通知、Webhook 与嵌入菜单
区分站内通知、外部回调与受控嵌入,验证签名和投递状态,不靠浏览器弹窗作为唯一完成信号。
更新日期
开始之前
- 本文按 LINK42 当前页面与权限流程编写。功能开关、角色、额度或上游状态可能影响入口;没有授权的操作不能通过更改 URL 或模型名称绕过。
站内通知与偏好
打开通知中心查看任务、账户和业务消息;已读只改变通知状态,不取消任务或消除账单。
| 功能 / 字段 | 操作与用途 | 验证与边界 |
|---|---|---|
| 未读 / 已读 | 筛选并打开关联记录 | 通知可能延迟,任务/账本状态是最终依据。 |
| 通知偏好 | 配置实际开放的接收渠道 | 不承诺未配置邮件或浏览器权限一定送达。 |
| 敏感信息 | 脱敏后提交反馈 | 完整私有 URL、Cookie、Key 不公开。 |
创建和验证 Webhook
选择需要的事件、配置可公开访问的 HTTPS 回调地址与签名密钥,验证原始请求体再处理事件。不能把不受信任的回调当已完成付款或任务。
| 功能 / 字段 | 操作与用途 | 验证与边界 |
|---|---|---|
| 事件 / URL | 订阅需要的事件,校验地址 | 不使用内网、回环或不安全回调绕过出网限制。 |
| 签名 / 时间 | 按 Webhook 参考校验原始字节 | 拒绝无效签名和过期消息;密钥与 API Key 区分。 |
| 重复 / 重试 | 按事件 ID 幂等处理 | 可能重复或延迟;不能收到一次就重复发货。 |
| 投递记录 | 看响应、失败和重放情况 | 重放需要授权且业务端也须幂等。 |
嵌入式菜单
嵌入页面用于当前平台开放的嵌入式菜单视图,不意味着可把个人控制台会话或密钥公开共享。宿主页面、登录与可见内容需按产品支持方式配置。
| 功能 / 字段 | 操作与用途 | 验证与边界 |
|---|---|---|
| 菜单入口 | 核对来源与目标页面 | 只加载授权内容,不把管理接口放进公开页面。 |
| 会话 / 跨域 | 遵守站点安全与浏览器策略 | 不关闭 CSP/证书/鉴权来强行嵌入。 |