8eb5653848
Ampel / ampel (push) Successful in 55s
AUTH ENTFERNT (Commander-Entscheid 24.07., KONZEPT §10): /token- und /api-keys-Endpoints, auth.py, test_auth.py, passlib/bcrypt/PyJWT/ python-multipart, JWT_SECRET_KEY-Pflicht. Heimnetz-only, das UI hatte nie einen Login — die Auth-Oberflaeche war Placebo und die passlib/bcrypt- Falle brach die Ampel. Rate-Limit pro IP bleibt. Schnellstart laeuft jetzt ganz ohne .env-Pflichtwerte. Serien-Flow (Etappe-12-Kern, ARM-Wunde #395): - Rip-Dialog: Serienname + Staffel -> Ablage <Serie>/Season NN (jellyfin.org/docs Naming-Schema); tvshow.nfo + poster.jpg im Serien-Ordner, bei Staffel 2 nicht ueberschrieben. - Episoden-Matching per Laufzeitabgleich: HandBrakeCLI --scan ('+ duration:', handbrake.fr/docs) je MKV gegen TMDB-Staffel-Laufzeiten (GET /metadata/tv/{id}/season/{n}; tv-season-details-API). Ordnungserhaltend; komplette Staffel auf einer Disc klappt auch bei uniformen Anime-Laufzeiten (Sequenz-Stufe). Umbenannt wird NUR bei eindeutiger Zuordnung — sonst ehrliches Log. Mit Tests. Weitere Punkte: - Jellyfin/Emby-Bibliotheks-Refresh nach jedem fertigen Rip (POST /Library/Refresh, X-Emby-Token lt. jellyfin.org/docs) — URL/Key + Test-Knopf in Einstellungen -> Ripping. - Duplikat-Warnung: Disc-Fingerabdruck (jetzt Teil des Prescan-Ergebnisses + der Job-Metadaten) gegen die Historie; Karte zeigt 'bereits gerippt', Vollautomatik ueberspringt Duplikate. - 'Nur Hauptfilm' ECHT: makemkvcon info -> TINFO-Attr-9-Laufzeiten (usage.txt) -> laengster Titel -> mkv dev:X <nr>. Vorher wirkungsloses Setting; pro Rip im Dialog uebersteuerbar. Mit Tests. - OMDb-Treffer eingedeutscht via TMDB /find (external_source=imdb_id, de-DE; find-by-id-API). - Dashboard: Speicherplatz-Anzeige (amber < 60 GB) + CSV-Export (GET /jobs/export, Semikolon+BOM fuer deutsches Excel). - Metadaten-Seite entfernt (Abnahme durch Commander-Auftrag) inkl. Placebo-Endpoints /metadata/lookup (scannte Dummy-Device) und /metadata/confirm (schrieb nie gelesenen Cache-Key). - Doppel-Jahr-Fix: 'X (2009) (2009)' in Log und Ordnernamen. - Remote-Worker-Blocker: redis (6379) + postgres (5432) waren NIE veroeffentlicht — kein Remote-Worker konnte sich je verbinden. Ports jetzt offen (Heimnetz-Kompromiss, kommentiert) + API_URL fuer Worker. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
54 lines
1.6 KiB
Python
54 lines
1.6 KiB
Python
"""Rate-Limiting-Modul für Rippy API (pro Client-IP).
|
|
|
|
Der API-Key-Store, der hier früher lebte, ist mit dem Auth-Rückbau
|
|
(Commander-Entscheid 24.07.2026) entfernt — Heimnetz-only, siehe KONZEPT §10.
|
|
"""
|
|
|
|
import time
|
|
from collections import defaultdict
|
|
from typing import Dict
|
|
|
|
# Default Rate Limit
|
|
MAX_REQUESTS_PER_MINUTE = 100
|
|
|
|
# In-Memory Rate Limit Store (in Produktion mit Redis)
|
|
rate_limit_store: Dict[str, list] = defaultdict(list)
|
|
|
|
|
|
def check_rate_limit(client_id: str, max_requests: int = MAX_REQUESTS_PER_MINUTE, window_seconds: int = 60) -> bool:
|
|
"""Prüfe ob Client rate-limited ist."""
|
|
current_time = time.time()
|
|
window_start = current_time - window_seconds
|
|
|
|
# Bereinige alte Einträge
|
|
rate_limit_store[client_id] = [
|
|
timestamp for timestamp in rate_limit_store[client_id]
|
|
if timestamp > window_start
|
|
]
|
|
|
|
# Prüfe ob Limit erreicht
|
|
if len(rate_limit_store[client_id]) >= max_requests:
|
|
return False
|
|
|
|
# Füge neuen Request hinzu
|
|
rate_limit_store[client_id].append(current_time)
|
|
return True
|
|
|
|
|
|
def get_rate_limit_remaining(client_id: str, max_requests: int = MAX_REQUESTS_PER_MINUTE) -> int:
|
|
"""Hole verbleibende Requests."""
|
|
current_time = time.time()
|
|
window_start = current_time - 60
|
|
|
|
current_count = len([
|
|
timestamp for timestamp in rate_limit_store[client_id]
|
|
if timestamp > window_start
|
|
])
|
|
|
|
return max(0, max_requests - current_count)
|
|
|
|
|
|
def reset_rate_limit(client_id: str) -> None:
|
|
"""Setze Rate Limit für Client zurück."""
|
|
rate_limit_store[client_id] = []
|