net.gradetv/grade

grade

Public TV and radio catalogue with measured stream health, folders and M3U feeds for VLC.

1.0.0
Version
remote
Transport
45
Tools

Security review

Review passed

Reviewed 22h ago.

  • tools: 45 tools scanned
  • metadata: scanned

No findings.

Tools (45)

  • list_programacao

    Canais com programação coletada, até 48 por página.

  • get_programacao

    Última programação disponível do canal e até 20 datas do histórico.

  • get_programacao_dia

    Programação preservada de um canal em um dia específico.

  • api_index

    Índice auto-descrito da API inteira, com os idiomas e as páginas HTML de cada um.

  • health

    Liveness e o commit publicado agora — é como o smoke espera o próprio deploy.

  • geo

    País e idioma sugeridos para quem está chamando. Sem país detectado pela borda, sugere BR com `source: "fallback"`; `detected` diz o que a borda viu.

  • list_countries

    Países do catálogo com contagem playable e URL da bandeira (kind=radio conta estações).

  • list_tags

    Tags das estações de rádio tocáveis, com contagem; opcionalmente por país.

  • search_channels

    Busca canais públicos (filtros: q, country, category, language, network, quality, playable; kind=radio para estações de rádio, tag para tag de rádio; sort=score ordena pela saúde medida por terceiro, sort=votes pelos votos da rádio; online=1 só quem foi visto online nas últimas 48 h). É a porta de entrada do produto. A resposta varia por navegador, sistema e país de quem pede — cada canal traz `social.your_fails`, o recorte do SEU ambiente — por isso ela é `Cache-Control: private`.

  • list_languages

    Idiomas que têm canal tocável, com a contagem de cada um.

  • list_networks

    Redes e emissoras que têm canal tocável, com a contagem.

  • list_qualities

    Qualidades distintas encontradas nos streams do catálogo (em rádio, codec e bitrate).

  • list_subdivisions

    Estados e províncias que têm canal tocável.

  • list_cities

    Cidades que têm canal tocável, filtráveis por país e por estado.

  • get_channel

    Ficha completa de um canal, com os streams já apontando para o nosso hop.

  • get_channel_guide

    Programação de hoje do canal (grabada por nós): agora, a seguir e a lista. Disponível nos canais com guia (`guide=1`), com validade de até dois dias. Confira a data da resposta; a ficha traz o resumo em `guide_now`.

  • create_guest

    Cria guest ipt_… Não pede e-mail nem nada. Guarde o token: perdeu o token, perdeu a biblioteca — a não ser que a conta já o tenha reivindicado (`POST /api/auth/claim`), e aí o que ele guardou está na conta.

  • get_library

    A galeria inteira do dono: pastas, sub-abas, canais e as URLs de feed de cada nível.

  • create_category

    Cria tab/categoria pessoal. Teto de 8 pastas por dono. A resposta traz a biblioteca inteira já atualizada — não precisa recarregar `GET /api/library` depois.

  • create_group

    Cria sub-aba numa categoria. Teto de 12 sub-abas por pasta. A resposta traz a biblioteca inteira já atualizada — não precisa recarregar `GET /api/library` depois.

  • add_item

    Adiciona canal à sub-aba. Teto de 40 canais por sub-aba. A resposta diz em que pasta e sub-aba o canal caiu, para a tela abrir no lugar certo. A resposta traz a biblioteca inteira já atualizada — não precisa recarregar `GET /api/library` depois.

  • get_history

    Histórico de canais assistidos pelo dono. Exibe somente canais disponíveis no catálogo.

  • record_watch

    Registra um canal assistido no histórico do dono.

  • forget_watch

    Tira um canal do histórico do dono.

  • clear_history

    Limpa o histórico inteiro do dono, de uma vez.

  • tv_state

    Consulta a ativação da rede da TV pelo código de seis dígitos.

  • tv_pass

    Compra 30 dias para a rede da TV por 4,99 USDC; 402 x402, repetir com X-PAYMENT. Sem renovação automática. Responde 402 x402 na Base; repita a mesma chamada com X-PAYMENT. Usa o pagamento global e registra tentativa, liquidação e direito. Pagamento no celular libera a rede identificada pelo código. Repetir o comprovante não compra outro passe.

  • legacy_stream

    Metadados públicos: site oficial do canal, URL da transmissão para copiar em outro player e player legado HTTP. O botão legacy_url abre http://legacy.gradetv.net/legacy?stream=ID, sem porta no endereço. A página isolada aceita lang=pt/en/es/fr/de/hu e theme=light/dark. Playlists continuam pelo hop HTTPS e mídia direto da origem. Não remove recusa de acesso nem exigência CORS. Uma leitura indexada; não busca origem nem grava no banco.

  • producer_services

    Oferta de transmissão autorizada sob consulta: informações e contatos para produtores. Não ativa streams. Somente informações e captação de interesse. Não provisiona, não cobra e não ativa transmissão. Use contact.form_url no browser, contact.email por e-mail ou POST /api/contact para apresentar o projeto. O envio é livre — sem captcha nem pagamento —, uma mensagem a cada 10 s por rede.

  • report_play

    Relata se um canal tocou (ok=true) ou não (ok=false + code). Navegador, SO e país saem do pedido, não do corpo. O primeiro relato desse resultado no dia devolve 201. Conta até uma vez por dono, canal, dia e resultado. Repetir devolve 200 com `reason: ja_relatado_hoje`. Navegador e sistema vêm do User-Agent. O país vem dos dados do pedido. Esses campos não podem ser alterados pelo corpo. Os relatos ajudam a comparar resultados em `GET /api/channels/:id/health`, mas não confirmam a causa da falha.

  • play_reports

    Relatos crus de um canal, com endereço — só operador (METRICS_TOKEN). Use para investigar um canal específico. Nos relatos atuais, o campo `ip` contém um identificador calculado a partir da rede e de um valor secreto. O prazo de retenção está em `retention_days`. O painel público não devolve esse identificador.

  • channel_health

    Saúde comunitária do canal: taxa de sucesso, motivos de falha e ambientes afetados. É o que separa 'o canal está fora do ar' de 'o canal está bloqueado no seu país'. `geo` diz se é restrição regional ou falha geral (com os países), `regions[]` traz sucesso/falha por país, `latency[]` a velocidade de abertura medida no hop por país, e `pra_voce` resume tudo para o país de quem chama. Sem relato da comunidade (`POST /api/play-report`) o painel fica vazio.

  • list_favorites

    Favoritos do dono. Exibe somente canais disponíveis no catálogo.

  • add_favorite

    Favorita um canal. Repetir não soma: o contador público conta pessoas, não cliques.

  • remove_favorite

    Desfavorita o canal e devolve o ponto ao contador público.

  • list_comments

    Comentários da comunidade sobre um canal. Com credencial na chamada, cada comentário seu vem com `mine: true` — é assim que a interface sabe o que dá para apagar.

  • post_comment

    Comenta num canal (teto de 20/hora por dono). Sem `author`, o apelido é gerado e fica estável para o mesmo dono — a pessoa não vira um nome diferente a cada mensagem.

  • delete_comment

    Apaga um comentário do próprio dono. O 404 é de propósito: a API não confirma que existe um comentário com aquele id se ele não é seu.

  • chat_history

    Últimas mensagens da sala de um canal (sem WebSocket).

  • chat_send

    Manda mensagem na sala de um canal por HTTP. Ler é grátis; escrever custa $0.10 por 30 dias. Sem passe válido a resposta é 402 com `accepts[]` — pague e repita a mesma chamada. Quem fala é o convidado (`X-Guest-Token`), o mesmo que o WebSocket reconhece; sem convidado, a sessão da conta.

  • chat_pass

    Passe mensal do chat ($0.10 / 30 dias) do convidado que fala no chat. Sem pagamento → 402. Passe já válido devolve 200 sem cobrar de novo — dá para chamar antes de escrever, sem risco de pagar duas vezes. O passe é de quem fala no chat: o convidado de `X-Guest-Token` (é ele que o WebSocket reconhece no `hello`); sem convidado, a sessão da conta, que fala só por HTTP. Fica no registro global de compras (`direito`).

  • me

    Conta da sessão (cookie repassado pelo cliente MCP): e-mail e tamanho da biblioteca da conta. A conta é a da biblioteca de conta; `user.id` é o id da conta, e é ele o dono da galeria com sessão.

  • billing

    Preços e tetos. É o número EM VIGOR: leia daqui antes de gastar chamada, em vez de assumir o preço da documentação. Com credencial, também diz se o passe de chat de quem fala no chat (o convidado; sem ele, a conta) está ativo. `prices.abuso_24h_usd` é o preço da porta de UA vazio/curl, hoje desligada.

  • contact

    Fale com quem faz o produto: dúvida, ou proposta de patrocínio/parceria/anúncio. Grátis, sem captcha nem pagamento; uma mensagem a cada 10 s por rede (a que chega antes espera a vez). Uma rota para dúvida e para proposta de patrocínio, parceria ou anúncio (`tipo`, com os espaços de `GET /api/partners`). Sem captcha, sem conta, sem pagamento. Uma mensagem a cada 10 segundos por rede: a que chega antes espera a vez e sai — sem erro. A mensagem chega à equipe por e-mail, com o `email` como endereço de resposta.

  • pricing

    Current public prices and free allowances; no charge.