- requirements.txt: certifi come dep esplicita
- main.py: setta SSL_CERT_FILE/REQUESTS_CA_BUNDLE su certifi.where() al boot
- build_windows.py + build_macos.py: --collect-data certifi nel PyInstaller
Bugfix: senza certifi bundlato, le chiamate HTTPS dal build Windows
falliscono con CERTIFICATE_VERIFY_FAILED (attivazione licenza impossibile).
Nuove tab Spotify e YouTube per cercare brani per titolo/artista.
Spotify con toggle "Solo artista" per scaricare tutta la discografia.
YouTube per mix DJ, unreleased, bootleg via yt-dlp ytsearch.
40 test verdi. Testato end-to-end in dev su macOS.
Aggiunge download_urls() in core/downloader.py che scarica direttamente da
URL YouTube gia noti (bypassa lo step di ricerca). Usa gli stessi flag di
download_playlist (mp3, embed thumbnail/metadata, output template, cookies,
ffmpeg location) e il parsing progress via stdout.
In api/bridge.py aggiunge start_urls_download() e _urls_worker() speculari a
start_tracks_download/_tracks_worker. Consumati dal tab "YouTube Search"
dopo che l'utente ha selezionato i risultati.
Nuova tab Beatport per scaricare le Top 100 per genere direttamente
dal sito Beatport (bypass Cloudflare via curl_cffi + TLS impersonation).
Riusa il downloader esistente YouTube via yt-dlp.
25 unit test verdi. Testato end-to-end in dev su macOS.
start_tracks_download sanitizza gli slash del subfolder (/ -> _), quindi
i file finivano in Beatport_<genre>/ ma check_existing cercava in
Beatport/<genre>/. Estratto helper _beatport_output_dir per allinearli.
Design approvato via brainstorming: nuova tab per caricare le Top 100
Beatport per genere e scaricare i brani selezionati riusando il flusso
Spotify search -> yt-dlp. Approccio dati: parse __NEXT_DATA__ JSON dalle
pagine Beatport, no scraping fragile, no API interna.
- server/scripts/gen-license.mjs: usa generateLicenseKey e getPlan ufficiali,
INSERT nel DB con source='manual', ritorna JSON con la chiave
- server/scripts/gen-license.sh: wrapper locale che rsync-a lo script sul
server e lo esegue via ssh (annual di default, oppure basic/pro/premium)
Sostituisce il flusso ad-hoc di scp'are /tmp/genlic_*.mjs a ogni generazione.
- Sezione PRICING: tolte le 4 card (Basic/Pro/Premium/Annual) con
rispettivi bottoni Lemon Squeezy. Sostituita con un riquadro
"In arrivo / scrivici a info@djluza.com".
- Nav, hero CTA, CTA finale: nessun "Vedi i piani" / "Compra ora" /
"Acquista ora". Sostituiti con CTA informative (Funzioni, Contatti).
- Meta description, og:description, hero eyebrow: rimossi i prezzi.
- FAQ: rimosse le voci che dettagliavano piani, limiti giornalieri,
upgrade, scadenza Annual, metodi di pagamento Lemon Squeezy.
- Step 1 di "Come funziona": "Compra" -> "Ottieni" con disclaimer.
- Rimosso lo script lemon.js dal head (nessun bottone lo usa piu').
Link "Hai gia' una licenza? Scarica l'app" e pagina /download
restano attivi per i clienti gia' attivati. Backend immutato.
Crash report v1.7.14 ha rivelato che NSMicrophoneUsageDescription
NON era stato scritto nell'Info.plist distribuito. Causa: il valore
contiene l'apostrofo "l'audio" che rompe PlistBuddy con quote
shell. PlistBuddy falliva ma restituiva exit code != 0 con un
messaggio diverso da "already exists", quindi anche il fallback
Set non veniva chiamato -> chiave mai aggiunta.
Riscritto patch_info_plist con plistlib di Python: nessun shell
escaping, robusto a qualsiasi carattere. Aggiunto check di verifica
finale che logga errore critico se la chiave manca dopo write.
Dopo che codesign --info-plist e wrap in sub-bundle .app si sono
rivelati strade morte (macOS 14+ TCC e' troppo severo per ad-hoc
signed binaries), riscritta la registrazione macOS per usare
PyObjC + AVCaptureSession nel processo Python principale.
Il main MusicTools ha il TCC del bundle (NSMicrophoneUsageDescription
nell'Info.plist), e usando AVFoundation IN-PROCESS il permesso
viene applicato correttamente. ffmpeg subprocess viene usato SOLO
per la conversione CAF -> MP3 dopo lo stop (operazione su file,
niente accesso microfono = niente TCC).
Aggiunto pyobjc-framework-AVFoundation a requirements.
core/paths.py: ripristinato lookup semplice in Contents/Frameworks/
(non serve piu' cercare in sub-bundle).
build_macos.py: wrap_subprocess_in_bundle disabilitato.
Diagnosi crash report v1.7.13 + investigazione TCC behavior
confermano: PyObjC AVCaptureSession in-process e' l'unica
soluzione affidabile senza Developer ID Apple.
Vedi: https://www.qt.io/blog/the-curious-case-of-the-responsible-process