Eingehende & Integrationsauslöser
Über die OpenAI-kompatible API hinaus akzeptiert AiHummer eingehende Nachrichten von Anschlüssen und Automatisierungsplattformen und gibt eine Server-seitiger Ereignisstrom Sie können abonnieren. Diese Endpunkte sind, wie externe Systeme Arbeit zum Gateway liefern und wie UIs aktiv bleiben.
Eingehende Endpunkte
Eingehende Endpunkte sind der Weg, wie Kanalverbinder und benutzerdefinierte Integrationen eine Nachricht an die Turn Engine übergeben. Sie werden gesichert durch ein HMAC gemeinsames Geheimnis eingesendet in der X-AIHummer-Inbound-Secret Kopfzeile (die AIHUMMER_INBOUND_SECRET Einstellungen-Katalog-Schlüssel — konfiguriert in der Admin-Benutzeroberfläche unter Verwaltung → Einstellungen oder mit aihummer settings set, nicht in gateway.env).
| Methode & Pfad | Zweck |
|---|---|
POST /v1/inbound/telegram |
Native Telegram eingehende Nutzlasten |
POST /v1/inbound/generic |
Generischer Eingang für E-Mail→Webhook, Cron und benutzerdefinierte Apps |
POST /v1/inbound/binding/status |
Status der Kanalbindung melden |
Der generisch Endpoint ist der einfachste Weg, jede Quelle in AiHummer einzuspeisen. Senden Sie einen kleinen JSON-Body mit dem Kanalnamen, einer stabilen externen Kennung und dem Nachrichtentext:
curl https://your-aihummer.example/v1/inbound/generic \
-H "X-AIHummer-Inbound-Secret: $AIHUMMER_INBOUND_SECRET" \
-H "Content-Type: application/json" \
-d '{
"channel": "email",
"external_id": "ticket-4821",
"text": "A customer asks whether order #4821 has shipped."
}'
[!NOTE] Der generische eingehende Dispatcher benötigt einen Standardarbeitsbereich. Einstellen
AIHUMMER_DEFAULT_WORKSPACE_IDdamit eingehende Nachrichten weitergeleitet werden können.
[!WARNING] Eingehende Endpunkte sind nicht durch einen geschützt
ah-API-Schlüssel — sie verlassen sich auf denX-AIHummer-Inbound-SecretHMAC. Halten Sie dieses Geheimnis vom Client-Code fern und Drehe es, wenn es undicht ist.
Integrationsauslöser (Zapier / Make)
POST /v1/integrations/trigger ist der Einstiegspunkt für Low-Code-Automatisierungsplattformen wie Zapier und Machen. Der Endpunkt ist standardmäßig deaktiviert: bis zum AIHUMMER_INBOUND_TRIGGER_SECRET Wenn die Einstellung konfiguriert ist, antwortet sie mit 501 Not Implemented. Dies ist ein trennen geheim, unterschiedlich von AIHUMMER_INBOUND_SECRET; wie jeder Schlüssel im Einstellungskatalog wird er in der Admin-Benutzeroberfläche (Verwaltung → Einstellungen) oder mit festgelegt aihummer settings set.
Einmal konfiguriert, akzeptiert der Endpunkt entweder ein X-AIHummer-Signature HMAC oder ein Bearer-Token der Form Authorization: Bearer <the AIHUMMER_INBOUND_TRIGGER_SECRET value>.
curl https://your-aihummer.example/v1/integrations/trigger \
-H "Authorization: Bearer $AIHUMMER_INBOUND_TRIGGER_SECRET" \
-H "Content-Type: application/json" \
-d '{
"channel": "zapier",
"external_id": "lead-99",
"text": "New lead captured from the contact form."
}'
Backend für Admin Sessions
Diese beiden Routen sind der für die Seite Admin Sessions beibehaltene interne Transport. Sie sind kein unterstützter, einbettbarer Kundenkanal.
| Methode und Pfad | Zweck |
|---|---|
POST /v1/web/session |
Eine Admin-Sessions-Unterhaltung öffnen oder erneut verbinden |
GET /v1/web/stream |
Die Antwort der Unterhaltung per SSE streamen |
Ereignisstrom
GET /v1/events/stream ist ein wiederaufnahmefähig Server-Sent Events-Feed von Gateway-Ereignissen. Der Endpunkt hat zwei zwingende Anforderungen:
- Der
?workspace_id=<id>Parameter ist obligatorisch — ohne es die Anfrage wird abgelehnt mit400. Ein Mandantenschutz überprüft, dass der Arbeitsbereich gehört zu der Mieter des Anrufers; jemand anderesworkspace_idErträge403. - Authentifizierung ist erforderlich — eine Admin-Sitzung (Cookie) oder eine
ah-API eintippen inAuthorization: BearerHeader. Ohne ihn ist die Antwort401.
Einen Pass geben ?since= Cursor, um dort fortzufahren, wo eine vorherige Verbindung aufgehört hat, sodass ein erneutes Verbinden niemals Ereignisse verliert.
# Subscribe from the beginning
curl -N -H "Authorization: Bearer ah-..." \
"https://your-aihummer.example/v1/events/stream?workspace_id=<id>"
# Resume after a known cursor
curl -N -H "Authorization: Bearer ah-..." \
"https://your-aihummer.example/v1/events/stream?workspace_id=<id>&since=<cursor>"
[!TIP] Behandle den Wert, der von jedem Ereignis getragen wird, als den nächsten
sinceCursor. An wieder verbinden, von diesem Cursor erneut abspielen, um eine mindestens einmalige Zustellung an Ihr zu garantieren Verbraucher.
Wohin als Nächstes
- Text wendet sich über die OpenAI-Oberfläche: Chat-Vervollständigungen.
- Geräte-Kopplung, SSO-Föderation und Protokolloberflächen: Webhooks, SCIM & Kopplung.
- Alle
AIHUMMER_*Knöpfe: Umgebungsvariablen.