Értesítések
A Libre WebUI felhasználónként tartós értesítési fiókot vezet, így az említések, közvetlen üzenetek, megosztások, automatizálási hibák és emlékeztetők zárt oldalnál is megérkeznek.
Bejövő fiók
Az értesítések adatbázissorok: titkosított cím/törzs, 500-as limit felhasználónként és opcionális forráskulcs a deduplikáláshoz. A REST listáz, számol, olvasottnak jelöl és töröl.
Az élő kézbesítés a notify:<userId> tartós SSE-folyamot használja a
GET /api/notifications/events címen. Az identitás a hitelesített munkamenetből jön,
nem kliensinputból. Az SQL-fiók az igazság; elveszett eseményt listaolvasás állít helyre.
Értesítési források
| Típus | Mikor |
|---|---|
channel-dm | Közvetlen üzenet |
channel-mention | Valaki @mentions vagy válaszol |
channel-invite | Csatornához adás |
share | Erőforrás-megosztás |
automation-failed | Automatizálás hibája, ha nincs letiltva |
calendar-reminder | Emlékeztető ideje |
work-run-finished | Felbérelt Work agent befejez |
work-run-attention | Agent bemenetet kér vagy hibázik |
work-takeover | Agent képernyőátvételt kér |
work-approval | Work-futás mellékhatással járó művelet jóváhagyására vár |
system | Példányszintű közlemény |
Mindig csak az érintett felhasználó kapja. Nem tag név említése nem hoz létre semmit.
Kimenő webhookok
Adminisztrátorok célokat regisztrálhatnak.
- Védett kimenet. Pontos URL, nincs redirect, nincs privát/link-local cím, kivéve
TOOLS_PRIVATE_NETWORK_ALLOWLIST. A DNS minden kézbesítésnél újraellenőrzött. - Aláírt. Secret mellett
X-Libre-Signature: sha256=<hmac>az exact testen. - Redaktált. Csak eseménytípus, cím, ID és timestamp; törzs, üzenet, prompt, dokumentum nem hagyja el.
- Tartós. Korlátozott retry; 5xx újra, 4xx végleges döntés.
- Hatókörös. Célonként típusok vagy
*.
Böngésző push
A Settings → Notifications Web Pushra regisztrálja a böngészőt.
- VAPID (RFC 8292). Egyszer létrehozott, titkosított ES256 pár vagy
VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEY;VAPID_SUBJECTa kapcsolat. - Titkosított payload (RFC 8291). aes128gcm az eszköz kulcsaira; a szolgáltatás nem olvassa.
- Eszköz- és munkamenet-kötött. Kijelentkezés vagy "sign out other sessions" törli. A végpont titkosított lookup tokennel és nyilvános HTTPS kell.
- Tartós. Retry, 404/410 törli a regisztrációt.
- A payload cím, opcionális törzs, típus és link, ugyanazzal a redakcióval.
Push csak production app és biztonságos origin mellett. A service worker offline shellt és telepíthetőséget biztosít; hash assetek változatlan cache, API soha nincs cache-elve.
Korlátok
- Típusonkénti preferencia még nincs. Az automatizálás saját beállítását követi, a csatorna elhagyása leállítja értesítéseit.