Ana içeriğe geç

Bildirimler

Kişisel gelen kutusu; sayfa kapalıyken bile bahsetmeleri, DM’leri, paylaşımları, otomasyon hatalarını ve anımsatıcıları teslim eder.

Gelen kutusu

Şifreli veritabanı satırları kullanılır; en fazla 500 kayıt tutulur ve eskileri silinir. Kaynak anahtarı yinelenenleri tekilleştirir. RESTful API listeleme, sayma, işaretleme ve silme işlemleri sağlar.

Canlı teslimat notify:<userId> ve GET /api/notifications/events (SSE) üzerinden yapılır. Kimlik oturumdan alınır; SQL doğruluk kaynağıdır.

Kaynaklar

channel-dm, channel-mention (biri bir kanalda sizden @mentions ile bahsettiğinde veya iletinizi yanıtladığında), channel-invite, share, automation-failed, calendar-reminder, work-run-finished, work-run-attention, work-takeover, work-approval, system. Yalnızca ilgili kullanıcıya teslim edilir.

Webhook

  • Tam URL kullanılır; yönlendirmeler izlenmez. Ana bilgisayar TOOLS_PRIVATE_NETWORK_ALLOWLIST içinde değilse private/link-local adresler reddedilir.
  • Tam gövde X-Libre-Signature: sha256=<hmac> ile imzalanır.
  • Dışarıya yalnızca tür, başlık, ID ve zaman gönderilir; ileti metni, istem veya belge gönderilmez.
  • Yeniden denemeler sınırlıdır: 5xx yeniden denenir, 4xx işlemi sonlandırır.
  • Belirli türler veya * seçilebilir.

Tarayıcı push bildirimleri

  • VAPID RFC 8292: ES256; saklanan şifreli bir anahtar çifti veya VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEY ve VAPID_SUBJECT iletişim bilgisi.
  • RFC 8291: cihaz anahtarlarıyla aes128gcm.
  • Her cihaz ve oturum için ayrıdır; çıkış yapmak kaydı siler. Uç nokta şifrelenir ve genel HTTPS olmalıdır.
  • Yeniden denemeler sınırlıdır; 404/410 aboneliği siler.
  • Yük; başlık, metin, tür ve bağlantı içerir.

Üretim uygulaması ve güvenli bir origin gerekir. Service worker, kurulumu ve çevrimdışı kabuğu sağlar; API önbelleğe alınmaz.

Kısıtlamalar

Tür başına ayrı ayarlar henüz yoktur; kanaldan ayrılmak o kanalın bildirimlerini durdurur.