Chuyển tới nội dung chính

Thông báo

Hộp thư cá nhân gửi đề cập, DM, chia sẻ, lỗi automation và nhắc nhở ngay cả khi trang đã đóng.

Hộp thư

Các hàng cơ sở dữ liệu được mã hóa; tối đa 500 và bản cũ bị xóa. Khóa nguồn loại bỏ trùng lặp. API RESTful liệt kê, đếm, đánh dấu và xóa.

Phân phối trực tiếp qua notify:<userId>GET /api/notifications/events (SSE). Danh tính lấy từ phiên; SQL là nguồn sự thật.

Nguồn

channel-dm, channel-mention (khi ai đó @mentions bạn trong channel hoặc trả lời tin nhắn), channel-invite, share, automation-failed, calendar-reminder, work-run-finished, work-run-attention, work-takeover, work-approval, system. Chỉ gửi cho user liên quan.

Webhook

  • URL chính xác; không redirect. Địa chỉ private/link-local bị từ chối trừ khi host có trong TOOLS_PRIVATE_NETWORK_ALLOWLIST.
  • Body chính xác được ký là X-Libre-Signature: sha256=<hmac>.
  • Chỉ type, title, ID và thời gian đi ra; không có nội dung message, prompt hay document.
  • Retry có giới hạn: 5xx được thử lại, 4xx kết thúc.
  • Type cụ thể hoặc *.

Push trên trình duyệt

  • VAPID RFC 8292: ES256, cặp khóa mã hóa đã lưu hoặc VAPID_PUBLIC_KEY/VAPID_PRIVATE_KEY, liên hệ VAPID_SUBJECT.
  • RFC 8291: aes128gcm với khóa thiết bị.
  • Theo từng thiết bị và phiên; logout xóa đăng ký. Endpoint được mã hóa và phải là HTTPS công khai.
  • Retry có giới hạn; 404/410 xóa subscription.
  • Payload chứa tiêu đề, văn bản, type và liên kết.

Cần ứng dụng production và origin an toàn. Service worker cung cấp cài đặt và offline shell; API không được cache.

Giới hạn

Chưa có cài đặt theo từng type; rời channel sẽ dừng thông báo của channel đó.