Bildirimler
Kişisel gelen kutusu; sayfa kapalıyken bile bahsetmeleri, DM’leri, paylaşımları, otomasyon hatalarını ve anımsatıcıları teslim eder.
Gelen kutusu
Şifreli veritabanı satırları kullanılır; en fazla 500 kayıt tutulur ve eskileri silinir. Kaynak anahtarı yinelenenleri tekilleştirir. RESTful API listeleme, sayma, işaretleme ve silme işlemleri sağlar.
Canlı teslimat notify:<userId> ve GET /api/notifications/events (SSE) üzerinden yapılır. Kimlik oturumdan alınır; SQL doğruluk kaynağıdır.
Kaynaklar
channel-dm, channel-mention (biri bir kanalda sizden @mentions ile bahsettiğinde veya iletinizi yanıtladığında), channel-invite, share, automation-failed, calendar-reminder, work-run-finished, work-run-attention, work-takeover, work-approval, system. Yalnızca ilgili kullanıcıya teslim edilir.
Webhook
- Tam URL kullanılır; yönlendirmeler izlenmez. Ana bilgisayar
TOOLS_PRIVATE_NETWORK_ALLOWLISTiçinde değilse private/link-local adresler reddedilir. - Tam gövde
X-Libre-Signature: sha256=<hmac>ile imzalanır. - Dışarıya yalnızca tür, başlık, ID ve zaman gönderilir; ileti metni, istem veya belge gönderilmez.
- Yeniden denemeler sınırlıdır: 5xx yeniden denenir, 4xx işlemi sonlandırır.
- Belirli türler veya
*seçilebilir.
Tarayıcı push bildirimleri
- VAPID RFC 8292: ES256; saklanan şifreli bir anahtar çifti veya
VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEYveVAPID_SUBJECTiletişim bilgisi. - RFC 8291: cihaz anahtarlarıyla aes128gcm.
- Her cihaz ve oturum için ayrıdır; çıkış yapmak kaydı siler. Uç nokta şifrelenir ve genel HTTPS olmalıdır.
- Yeniden denemeler sınırlıdır; 404/410 aboneliği siler.
- Yük; başlık, metin, tür ve bağlantı içerir.
Üretim uygulaması ve güvenli bir origin gerekir. Service worker, kurulumu ve çevrimdışı kabuğu sağlar; API önbelleğe alınmaz.
Kısıtlamalar
Tür başına ayrı ayarlar henüz yoktur; kanaldan ayrılmak o kanalın bildirimlerini durdurur.