Files
MoviePilot/app/api/servcookie.py

204 lines
6.5 KiB
Python
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
import gzip
import hmac
import json
from typing import Annotated, Callable, Optional
import aiofiles
from anyio import Path as AsyncPath
from fastapi import APIRouter, Body, Depends, Header, HTTPException, Path, Request, Response
from fastapi.responses import PlainTextResponse
from fastapi.routing import APIRoute
from app import schemas
from app.api.response import ERROR_RESPONSES
from app.runtime.config import settings
from app.runtime.log import logger
from app.foundation.crypto import CryptoJsUtils, HashUtils
class GzipRequest(Request):
"""按请求头透明解压 gzip 请求体。"""
async def body(self) -> bytes:
"""读取请求体,并在需要时完成 gzip 解压。"""
if not hasattr(self, "_body"):
body = await super().body()
if "gzip" in self.headers.getlist("Content-Encoding"):
body = gzip.decompress(body)
self._body = body # noqa
return self._body
class GzipRoute(APIRoute):
"""为 CookieCloud 路由注入 gzip 请求对象。"""
def get_route_handler(self) -> Callable:
"""返回支持 gzip 请求体的路由处理器。"""
original_route_handler = super().get_route_handler()
async def custom_route_handler(request: Request) -> Response:
"""将原始请求替换为可解压的请求对象后继续处理。"""
request = GzipRequest(request.scope, request.receive)
return await original_route_handler(request)
return custom_route_handler
async def verify_server_enabled() -> bool:
"""
校验CookieCloud服务路由是否打开
"""
if not settings.COOKIECLOUD_ENABLE_LOCAL:
raise HTTPException(status_code=400, detail="本地CookieCloud服务器未启用")
return True
async def verify_update_auth(
x_cookiecloud_auth: Annotated[
Optional[str], Header(alias="X-CookieCloud-Auth")
] = None,
) -> bool:
"""
校验CookieCloud上传接口的可选共享认证头。
"""
expected_header = (settings.COOKIECLOUD_AUTH_HEADER or "").strip()
if not expected_header:
return True
provided_header = (x_cookiecloud_auth or "").strip()
if not hmac.compare_digest(provided_header, expected_header):
raise HTTPException(status_code=403, detail="CookieCloud认证失败")
return True
cookie_router = APIRouter(
route_class=GzipRoute,
tags=["servcookie"],
dependencies=[Depends(verify_server_enabled)],
responses=ERROR_RESPONSES,
)
@cookie_router.get(
"/",
response_model=None,
response_class=Response,
responses={
200: {
"description": "CookieCloud 服务说明",
"content": {"text/plain": {"schema": {"type": "string"}}},
}
},
)
async def get_root() -> PlainTextResponse:
"""返回 CookieCloud 兼容服务的根路径说明。"""
return PlainTextResponse("Hello MoviePilot! COOKIECLOUD API ROOT = /cookiecloud")
@cookie_router.post(
"/",
response_model=None,
response_class=Response,
responses={
200: {
"description": "CookieCloud 服务说明",
"content": {"text/plain": {"schema": {"type": "string"}}},
}
},
)
async def post_root() -> PlainTextResponse:
"""通过 POST 返回 CookieCloud 兼容服务的根路径说明。"""
return PlainTextResponse("Hello MoviePilot! COOKIECLOUD API ROOT = /cookiecloud")
@cookie_router.post(
"/update",
dependencies=[Depends(verify_update_auth)],
response_model=schemas.CookieActionResponse,
)
async def update_cookie(req: schemas.CookieData) -> schemas.CookieActionResponse:
"""
上传Cookie数据
"""
file_path = AsyncPath(settings.COOKIE_PATH) / f"{req.uuid}.json"
content = json.dumps({"encrypted": req.encrypted})
async with aiofiles.open(file_path, encoding="utf-8", mode="w") as file:
await file.write(content)
async with aiofiles.open(file_path, encoding="utf-8", errors="replace", mode="r") as file:
read_content = await file.read()
if read_content == content:
return schemas.CookieActionResponse(action="done")
else:
return schemas.CookieActionResponse(action="error")
async def load_encrypt_data(uuid: str) -> schemas.CookieEncryptedPayload:
"""
加载本地加密原始数据
"""
file_path = AsyncPath(settings.COOKIE_PATH) / f"{uuid}.json"
# 检查文件是否存在
if not await file_path.exists():
raise HTTPException(status_code=404, detail="Item not found")
# 读取文件
async with aiofiles.open(file_path, encoding="utf-8", errors="replace", mode="r") as file:
read_content = await file.read()
data = json.loads(read_content.encode("utf-8"))
return schemas.CookieEncryptedPayload.model_validate(data)
def get_decrypted_cookie_data(
uuid: str, password: str, encrypted: str
) -> Optional[schemas.CookieDecryptedPayload]:
"""
加载本地加密数据并解密为Cookie
"""
combined_string = f"{uuid}-{password}"
aes_key = HashUtils.md5(combined_string)[:16].encode("utf-8")
if encrypted:
try:
decrypted_data = CryptoJsUtils.decrypt(encrypted, aes_key).decode("utf-8")
decrypted_data = json.loads(decrypted_data)
if "cookie_data" in decrypted_data:
return schemas.CookieDecryptedPayload.model_validate(decrypted_data)
except Exception as e:
logger.error(f"解密Cookie数据失败{str(e)}")
return None
else:
return None
@cookie_router.get("/get/{uuid}", response_model=schemas.CookieEncryptedPayload)
async def get_cookie(
uuid: Annotated[str, Path(min_length=5, pattern="^[a-zA-Z0-9]+$")],
) -> schemas.CookieEncryptedPayload:
"""
GET 下载加密数据
"""
return schemas.CookieEncryptedPayload.model_validate(
await load_encrypt_data(uuid)
)
@cookie_router.post(
"/get/{uuid}",
response_model=schemas.CookieEncryptedPayload | schemas.CookieDecryptedPayload | None,
)
async def post_cookie(
uuid: Annotated[str, Path(min_length=5, pattern="^[a-zA-Z0-9]+$")],
request: Optional[schemas.CookiePassword] = Body(None),
) -> schemas.CookieEncryptedPayload | schemas.CookieDecryptedPayload | None:
"""
POST 下载加密数据
"""
data = schemas.CookieEncryptedPayload.model_validate(
await load_encrypt_data(uuid)
)
if request is not None:
return get_decrypted_cookie_data(uuid, request.password, data.encrypted)
else:
return data