Integrationen für dein App-Backend
Jedes Backend mit HTTPS kann Limenia anbinden. Für verbreitete Plattformen gibt es Connectoren, die Sperren direkt umsetzen, und lauffähige Beispiele.
Sechs Events, signiert mit HMAC-SHA256
Limenia schickt jedes Event per POST an dein Backend, signiert und mit Wiederholungen über etwa 20 Stunden. Jeder Versuch steht im Zustellprotokoll.
- decision.created: eine Entscheidung mit Begründung
- subject.status_changed: eine Sperre auf Zeit ist abgelaufen
- reports.resolved: das Ergebnis für die Meldenden
- appeal.resolved: eine Beschwerde ist entschieden
- review.decided: eine Freigabe ist entschieden
- test.ping: der Test aus dem Dashboard
Lauffähige Beispiele für dein Backend
Jedes Beispiel zeigt dieselben Wege: Meldung senden, Status abfragen, Geräteprüfung und den Webhook-Empfänger mit Signaturprüfung.
- Node.js (Express)
- Python (FastAPI)
- Go
- PHP (Laravel)
- AWS Lambda
- Supabase Edge Functions
- Firebase Cloud Functions
Brauche ich einen Connector?
Nein. Der signierte Webhook reicht für alle Entscheidungen. Ein Connector lohnt sich, wenn Sperren direkt in Firebase Authentication, Supabase Auth oder RevenueCat greifen sollen, auch wenn dein Webhook-Empfänger gerade ausfällt.
Kann ich Limenia ohne eigenes Backend nutzen?
Nein. Der API-Key gehört in ein Backend, nie in eine Mobile- oder Web-App. Eine Cloud Function oder Edge Function reicht dafür aus.
Wie prüfe ich die Signatur eines Webhooks?
Berechne HMAC-SHA256 mit deinem Webhook-Secret über den Zeitstempel und den rohen Body und vergleiche in konstanter Zeit. Weicht der Zeitstempel mehr als 300 Sekunden ab, lehnst du ab. Die Beispiele auf GitHub zeigen das für jedes Backend.
Bereit für dein Meldeverfahren?
Wir zeigen dir Limenia an einem Beispiel und klären, was deine App für den DSA und die Stores braucht.
Oder direkt per E-Mail: [email protected]