-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathcors-proxy.js
More file actions
216 lines (182 loc) · 8.26 KB
/
Copy pathcors-proxy.js
File metadata and controls
216 lines (182 loc) · 8.26 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
const express = require('express');
const cors = require('cors');
const https = require('https');
const http = require('http');
const { URL } = require('url');
const app = express();
// Enable CORS for all routes
app.use(cors());
// Proxy endpoint for the traffic camera stream
app.get('/proxy/traffic-camera', (req, res) => {
const targetUrl = 'https://dim-se3.divas.cloud:8200/chan-6573/stream.m3u8';
const token = req.query.token;
if (!token) {
return res.status(400).json({ error: 'Token is required' });
}
const options = {
headers: {
'Authorization': `Bearer ${token}`,
'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36',
'Accept': '*/*',
'Origin': 'https://dim-se3.divas.cloud',
'Referer': 'https://dim-se3.divas.cloud/'
}
};
https.get(`${targetUrl}?token=${token}`, options, (targetRes) => {
// Set CORS headers
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
// Set content type
res.setHeader('Content-Type', targetRes.headers['content-type'] || 'application/x-mpegURL');
// Pipe the response
targetRes.pipe(res);
}).on('error', (err) => {
console.error('Proxy error:', err);
res.status(500).json({ error: 'Failed to fetch stream' });
});
});
// Add OPTIONS handler for CORS preflight requests
app.options('/proxy/traffic-camera', (req, res) => {
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
res.status(200).end();
});
/*
Image proxy for weather-models to avoid CORS errors when the browser
attempts to load images from pivotalweather hosts. Keeps camera proxies above.
Usage: /proxy/image?url=<encoded-image-url>
Usage (compat): /raw?url=<encoded-image-url> <-- mimics api.allorigins.win/raw?url=...
Only allows requests to configured trusted hosts to avoid open proxy.
*/
const ALLOWED_HOSTS = [
'm1o.pivotalweather.com',
'm2o.pivotalweather.com',
'pivotalweather.com',
'api.pivotalweather.com'
];
function isAllowedHost(hostname) {
if (!hostname) return false;
return ALLOWED_HOSTS.some(h => hostname === h || hostname.endsWith('.' + h));
}
// Existing image proxy used by weather-models
app.get('/proxy/image', (req, res) => {
const raw = req.query.url;
if (!raw) return res.status(400).json({ error: 'url query parameter is required' });
let parsed;
try {
parsed = new URL(raw);
} catch (err) {
return res.status(400).json({ error: 'Invalid URL' });
}
if (!isAllowedHost(parsed.hostname)) {
return res.status(403).json({ error: 'Host not allowed' });
}
const client = parsed.protocol === 'http:' ? http : https;
const headers = {
'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64)',
// Provide a sensible referer so some hosts that block unknown referers will accept it.
'Referer': req.get('Origin') || req.get('Referer') || 'https://jessewx2011.github.io',
'Accept': '*/*'
};
const requestOptions = {
headers,
timeout: 15000
};
const proxiedReq = client.get(parsed.toString(), requestOptions, (targetRes) => {
// Always set permissive CORS headers for the response to the browser
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
// Preserve content-type if available
if (targetRes.headers['content-type']) {
res.setHeader('Content-Type', targetRes.headers['content-type']);
} else {
res.setHeader('Content-Type', 'application/octet-stream');
}
// Forward status codes (404, 403, etc.) and pipe response stream
res.statusCode = targetRes.statusCode || 200;
targetRes.pipe(res);
});
proxiedReq.on('timeout', () => {
proxiedReq.destroy(new Error('Request timed out'));
});
proxiedReq.on('error', (err) => {
console.error('Image proxy error for', raw, err && err.message);
// Ensure CORS headers even on error so the browser doesn't show CORS-blocked failures
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
res.status(502).json({ error: 'Failed to fetch remote image', details: (err && err.message) || 'unknown' });
});
});
// OPTIONS preflight for image proxy
app.options('/proxy/image', (req, res) => {
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
res.status(200).end();
});
/*
Compat endpoint: provide a lightweight replacement for api.allorigins.win/raw
so existing client code that uses ".../raw?url=..." can be pointed to this server.
Usage: /raw?url=<encoded-image-url>
*/
app.get('/raw', (req, res) => {
const raw = req.query.url;
if (!raw) return res.status(400).json({ error: 'url query parameter is required' });
let parsed;
try {
parsed = new URL(raw);
} catch (err) {
return res.status(400).json({ error: 'Invalid URL' });
}
if (!isAllowedHost(parsed.hostname)) {
return res.status(403).json({ error: 'Host not allowed' });
}
const client = parsed.protocol === 'http:' ? http : https;
const headers = {
'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64)',
'Referer': req.get('Origin') || req.get('Referer') || 'https://jessewx2011.github.io',
'Accept': '*/*'
};
const requestOptions = {
headers,
timeout: 15000
};
const proxiedReq = client.get(parsed.toString(), requestOptions, (targetRes) => {
// Always set permissive CORS headers for the response to the browser
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
// Forward content type
if (targetRes.headers['content-type']) {
res.setHeader('Content-Type', targetRes.headers['content-type']);
}
res.statusCode = targetRes.statusCode || 200;
targetRes.pipe(res);
});
proxiedReq.on('timeout', () => {
proxiedReq.destroy(new Error('Request timed out'));
});
proxiedReq.on('error', (err) => {
console.error('/raw proxy error for', raw, err && err.message);
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
res.status(502).json({ error: 'Failed to fetch remote resource', details: (err && err.message) || 'unknown' });
});
});
// OPTIONS preflight for raw endpoint
app.options('/raw', (req, res) => {
res.setHeader('Access-Control-Allow-Origin', '*');
res.setHeader('Access-Control-Allow-Methods', 'GET, OPTIONS');
res.setHeader('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept, Authorization');
res.status(200).end();
});
// Start the server
const PORT = process.env.PORT || 3000;
app.listen(PORT, () => {
console.log(`CORS proxy server running on port ${PORT}`);
});