Releases: enzo-going/corptv
Release list
CorporTV v1.4.0
Esta versão fecha o ciclo aberto na v1.2.1 e muda o modo de operar o painel: ele deixa de ser aberto na rede interna e passa a exigir uma conta.
Atenção ao atualizar
O painel e todas as APIs de gestão agora exigem login. Depois de subir esta versão, abra http://IP_DO_SERVIDOR:3000/setup pela rede interna e crie a conta inicial do setor de TI, informando o código gravado em CORPTV_LOG_DIR/corptv-setup-code.txt. No navegador do próprio servidor o código não é pedido. A rota de cadastro se desativa sozinha assim que o primeiro administrador existe.
Os players das TVs, o heartbeat e a rota de saúde continuam públicos de propósito, para que as TV Boxes não precisem guardar credenciais.
Controle de acesso
- Contas individuais com três perfis: TI administrador, colaborador editor e somente leitura
- Sessão de até 8 horas, encerrada após 1 hora de inatividade
- Cookie
HttpOnlyeSameSite=Strict, com defesa CSRF nas rotas de escrita - Senha de no mínimo 12 caracteres, derivada com
scrypte nunca armazenada em texto - Bloqueio progressivo após tentativas inválidas, por IP e por par IP–usuário
- Trocar a senha ou mudar o perfil de alguém encerra as sessões abertas daquela conta
- Administradores podem desativar contas e encerrar sessões; contas não são excluídas, preservando a autoria histórica
Trilha de auditoria
- Registro de logins, alterações de conteúdo, agendamento, contas e acessos negados
- Cada registro referencia criptograficamente o anterior; o painel avisa se a cadeia não conferir
- Busca por ação, autor, resultado e período, com exportação em CSV
- Senhas, cookies e tokens nunca entram no registro
Conteúdo e programação
- Texto sobre vídeo em três modos: oculto, fixo ou temporário com fade
- Alternativa de cópia da URL da tela em páginas servidas por HTTP
- Agendamento e recuperação endurecidos, com watchdog que confirma a falha antes de reiniciar
- Backup diário consistente de bancos e mídias, com retenção de sete snapshots e hardlinks para não duplicar vídeos
- Rotação automática dos logs operacionais
Correções
- Requisições sem corpo passam a ser recusadas na API
- Alertas do verificador estático resolvidos
- Limites de requisição por IP nas rotas de mídia, páginas e autenticação, configuráveis por variável de ambiente
- Caminho de upload resolvido de forma estrita, aceitando apenas nomes gerados pelo sistema
Dependências
- Express 5.2.1
- uuid 14.0.2
- nedb-promises 6.2.4
- express-rate-limit
Requisitos
Node.js 22 ou mais recente.
Comparação completa: v1.2.1...v1.4.0
CorporTV v1.2.1
Correção de áudio
- vídeos agora tentam iniciar com som e volume normal
- removidos o mute e o volume zero forçados pelo player
- se o navegador bloquear áudio automático, o vídeo continua e o player orienta a ativação por clique, toque ou OK/Enter
- adicionada regressão automatizada específica para áudio
Nenhum agendamento, cadastro, mídia ou estilo foi alterado.
CorporTV v1.2.0
Resiliência operacional
- watchdog confirma duas falhas de saúde antes de reiniciar o serviço
- backup diário consistente dos bancos e das mídias com retenção de sete snapshots
- mídias preservadas por hardlinks NTFS, sem duplicação imediata de gigabytes
- rotação automática dos logs operacionais
- tarefa principal tolerante a UPS/bateria e com reinício automático
- CI ampliada com validação dos scripts PowerShell em Windows
- Actions oficiais atualizadas para o runtime atual
A atualização preserva o painel, o player, os cadastros e os arquivos existentes.
CorporTV v1.1.2
Ajuste de qualidade operacional: limita a descoberta automatizada a test/*.test.js, evitando executar novamente suítes copiadas para backups da instalação. O relatório volta a representar somente os 16 testes reais da versão.
CorporTV v1.1.1
Hotfix validado em produção: corrige o limite multipart para aceitar o formulário completo do painel (dez campos mais o arquivo). A suíte de integração agora reproduz exatamente esse envio para impedir regressão.
CorporTV v1.1.0
Primeira versão pública consolidada do CorporTV.
Destaques:
- agendamento confiável por período, dia e horário, inclusive virando a noite;
- atualização dinâmica e cache offline com expiração segura;
- validação reforçada de uploads e remoção de mídias órfãs;
- painel protegido contra injeção de conteúdo;
- testes de API e regras críticas em Node.js 22 e 24;
- documentação, screenshot, CI, licença MIT e política de segurança.