Перейти до основного вмісту

Сповіщення

Особиста скринька доставляє згадки, DM, спільний доступ, помилки автоматизацій і нагадування навіть при закритій сторінці.

Скринька

Зашифровані рядки бази, максимум 500, старі видаляються; ключ джерела дедуплікує. RESTful перелічує, рахує, позначає й видаляє.

Жива доставка через notify:<userId> і GET /api/notifications/events (SSE). Ідентичність із сесії; SQL — джерело істини.

Джерела

channel-dm, channel-mention (коли хтось @mentions вас у каналі або відповідає на ваше повідомлення), channel-invite, share, automation-failed, calendar-reminder, work-run-finished, work-run-attention, work-takeover, work-approval, system. Лише для відповідного користувача.

Webhook

  • Точний URL, без перенаправлень і private/link-local, якщо host не дозволений у TOOLS_PRIVATE_NETWORK_ALLOWLIST.
  • Підпис X-Libre-Signature: sha256=<hmac> точного тіла.
  • Зовні лише тип, заголовок, ID і час; не текст, промпт або документ.
  • Обмежені повтори: 5xx повторюється, 4xx завершує.
  • Конкретні типи або *.

Push браузера

  • VAPID RFC 8292: ES256, збережена зашифрована пара або VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEY, контакт VAPID_SUBJECT.
  • RFC 8291: aes128gcm ключами пристрою.
  • Для кожного пристрою й сесії; вихід видаляє реєстрацію. Endpoint зашифрований і має бути публічним HTTPS.
  • Обмежені повтори; 404/410 видаляє підписку.
  • Payload містить заголовок, текст, тип і посилання.

Потрібні виробничий застосунок і безпечне походження. Service worker забезпечує встановлення й автономну оболонку; API не кешується.

Межі

Налаштувань за окремими типами ще немає; вихід із каналу зупиняє його сповіщення.