Сповіщення
Особиста скринька доставляє згадки, DM, спільний доступ, помилки автоматизацій і нагадування навіть при закритій сторінці.
Скринька
Зашифровані рядки бази, максимум 500, старі видаляються; ключ джерела дедуплікує. RESTful перелічує, рахує, позначає й видаляє.
Жива доставка через notify:<userId> і GET /api/notifications/events (SSE). Ідентичність із сесії; SQL — джерело істини.
Джерела
channel-dm, channel-mention (коли хтось @mentions вас у каналі або відповідає на ваше повідомлення), channel-invite, share, automation-failed, calendar-reminder, work-run-finished, work-run-attention, work-takeover, work-approval, system. Лише для відповідного користувача.
Webhook
- Точний URL, без перенаправлень і private/link-local, якщо host не дозволений у
TOOLS_PRIVATE_NETWORK_ALLOWLIST. - Підпис
X-Libre-Signature: sha256=<hmac>точного тіла. - Зовні лише тип, заголовок, ID і час; не текст, промпт або документ.
- Обмежені повтори: 5xx повторюється, 4xx завершує.
- Конкретні типи або
*.
Push браузера
- VAPID RFC 8292: ES256, збережена зашифрована пара або
VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEY, контактVAPID_SUBJECT. - RFC 8291: aes128gcm ключами пристрою.
- Для кожного пристрою й сесії; вихід видаляє реєстрацію. Endpoint зашифрований і має бути публічним HTTPS.
- Обмежені повтори; 404/410 видаляє підписку.
- Payload містить заголовок, текст, тип і посилання.
Потрібні виробничий застосунок і безпечне походження. Service worker забезпечує встановлення й автономну оболонку; API не кешується.
Межі
Налаштувань за окремими типами ще немає; вихід із каналу зупиняє його сповіщення.