Mastodon推送订阅API未触发AWS Lambda端点问题求助
排查Mastodon推送未触发AWS Lambda的问题
基础验证结论
- 手动调用API Gateway端点
https://XXXXXX.execute-api.us-east-1.amazonaws.com/mention-hook能正常触发Lambda并生成日志,说明Lambda、API Gateway的权限、集成、日志配置均无问题,故障点集中在Mastodon的推送环节。 - Mastodon订阅状态正常,网页/移动客户端能收到提及通知,说明Mastodon自身通知系统正常,仅未向你的API端点发起推送请求。
具体排查步骤
验证端点的HTTPS可用性
Mastodon要求推送端点必须是受信任公共CA颁发证书的HTTPS地址,且服务器能正常访问该端点:- 用
curl -v https://XXXXXX.execute-api.us-east-1.amazonaws.com/mention-hook检查证书链是否完整 - 确认Mastodon服务器的出站规则未限制访问AWS API Gateway域名
- 用
确认加密密钥的规范性
注册推送时的p256dh和authKey必须严格符合Web Push规范:p256dh是P-256椭圆曲线公钥,需用base64url编码authKey是16字节随机密钥,同样用base64url编码
可重新生成密钥对(比如借助pywebpush库的辅助函数)后重新订阅,排除密钥格式错误问题
检查API Gateway的请求兼容性
Mastodon的Web Push推送采用application/octet-stream格式的加密 payload,需确认API Gateway配置:- 允许
POST方法,且集成请求支持对应Content-Type - 开启API Gateway访问日志,查看是否有Mastodon的请求被拦截或未到达
- 允许
查看Mastodon服务器日志
若为自托管Mastodon实例,检查sidekiq相关日志,里面会记录推送任务的执行细节,包括是否发起推送、是否出现连接超时/加密失败等错误调整订阅请求的参数传递方式
将原表单编码的请求改为JSON格式发送,避免嵌套参数解析异常:import json payload = { "subscription": { "endpoint": "https://XXXXXX.execute-api.us-east-1.amazonaws.com/mention-hook", "keys": { "p256dh": pKey, "auth": authKey } }, "data": { "alerts": { "mention": True } }, "policy": "all" } r = requests.post( server + '/api/v1/push/subscription', headers={ 'Authorization': 'Bearer {}'.format(token), 'Content-Type': 'application/json' }, data=json.dumps(payload) )简化订阅配置测试
暂时移除policy等非必要参数,仅保留核心订阅信息,排除参数兼容性问题:payload = { "subscription": { "endpoint": "https://XXXXXX.execute-api.us-east-1.amazonaws.com/mention-hook", "keys": { "p256dh": pKey, "auth": authKey } }, "data": { "alerts": { "mention": True } } }
内容的提问来源于stack exchange,提问作者rvcx
相关产品推荐
相关产品推荐

