Es el único de la lista del SDD 26 §6 que no pasa por el host de native
messaging del §7: es API de Firefox y nada más. Cada contenedor —Personal,
Trabajo, Banco, Compras— puede salir por su propio proxy.
Tres piezas y ninguna alcanza sola: `atuq.cfg` prende los contenedores (vienen
apagados), `policies.json` los CREA con `Containers.Default` —el único
mecanismo que los pone en un perfil NUEVO— y deja la config de fábrica en
`3rdparty.Extensions`, y `extensions/proxy/` los enruta con `proxy.onRequest`,
que es lo único que ve el `cookieStoreId` de la petición.
Las cuatro se comprobaron DENTRO del artefacto de firefox antes de escribir una
línea, no en la documentación de Mozilla: `Containers` y `3rdparty` en el
`policies-schema.json` de browser/omni.ja, `cookieStoreId` en el
`schemas/proxy.json` de omni.ja, y `storage.managed` leyendo
`getExtensionPolicy(id)` en ext-storage.js. Es la regla del §2.sexies: la
pregunta no es si Mozilla lo tiene, es si NUESTRO build lo tiene.
Tres decisiones que valen más que el código:
1. La config se indexa por NOMBRE de contenedor y no por `cookieStoreId`: el id
depende del orden en que se crearon, así que la misma configuración aplicada
a otro perfil apuntaría a otro contenedor.
2. FAIL CLOSED. Un contenedor con proxy configurado que no se pudo honrar no
sale directo: va a un destino cerrado y el navegador muestra el error. Salir
directo sería una fuga silenciosa — la misma familia que el artefacto vacío
de la regla 3, el fallo que llega hasta el final diciendo que todo fue bien.
3. `proxyDNS` PRENDIDO por defecto: sin él la consulta DNS sale por la línea que
se quería evitar. Es la fuga clásica de esta configuración.
Y lo que no promete está arriba de todo en la página de opciones, no en un pie:
separación de tráfico, NO anonimato; para anonimato, Tor Browser. El §4 cumplido
donde el usuario lo lee.
De paso, una verdad que estaba escrita en dos sitios pasa a tener un dueño: el
id de cada extensión sale ahora del `manifest.json` y no de una constante de
rebrand.py, el nombre del XPI se deriva de él, y el `install_url` de la política
se cruza contra la ruta donde el fichero quedó escrito de verdad. El icono se
inyecta desde branding/icons/ en vez de estar copiado byte a byte dentro de cada
extensión. Agregar una tercera extensión es ahora un directorio.
PROBADO, corriendo el árbol en la misma jaula que atuq-nested.sh:
· captura de about:preferences#containers con los cuatro contenedores y sus
iconos, más el containers.json del perfil;
· extensions.json del perfil nombra las dos extensiones;
· `console.info: "atuq/proxy: 4 contenedor(es) enrutado(s)"` — leyó la config
de fábrica por storage.managed Y la casó con los contenedores de la política;
· scripts/test-atuq-politica.py: cinco formas de desincronizar política y XPI,
las cinco matan el build, y el control con la política intacta pasa.
NO probado y dicho por su nombre: que una petición hecha en «Banco» salga por el
proxy de «Banco». Pide automatizar la UI y queda pendiente.
Dos obstáculos del método, que valen para la próxima. La consola de una
extensión es CONTENIDO: `devtools.console.stdout.chrome` (que viene en true) no
la incluye, hace falta `...stdout.content`. Y un `moz-extension://` NO se abre
desde la línea de comandos —muere con `NS_NOINTERFACE [nsIFileURL.file]` y abre
la home en su lugar—, además de que `--screenshot` dispara al `load`, que puede
ocurrir antes de que arranquen las extensiones. Eso último destapó un fallo real
y arreglado: la página de opciones confundía «no hay contenedores» con «la API
no está» y mostraba un mensaje FALSO.
Verificado contra firefox b3:352d7880; se reconstruye contra el firefox con
RLBox cuando selle. La otra mitad de esta unidad —el rename de
recipes/atuq/extension/ a extensions/inicio/— entró sin querer en ff0b556, que
es de otro frente.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01UgNtJEFetMYbXax5dVUjZZ
187 lines
7.1 KiB
JavaScript
187 lines
7.1 KiB
JavaScript
// Página de opciones del proxy por contenedor.
|
|
//
|
|
// DOS CAPAS, IGUAL QUE EN `fondo.js`: lo que la distro deja de fábrica llega por
|
|
// `storage.managed` (política de empresa, `3rdparty.Extensions` en `distribution/policies.json`) y
|
|
// es de SÓLO LECTURA para esta página; lo que el usuario decide se guarda en `storage.local` y pisa
|
|
// a lo anterior contenedor por contenedor. «Volver a los de fábrica» no reescribe valores: BORRA la
|
|
// capa del usuario, que es lo único que deja el resultado igual a un perfil recién creado.
|
|
|
|
const TIPOS = [
|
|
["direct", "Directo (sin proxy)"],
|
|
["socks", "SOCKS5"],
|
|
["socks4", "SOCKS4"],
|
|
["http", "HTTP"],
|
|
["https", "HTTPS"],
|
|
];
|
|
|
|
const filas = document.getElementById("filas");
|
|
const vacio = document.getElementById("vacio");
|
|
const estado = document.getElementById("estado");
|
|
|
|
function decir(msg, error) {
|
|
estado.textContent = msg;
|
|
estado.style.color = error ? "#c15728" : "";
|
|
}
|
|
|
|
async function leerCapa(area, nombre) {
|
|
try {
|
|
const r = await browser.storage[area].get("proxies");
|
|
return (r && r.proxies) || {};
|
|
} catch (e) {
|
|
// `storage.managed` LANZA cuando no hay política; no es un fallo, es la ausencia de la capa.
|
|
console.info(`atuq/proxy: sin capa ${nombre} (${e})`);
|
|
return {};
|
|
}
|
|
}
|
|
|
|
function fila(identidad, deFabrica, delUsuario) {
|
|
const valor = delUsuario || deFabrica || { type: "direct" };
|
|
const tr = document.createElement("tr");
|
|
tr.dataset.nombre = identidad.name;
|
|
|
|
const tdNombre = document.createElement("td");
|
|
const cont = document.createElement("div");
|
|
cont.className = "nombre";
|
|
const punto = document.createElement("span");
|
|
punto.className = "punto";
|
|
// `colorCode` viene del propio contenedor: el punto de esta tabla y la raya de la pestaña son el
|
|
// mismo color porque salen del mismo sitio, no porque los hayamos igualado a ojo.
|
|
punto.style.background = identidad.colorCode || "#888";
|
|
cont.append(punto, document.createTextNode(identidad.name));
|
|
if (deFabrica && !delUsuario) {
|
|
const et = document.createElement("span");
|
|
et.className = "fabrica";
|
|
et.textContent = "de fábrica";
|
|
et.title = "Viene de la política de la distro; si lo cambiás, tu valor manda.";
|
|
cont.append(et);
|
|
}
|
|
tdNombre.append(cont);
|
|
|
|
const tdTipo = document.createElement("td");
|
|
const sel = document.createElement("select");
|
|
for (const [v, etiqueta] of TIPOS) {
|
|
const o = document.createElement("option");
|
|
o.value = v;
|
|
o.textContent = etiqueta;
|
|
sel.append(o);
|
|
}
|
|
sel.value = TIPOS.some(([v]) => v === valor.type) ? valor.type : "direct";
|
|
tdTipo.append(sel);
|
|
|
|
const tdHost = document.createElement("td");
|
|
const host = document.createElement("input");
|
|
host.type = "text";
|
|
host.className = "host";
|
|
host.placeholder = "127.0.0.1";
|
|
host.value = valor.host || "";
|
|
tdHost.append(host);
|
|
|
|
const tdPort = document.createElement("td");
|
|
const port = document.createElement("input");
|
|
port.type = "number";
|
|
port.className = "port";
|
|
port.min = "1";
|
|
port.max = "65535";
|
|
port.placeholder = "1080";
|
|
port.value = valor.port || "";
|
|
tdPort.append(port);
|
|
|
|
const tdDns = document.createElement("td");
|
|
tdDns.className = "dns";
|
|
const dns = document.createElement("input");
|
|
dns.type = "checkbox";
|
|
// Prendido por defecto y no apagado: sin esto el navegador resuelve el nombre por su cuenta antes
|
|
// de hablar con el proxy y la consulta DNS sale por la línea que se quería evitar. Es la fuga
|
|
// clásica de esta configuración, así que el default es el seguro.
|
|
dns.checked = valor.proxyDNS !== false;
|
|
dns.title = "Resolver los nombres en el proxy y no en esta máquina. Sólo aplica a SOCKS.";
|
|
tdDns.append(dns);
|
|
|
|
const sincronizar = () => {
|
|
const directo = sel.value === "direct";
|
|
const socks = sel.value === "socks" || sel.value === "socks4";
|
|
host.disabled = directo;
|
|
port.disabled = directo;
|
|
dns.disabled = !socks;
|
|
};
|
|
sel.addEventListener("change", sincronizar);
|
|
sincronizar();
|
|
|
|
tr.append(tdNombre, tdTipo, tdHost, tdPort, tdDns);
|
|
tr.leer = () => {
|
|
const tipo = sel.value;
|
|
if (tipo === "direct") return { type: "direct" };
|
|
const p = Number(port.value);
|
|
if (!host.value.trim()) throw new Error(`«${identidad.name}»: falta el servidor`);
|
|
if (!Number.isInteger(p) || p < 1 || p > 65535) {
|
|
throw new Error(`«${identidad.name}»: el puerto tiene que estar entre 1 y 65535`);
|
|
}
|
|
const info = { type: tipo, host: host.value.trim(), port: p };
|
|
if (tipo === "socks" || tipo === "socks4") info.proxyDNS = dns.checked;
|
|
return info;
|
|
};
|
|
return tr;
|
|
}
|
|
|
|
async function pintar() {
|
|
filas.textContent = "";
|
|
|
|
// ── «NO HAY CONTENEDORES» Y «NO HAY API» SE PARECEN Y NO SON LO MISMO ────────────────────────
|
|
// Medido, no supuesto: abriendo esta página mientras el arranque de las extensiones todavía corre
|
|
// —pasa en un arranque en frío, y pasó de verdad en la prueba headless— el global `browser` aún
|
|
// no está inyectado. Sin este corte, cada `await` de abajo tira `ReferenceError`, los catch lo
|
|
// tragan y la página termina diciendo «No hay contenedores en este perfil»: un mensaje FALSO que
|
|
// manda a mirar al sitio equivocado. Un ausente tiene que fallar ruidoso.
|
|
if (typeof browser === "undefined" || !browser.contextualIdentities) {
|
|
vacio.hidden = true;
|
|
decir("Las APIs de la extensión todavía no están listas — recargá la página en un momento.", true);
|
|
return;
|
|
}
|
|
const [deFabrica, delUsuario] = await Promise.all([
|
|
leerCapa("managed", "de fábrica"),
|
|
leerCapa("local", "del usuario"),
|
|
]);
|
|
|
|
let identidades = [];
|
|
try {
|
|
identidades = await browser.contextualIdentities.query({});
|
|
} catch (e) {
|
|
decir(`No pude listar los contenedores: ${e}`, true);
|
|
}
|
|
vacio.hidden = identidades.length > 0;
|
|
for (const id of identidades) {
|
|
filas.append(fila(id, deFabrica[id.name], delUsuario[id.name]));
|
|
}
|
|
|
|
// Un proxy configurado para un contenedor que no existe es la causa número uno de «lo configuré y
|
|
// no pasa nada» — casi siempre porque el contenedor se renombró. Se dice acá, no en la consola.
|
|
const nombres = new Set(identidades.map(i => i.name));
|
|
const huerfanos = [...new Set([...Object.keys(deFabrica), ...Object.keys(delUsuario)])]
|
|
.filter(n => !nombres.has(n));
|
|
if (huerfanos.length) {
|
|
decir(`Configurados sin contenedor que les corresponda: ${huerfanos.join(", ")}`, true);
|
|
}
|
|
}
|
|
|
|
document.getElementById("guardar").addEventListener("click", async () => {
|
|
const proxies = {};
|
|
try {
|
|
for (const tr of filas.children) proxies[tr.dataset.nombre] = tr.leer();
|
|
} catch (e) {
|
|
// No se guarda NADA si una fila está mal. Guardar las buenas y saltar la rota dejaría al
|
|
// usuario creyendo que guardó, con un contenedor saliendo por donde no quería.
|
|
decir(e.message, true);
|
|
return;
|
|
}
|
|
await browser.storage.local.set({ proxies });
|
|
decir("Guardado. Vale para las peticiones nuevas, sin reiniciar.");
|
|
});
|
|
|
|
document.getElementById("restablecer").addEventListener("click", async () => {
|
|
await browser.storage.local.remove("proxies");
|
|
await pintar();
|
|
decir("Listo: quedó lo que trae la distro de fábrica.");
|
|
});
|
|
|
|
pintar();
|