被封禁
|
||||
const userInfo = await db.getUserInfoV2(username);
|
||||
if (userInfo && !userInfo.banned) {
|
||||
isValidToken = true;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
if (!isValidToken) {
|
||||
return NextResponse.json(
|
||||
{
|
||||
code: 401,
|
||||
|
||||
@@ -22,13 +22,29 @@ export async function GET(
|
||||
try {
|
||||
const { searchParams } = new URL(request.url);
|
||||
|
||||
// 双重验证:TVBox Token 或 用户登录
|
||||
// 双重验证:TVBox Token(全局或用户) 或 用户登录
|
||||
const requestToken = params.token;
|
||||
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const authInfo = getAuthInfoFromCookie(request);
|
||||
|
||||
// 验证 TVBox Token
|
||||
const hasValidToken = subscribeToken && requestToken === subscribeToken;
|
||||
// 验证 TVBox Token(全局token或用户token)
|
||||
let hasValidToken = false;
|
||||
if (globalToken && requestToken === globalToken) {
|
||||
// 全局token
|
||||
hasValidToken = true;
|
||||
} else {
|
||||
// 检查是否是用户token
|
||||
const { db } = await import('@/lib/db');
|
||||
const username = await db.getUsernameByTvboxToken(requestToken);
|
||||
if (username) {
|
||||
// 检查用户是否被封禁
|
||||
const userInfo = await db.getUserInfoV2(username);
|
||||
if (userInfo && !userInfo.banned) {
|
||||
hasValidToken = true;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
// 验证用户登录
|
||||
const hasValidAuth = authInfo && authInfo.username;
|
||||
|
||||
|
||||
@@ -3,6 +3,7 @@
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
|
||||
import { getAvailableApiSites, getConfig } from '@/lib/config';
|
||||
import { db } from '@/lib/db';
|
||||
import { getCachedLiveChannels } from '@/lib/live';
|
||||
|
||||
export const runtime = 'nodejs';
|
||||
@@ -10,6 +11,7 @@ export const runtime = 'nodejs';
|
||||
/**
|
||||
* TVBOX订阅API
|
||||
* 根据视频源和直播源生成TVBOX订阅
|
||||
* 支持全局token(管理员)和用户token(普通用户)
|
||||
*/
|
||||
export async function GET(request: NextRequest) {
|
||||
// 检查是否开启订阅功能
|
||||
@@ -24,22 +26,53 @@ export async function GET(request: NextRequest) {
|
||||
// 验证token
|
||||
const searchParams = request.nextUrl.searchParams;
|
||||
const token = searchParams.get('token');
|
||||
const subscribeToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const globalToken = process.env.TVBOX_SUBSCRIBE_TOKEN;
|
||||
const adFilter = searchParams.get('adFilter') === 'true'; // 获取去广告参数
|
||||
|
||||
if (!subscribeToken || token !== subscribeToken) {
|
||||
if (!token) {
|
||||
return NextResponse.json(
|
||||
{ error: '无效的订阅token' },
|
||||
{ error: '缺少订阅token' },
|
||||
{ status: 401 }
|
||||
);
|
||||
}
|
||||
|
||||
// 判断是全局token还是用户token
|
||||
let username: string | undefined;
|
||||
let isGlobalToken = false;
|
||||
|
||||
if (globalToken && token === globalToken) {
|
||||
// 全局token(管理员订阅)
|
||||
isGlobalToken = true;
|
||||
console.log('使用全局token访问TVBox订阅');
|
||||
} else {
|
||||
// 用户token,查询用户名
|
||||
username = await db.getUsernameByTvboxToken(token) || undefined;
|
||||
if (!username) {
|
||||
return NextResponse.json(
|
||||
{ error: '无效的订阅token' },
|
||||
{ status: 401 }
|
||||
);
|
||||
}
|
||||
|
||||
// 检查用户是否被封禁
|
||||
const userInfo = await db.getUserInfoV2(username);
|
||||
if (userInfo?.banned) {
|
||||
return NextResponse.json(
|
||||
{ error: '用户已被封禁' },
|
||||
{ status: 403 }
|
||||
);
|
||||
}
|
||||
|
||||
console.log(`用户 ${username} 访问TVBox订阅`);
|
||||
}
|
||||
|
||||
try {
|
||||
// 获取配置
|
||||
const config = await getConfig();
|
||||
|
||||
// 获取视频源(TVBox客户端不会发送Cookie,直接获取所有启用的源)
|
||||
const apiSites = await getAvailableApiSites();
|
||||
// 获取视频源
|
||||
// 全局token返回所有源,用户token返回该用户有权限的源
|
||||
const apiSites = await getAvailableApiSites(username);
|
||||
|
||||
// 获取直播源
|
||||
const liveConfig = config.LiveConfig?.filter(live => !live.disabled) || [];
|
||||
@@ -75,7 +108,7 @@ export async function GET(request: NextRequest) {
|
||||
key: 'openlist',
|
||||
name: '私人影库',
|
||||
type: 1,
|
||||
api: `${baseUrl}/api/openlist/cms-proxy/${encodeURIComponent(subscribeToken)}`,
|
||||
api: `${baseUrl}/api/openlist/cms-proxy/${encodeURIComponent(token)}`,
|
||||
searchable: 1,
|
||||
quickSearch: 1,
|
||||
filterable: 1,
|
||||
@@ -87,7 +120,7 @@ export async function GET(request: NextRequest) {
|
||||
key: `emby_${source.key}`,
|
||||
name: source.name || 'Emby媒体库',
|
||||
type: 1,
|
||||
api: `${baseUrl}/api/emby/cms-proxy/${encodeURIComponent(subscribeToken)}?embyKey=${source.key}`,
|
||||
api: `${baseUrl}/api/emby/cms-proxy/${encodeURIComponent(token)}?embyKey=${source.key}`,
|
||||
searchable: 1,
|
||||
quickSearch: 1,
|
||||
filterable: 1,
|
||||
|
||||
@@ -0,0 +1,46 @@
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
|
||||
import { getAuthInfoFromCookie } from '@/lib/auth';
|
||||
import { db } from '@/lib/db';
|
||||
import { generateTvboxToken } from '@/lib/tvbox-token';
|
||||
|
||||
export const runtime = 'nodejs';
|
||||
|
||||
/**
|
||||
* 重置用户的TVBox订阅token
|
||||
* 旧token将失效
|
||||
*/
|
||||
export async function POST(request: NextRequest) {
|
||||
try {
|
||||
// 验证用户登录
|
||||
const authInfo = getAuthInfoFromCookie(request);
|
||||
if (!authInfo?.username) {
|
||||
return NextResponse.json(
|
||||
{ error: '未登录' },
|
||||
{ status: 401 }
|
||||
);
|
||||
}
|
||||
|
||||
const username = authInfo.username;
|
||||
|
||||
// 生成新token
|
||||
const newToken = generateTvboxToken();
|
||||
await db.setTvboxSubscribeToken(username, newToken);
|
||||
|
||||
console.log(`用户 ${username} 重置了TVBox订阅token`);
|
||||
|
||||
return NextResponse.json({
|
||||
token: newToken,
|
||||
message: '订阅token已重置,旧链接已失效',
|
||||
});
|
||||
} catch (error) {
|
||||
console.error('重置TVBox订阅token失败:', error);
|
||||
return NextResponse.json(
|
||||
{
|
||||
error: '重置订阅token失败',
|
||||
details: (error as Error).message,
|
||||
},
|
||||
{ status: 500 }
|
||||
);
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,47 @@
|
||||
import { NextRequest, NextResponse } from 'next/server';
|
||||
|
||||
import { getAuthInfoFromCookie } from '@/lib/auth';
|
||||
import { db } from '@/lib/db';
|
||||
import { generateTvboxToken } from '@/lib/tvbox-token';
|
||||
|
||||
export const runtime = 'nodejs';
|
||||
|
||||
/**
|
||||
* 获取用户的TVBox订阅token
|
||||
* 如果用户没有token,自动生成一个
|
||||
*/
|
||||
export async function GET(request: NextRequest) {
|
||||
try {
|
||||
// 验证用户登录
|
||||
const authInfo = getAuthInfoFromCookie(request);
|
||||
if (!authInfo?.username) {
|
||||
return NextResponse.json(
|
||||
{ error: '未登录' },
|
||||
{ status: 401 }
|
||||
);
|
||||
}
|
||||
|
||||
const username = authInfo.username;
|
||||
|
||||
// 获取token,如果没有则生成
|
||||
let token = await db.getTvboxSubscribeToken(username);
|
||||
|
||||
if (!token) {
|
||||
// 懒加载:首次访问时生成token
|
||||
token = generateTvboxToken();
|
||||
await db.setTvboxSubscribeToken(username, token);
|
||||
console.log(`为用户 ${username} 生成TVBox订阅token`);
|
||||
}
|
||||
|
||||
return NextResponse.json({ token });
|
||||
} catch (error) {
|
||||
console.error('获取TVBox订阅token失败:', error);
|
||||
return NextResponse.json(
|
||||
{
|
||||
error: '获取订阅token失败',
|
||||
details: (error as Error).message,
|
||||
},
|
||||
{ status: 500 }
|
||||
);
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user