Harden RelayTV integration and prepare HACS 0.4.0 (#2)

* docs: add Home Assistant 0.4.0 hardening roadmap

* fix: protect media credentials and resume state

* feat: authenticate RelayTV API operations

* fix: make targeting and media state reliable

* test: add Home Assistant integration CI

* fix: validate API credentials during setup

* release: prepare HACS 0.4.0

* fix: align pytest dependency pin

* fix: close URL sanitizer gaps and correct player state reporting

Sync the sensitive-query-key list with the RelayTV server (adds auth,
exp, jwt, X-Emby-Token, X-Jellyfin-Token), filter query credentials
from relative URLs instead of returning them verbatim, and preserve
brackets around IPv6 literal hosts.

Also report volume on RelayTV's 0-100 scale unconditionally (a raw 1
is 1%, not full volume) and give the coordinator its own
position_updated_at stamp — the base DataUpdateCoordinator has no
last_update_success_time, so media_position_updated_at silently fell
back to now() on every read and the seek bar never extrapolated.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>

---------

Co-authored-by: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-19 21:08:54 -05:00
committed by GitHub
co-authored by Claude Fable 5
parent 4faa1a1f34
commit f2bf565623
28 changed files with 1321 additions and 191 deletions
+142 -20
View File
@@ -2,6 +2,8 @@
from __future__ import annotations
import logging
from typing import Any
from urllib.parse import urlparse
import voluptuous as vol
@@ -9,11 +11,12 @@ import voluptuous as vol
from homeassistant import config_entries
from homeassistant.const import CONF_NAME
from homeassistant.core import callback
from homeassistant.helpers import selector
from homeassistant.helpers import aiohttp_client, selector
from homeassistant.helpers.storage import Store
from .const import (
CONF_BASE_URL,
CONF_API_TOKEN,
CONF_PANEL_ENABLED,
CONF_PANEL_TARGET_ENTRY_ID,
CONF_SENSOR_STREAM_MAPPINGS,
@@ -23,6 +26,16 @@ from .const import (
DEFAULT_PANEL_TITLE,
DOMAIN,
)
from .relaytv_api import RelayTVApi, RelayTVAuthError, RelayTVConnectionError
_LOGGER = logging.getLogger(__name__)
_PASSWORD_SELECTOR = selector.TextSelector(
selector.TextSelectorConfig(
type=selector.TextSelectorType.PASSWORD,
autocomplete="current-password",
)
)
def _normalize_base_url(raw: str) -> str:
@@ -33,14 +46,46 @@ def _normalize_base_url(raw: str) -> str:
if "://" not in raw:
raw = f"http://{raw}"
parsed = urlparse(raw)
if not parsed.netloc:
return raw
if parsed.scheme not in ("http", "https") or not parsed.netloc:
return ""
if parsed.username or parsed.password or parsed.query or parsed.fragment:
return ""
normalized = f"{parsed.scheme}://{parsed.netloc}{parsed.path}".rstrip("/")
if parsed.query:
normalized += f"?{parsed.query}"
return normalized
def _connection_schema(defaults: dict[str, Any] | None = None) -> vol.Schema:
values = defaults or {}
schema: dict[Any, Any] = {
vol.Required(CONF_BASE_URL, default=values.get(CONF_BASE_URL, "http://localhost:8787")): str,
vol.Required(CONF_SERVER_NAME, default=values.get(CONF_SERVER_NAME, DEFAULT_PANEL_TITLE)): str,
}
token = values.get(CONF_API_TOKEN)
marker = vol.Optional(CONF_API_TOKEN, default=token) if token else vol.Optional(CONF_API_TOKEN)
schema[marker] = _PASSWORD_SELECTOR
return vol.Schema(schema)
async def _async_validate_input(hass, data: dict[str, Any]) -> None:
session = aiohttp_client.async_get_clientsession(hass)
api = RelayTVApi(
session=session,
base_url=data[CONF_BASE_URL],
api_token=str(data.get(CONF_API_TOKEN) or ""),
)
await api.validate()
def _entry_data(user_input: dict[str, Any]) -> dict[str, Any]:
base_url = _normalize_base_url(user_input.get(CONF_BASE_URL, ""))
name = str(user_input.get(CONF_SERVER_NAME) or "").strip()
result: dict[str, Any] = {CONF_BASE_URL: base_url, CONF_NAME: name}
token = str(user_input.get(CONF_API_TOKEN) or "").strip()
if token:
result[CONF_API_TOKEN] = token
return result
class RelayTVWebUIConfigFlow(config_entries.ConfigFlow, domain=DOMAIN):
"""Handle a config flow for RelayTV Web UI panel."""
@@ -50,28 +95,105 @@ class RelayTVWebUIConfigFlow(config_entries.ConfigFlow, domain=DOMAIN):
errors = {}
if user_input is not None:
base_url = _normalize_base_url(user_input.get(CONF_BASE_URL, ""))
name = (user_input.get(CONF_SERVER_NAME) or "").strip()
data = _entry_data(user_input)
base_url = data[CONF_BASE_URL]
name = data[CONF_NAME]
if not base_url:
errors["base"] = "missing_base_url"
errors["base"] = "invalid_base_url"
elif not name:
errors["base"] = "missing_name"
else:
await self.async_set_unique_id(base_url)
self._abort_if_unique_id_configured()
return self.async_create_entry(
title=name,
data={CONF_BASE_URL: base_url, CONF_NAME: name},
)
try:
await _async_validate_input(self.hass, data)
except RelayTVAuthError:
errors["base"] = "invalid_auth"
except RelayTVConnectionError:
errors["base"] = "cannot_connect"
except Exception:
_LOGGER.exception("Unexpected error validating RelayTV")
errors["base"] = "unknown"
else:
await self.async_set_unique_id(base_url)
self._abort_if_unique_id_configured()
return self.async_create_entry(title=name, data=data)
schema = vol.Schema(
{
vol.Required(CONF_BASE_URL, default="http://localhost:8787"): str,
vol.Required(CONF_SERVER_NAME, default=DEFAULT_PANEL_TITLE): str,
}
return self.async_show_form(
step_id="user",
data_schema=_connection_schema(user_input),
errors=errors,
)
return self.async_show_form(step_id="user", data_schema=schema, errors=errors)
async def async_step_reauth(self, entry_data):
"""Start reauthentication after a rejected write request."""
return await self.async_step_reauth_confirm()
async def async_step_reauth_confirm(self, user_input=None):
"""Validate and save a replacement API token."""
errors = {}
entry = self._get_reauth_entry()
if user_input is not None:
data = dict(entry.data)
token = str(user_input.get(CONF_API_TOKEN) or "").strip()
if token:
data[CONF_API_TOKEN] = token
else:
data.pop(CONF_API_TOKEN, None)
try:
await _async_validate_input(self.hass, data)
except RelayTVAuthError:
errors["base"] = "invalid_auth"
except RelayTVConnectionError:
errors["base"] = "cannot_connect"
except Exception:
_LOGGER.exception("Unexpected error reauthenticating RelayTV")
errors["base"] = "unknown"
else:
return self.async_update_reload_and_abort(entry, data=data)
return self.async_show_form(
step_id="reauth_confirm",
data_schema=vol.Schema({vol.Required(CONF_API_TOKEN): _PASSWORD_SELECTOR}),
errors=errors,
)
async def async_step_reconfigure(self, user_input=None):
"""Update server connection details."""
errors = {}
entry = self._get_reconfigure_entry()
defaults = {
CONF_BASE_URL: entry.data.get(CONF_BASE_URL, ""),
CONF_SERVER_NAME: entry.data.get(CONF_NAME, entry.title),
CONF_API_TOKEN: entry.data.get(CONF_API_TOKEN, ""),
}
if user_input is not None:
data = _entry_data(user_input)
if not data[CONF_BASE_URL]:
errors["base"] = "invalid_base_url"
elif not data[CONF_NAME]:
errors["base"] = "missing_name"
else:
try:
await _async_validate_input(self.hass, data)
except RelayTVAuthError:
errors["base"] = "invalid_auth"
except RelayTVConnectionError:
errors["base"] = "cannot_connect"
except Exception:
_LOGGER.exception("Unexpected error reconfiguring RelayTV")
errors["base"] = "unknown"
else:
return self.async_update_reload_and_abort(
entry,
unique_id=data[CONF_BASE_URL],
title=data[CONF_NAME],
data=data,
)
return self.async_show_form(
step_id="reconfigure",
data_schema=_connection_schema(user_input or defaults),
errors=errors,
)
@staticmethod
@callback