Notifikasi
Kotak masuk pribadi mengirim sebutan, DM, berbagi, kegagalan automasi, dan pengingat meski halaman ditutup.
Kotak masuk
Baris basis data terenkripsi; maksimum 500 dan yang lama dihapus. Kunci sumber menghapus duplikat. API RESTful mencantumkan, menghitung, menandai, dan menghapus.
Pengiriman langsung melalui notify:<userId> dan GET /api/notifications/events (SSE). Identitas berasal dari sesi; SQL adalah sumber kebenaran.
Sumber
channel-dm, channel-mention (ketika seseorang @mentions Anda di channel atau membalas pesan), channel-invite, share, automation-failed, calendar-reminder, work-run-finished, work-run-attention, work-takeover, work-approval, system. Hanya untuk pengguna terkait.
Webhook
- URL persis; tanpa redirect. Alamat privat/link-local ditolak kecuali host ada di
TOOLS_PRIVATE_NETWORK_ALLOWLIST. - Tubuh persis ditandatangani sebagai
X-Libre-Signature: sha256=<hmac>. - Hanya tipe, judul, ID, dan waktu yang keluar; bukan teks pesan, prompt, atau dokumen.
- Percobaan ulang terbatas: 5xx diulang, 4xx selesai.
- Tipe tertentu atau
*.
Push browser
- VAPID RFC 8292: ES256, pasangan terenkripsi tersimpan atau
VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEY, kontakVAPID_SUBJECT. - RFC 8291: aes128gcm dengan kunci perangkat.
- Per perangkat dan sesi; logout menghapus pendaftaran. Endpoint terenkripsi dan harus HTTPS publik.
- Percobaan ulang terbatas; 404/410 menghapus langganan.
- Payload berisi judul, teks, tipe, dan tautan.
Diperlukan aplikasi produksi dan origin aman. Service worker menyediakan pemasangan dan shell offline; API tidak di-cache.
Batas
Belum ada pengaturan per tipe; keluar dari channel menghentikan notifikasinya.