AiHummer
Deutsch
AnmeldenKonto
v1.0.x
{ }Swagger

Eingehende & Integrationsauslöser

v1.0.x · aktualisiert 2026-07-27

Über die OpenAI-kompatible API hinaus akzeptiert AiHummer eingehende Nachrichten von Anschlüssen und Automatisierungsplattformen und gibt eine Server-seitiger Ereignisstrom Sie können abonnieren. Diese Endpunkte sind, wie externe Systeme Arbeit zum Gateway liefern und wie UIs aktiv bleiben.

Eingehende Endpunkte

Eingehende Endpunkte sind der Weg, wie Kanalverbinder und benutzerdefinierte Integrationen eine Nachricht an die Turn Engine übergeben. Sie werden gesichert durch ein HMAC gemeinsames Geheimnis eingesendet in der X-AIHummer-Inbound-Secret Kopfzeile (die AIHUMMER_INBOUND_SECRET Einstellungen-Katalog-Schlüssel — konfiguriert in der Admin-Benutzeroberfläche unter Verwaltung → Einstellungen oder mit aihummer settings set, nicht in gateway.env).

Methode & Pfad Zweck
POST /v1/inbound/telegram Native Telegram eingehende Nutzlasten
POST /v1/inbound/generic Generischer Eingang für E-Mail→Webhook, Cron und benutzerdefinierte Apps
POST /v1/inbound/binding/status Status der Kanalbindung melden

Der generisch Endpoint ist der einfachste Weg, jede Quelle in AiHummer einzuspeisen. Senden Sie einen kleinen JSON-Body mit dem Kanalnamen, einer stabilen externen Kennung und dem Nachrichtentext:

curl https://your-aihummer.example/v1/inbound/generic \
  -H "X-AIHummer-Inbound-Secret: $AIHUMMER_INBOUND_SECRET" \
  -H "Content-Type: application/json" \
  -d '{
    "channel": "email",
    "external_id": "ticket-4821",
    "text": "A customer asks whether order #4821 has shipped."
  }'

[!NOTE] Der generische eingehende Dispatcher benötigt einen Standardarbeitsbereich. Einstellen AIHUMMER_DEFAULT_WORKSPACE_ID damit eingehende Nachrichten weitergeleitet werden können.

[!WARNING] Eingehende Endpunkte sind nicht durch einen geschützt ah- API-Schlüssel — sie verlassen sich auf den X-AIHummer-Inbound-Secret HMAC. Halten Sie dieses Geheimnis vom Client-Code fern und Drehe es, wenn es undicht ist.

Integrationsauslöser (Zapier / Make)

POST /v1/integrations/trigger ist der Einstiegspunkt für Low-Code-Automatisierungsplattformen wie Zapier und Machen. Der Endpunkt ist standardmäßig deaktiviert: bis zum AIHUMMER_INBOUND_TRIGGER_SECRET Wenn die Einstellung konfiguriert ist, antwortet sie mit 501 Not Implemented. Dies ist ein trennen geheim, unterschiedlich von AIHUMMER_INBOUND_SECRET; wie jeder Schlüssel im Einstellungskatalog wird er in der Admin-Benutzeroberfläche (Verwaltung → Einstellungen) oder mit festgelegt aihummer settings set.

Einmal konfiguriert, akzeptiert der Endpunkt entweder ein X-AIHummer-Signature HMAC oder ein Bearer-Token der Form Authorization: Bearer <the AIHUMMER_INBOUND_TRIGGER_SECRET value>.

curl https://your-aihummer.example/v1/integrations/trigger \
  -H "Authorization: Bearer $AIHUMMER_INBOUND_TRIGGER_SECRET" \
  -H "Content-Type: application/json" \
  -d '{
    "channel": "zapier",
    "external_id": "lead-99",
    "text": "New lead captured from the contact form."
  }'

Backend für Admin Sessions

Diese beiden Routen sind der für die Seite Admin Sessions beibehaltene interne Transport. Sie sind kein unterstützter, einbettbarer Kundenkanal.

Methode und Pfad Zweck
POST /v1/web/session Eine Admin-Sessions-Unterhaltung öffnen oder erneut verbinden
GET /v1/web/stream Die Antwort der Unterhaltung per SSE streamen

Ereignisstrom

GET /v1/events/stream ist ein wiederaufnahmefähig Server-Sent Events-Feed von Gateway-Ereignissen. Der Endpunkt hat zwei zwingende Anforderungen:

  1. Der ?workspace_id=<id> Parameter ist obligatorisch — ohne es die Anfrage wird abgelehnt mit 400. Ein Mandantenschutz überprüft, dass der Arbeitsbereich gehört zu der Mieter des Anrufers; jemand anderes workspace_id Erträge 403.
  2. Authentifizierung ist erforderlich — eine Admin-Sitzung (Cookie) oder eine ah- API eintippen in Authorization: Bearer Header. Ohne ihn ist die Antwort 401.

Einen Pass geben ?since= Cursor, um dort fortzufahren, wo eine vorherige Verbindung aufgehört hat, sodass ein erneutes Verbinden niemals Ereignisse verliert.

# Subscribe from the beginning
curl -N -H "Authorization: Bearer ah-..." \
  "https://your-aihummer.example/v1/events/stream?workspace_id=<id>"

# Resume after a known cursor
curl -N -H "Authorization: Bearer ah-..." \
  "https://your-aihummer.example/v1/events/stream?workspace_id=<id>&since=<cursor>"

[!TIP] Behandle den Wert, der von jedem Ereignis getragen wird, als den nächsten since Cursor. An wieder verbinden, von diesem Cursor erneut abspielen, um eine mindestens einmalige Zustellung an Ihr zu garantieren Verbraucher.

Wohin als Nächstes