🔔 钉钉通知中继

用一个鉴权端点中继钉钉群通知

不必在每个 CI、监控、CRM 里重复实现钉钉的 HMAC 签名。 机器人只需注册一次,给每个服务发一个 bearer token,直接 POST 普通 JSON 即可。

单一鉴权端点

只需把规范化的 JSON POST 到一个 URL。服务端保管你的 webhook 地址和签名密钥,负责 HMAC-SHA256 签名——你的业务服务完全不用接触。

每个机器人独立 token

注册任意多个钉钉机器人,每个配一个 dnk_ token,可独立轮换、禁用、删除。服务端只存 sha256(token)。

密钥静态加密

webhook 地址和签名密钥以 AES-GCM 加密存储在 D1,主密钥保存在 Worker secret 中。

可靠的 @ 推送

text 消息触发真实 @ 推送(蓝标 + 设备通知);markdown 承载富文本。两者搭配即可同时拿到推送与详情。

完整审计追踪

每次调用都记录请求载荷、发往钉钉的内容、原始响应、延迟,以及可端到端追踪的 request_id。

多租户 · 邀请注册

每个用户只管理自己的机器人和日志。新账号通过管理员签发的单次性邀请链接注册——没有开放注册。

发送一条通知

curl -X POST https://dingtalk-notify.210k.cc/api/v1/notify \
  -H "Authorization: Bearer dnk_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
  -H "Content-Type: application/json" \
  -d '{"type":"text","content":"🔔 hello","at_mobiles":["13800138000"]}'

完整字段与交互式文档见 /api-doc · 机器可读规范 /openapi.json