Ugrás a fő tartalomra

Értesítések

A Libre WebUI felhasználónként tartós értesítési fiókot vezet, így az említések, közvetlen üzenetek, megosztások, automatizálási hibák és emlékeztetők zárt oldalnál is megérkeznek.

Bejövő fiók

Az értesítések adatbázissorok: titkosított cím/törzs, 500-as limit felhasználónként és opcionális forráskulcs a deduplikáláshoz. A REST listáz, számol, olvasottnak jelöl és töröl.

Az élő kézbesítés a notify:<userId> tartós SSE-folyamot használja a GET /api/notifications/events címen. Az identitás a hitelesített munkamenetből jön, nem kliensinputból. Az SQL-fiók az igazság; elveszett eseményt listaolvasás állít helyre.

Értesítési források

TípusMikor
channel-dmKözvetlen üzenet
channel-mentionValaki @mentions vagy válaszol
channel-inviteCsatornához adás
shareErőforrás-megosztás
automation-failedAutomatizálás hibája, ha nincs letiltva
calendar-reminderEmlékeztető ideje
work-run-finishedFelbérelt Work agent befejez
work-run-attentionAgent bemenetet kér vagy hibázik
work-takeoverAgent képernyőátvételt kér
work-approvalWork-futás mellékhatással járó művelet jóváhagyására vár
systemPéldányszintű közlemény

Mindig csak az érintett felhasználó kapja. Nem tag név említése nem hoz létre semmit.

Kimenő webhookok

Adminisztrátorok célokat regisztrálhatnak.

  • Védett kimenet. Pontos URL, nincs redirect, nincs privát/link-local cím, kivéve TOOLS_PRIVATE_NETWORK_ALLOWLIST. A DNS minden kézbesítésnél újraellenőrzött.
  • Aláírt. Secret mellett X-Libre-Signature: sha256=<hmac> az exact testen.
  • Redaktált. Csak eseménytípus, cím, ID és timestamp; törzs, üzenet, prompt, dokumentum nem hagyja el.
  • Tartós. Korlátozott retry; 5xx újra, 4xx végleges döntés.
  • Hatókörös. Célonként típusok vagy *.

Böngésző push

A Settings → Notifications Web Pushra regisztrálja a böngészőt.

  • VAPID (RFC 8292). Egyszer létrehozott, titkosított ES256 pár vagy VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEY; VAPID_SUBJECT a kapcsolat.
  • Titkosított payload (RFC 8291). aes128gcm az eszköz kulcsaira; a szolgáltatás nem olvassa.
  • Eszköz- és munkamenet-kötött. Kijelentkezés vagy "sign out other sessions" törli. A végpont titkosított lookup tokennel és nyilvános HTTPS kell.
  • Tartós. Retry, 404/410 törli a regisztrációt.
  • A payload cím, opcionális törzs, típus és link, ugyanazzal a redakcióval.

Push csak production app és biztonságos origin mellett. A service worker offline shellt és telepíthetőséget biztosít; hash assetek változatlan cache, API soha nincs cache-elve.

Korlátok

  • Típusonkénti preferencia még nincs. Az automatizálás saját beállítását követi, a csatorna elhagyása leállítja értesítéseit.