En el momento en que ocurre,
tu servidor lo sabe
Eventos de moderación enviados a tu servidor en el momento en que ocurren: detecciones de spam, baneos, altas y más. Cada entrega va firmada con HMAC, deduplicada y con reintentos programados hasta que tu endpoint la confirme.
- Eventos en tiempo real
- Payloads firmados con HMAC
- Reintentos hasta entregar
Siete eventos, directos desde el motor
Suscríbete por endpoint exactamente a los eventos que necesitas: desde veredictos de spam hasta cambios de membresía.
spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.leftCada evento viaja en un sobre JSON compacto: id, type, created_at, group_id y los datos del evento. El id se mantiene estable entre reintentos, así que deduplicar es una simple búsqueda en un conjunto.
La programación de reintentos, tal como se ejecuta
Seis intentos a lo largo de unas ocho horas: suficiente para aguantar un despliegue, un reinicio o una caída completa en tu lado.
0Al instante+1m+5m+30m+2h+6hÚltimo intentoUna entrega sobre la que puedes construir
Entrega al menos una vez
Cada evento se entrega al menos una vez. Tu endpoint confirma con cualquier 2xx; cualquier otra cosa vuelve a la cola de reintentos.
Ids estables para deduplicar
Cada evento tiene un id estable que sobrevive a los reintentos. Deduplicar en tu lado es una simple búsqueda, no una heurística.
Sin endpoints zombis
Un endpoint que falla durante días se desactiva automáticamente, y recibes un DM de Telegram en lugar de un vacío silencioso en tus datos.
Ping de prueba
Un evento de prueba con un clic, firmado como el real: verifica tu manejador antes de que un solo evento real dependa de él.
Historial inspeccionable
Historial de entrega completo por endpoint: cada intento, estado y marca de tiempo. Depurar tu receptor nunca implica adivinar.
Solo HTTPS, siempre firmado
Los endpoints deben ser URL HTTPS públicas, y cada payload va firmado. El transporte y la autoría quedan cubiertos.
Verifica cada entrega
Tres líneas en tu lado, y nadie puede falsificar ni reenviar un evento.
# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)Empuja, no consultes
Consultar una API te dice lo que pasó cuando preguntaste; los webhooks te lo cuentan en el momento en que ocurre. Registra un endpoint HTTPS, elige los eventos que te importan y Telm empezará a enviarlos a tu servidor en JSON —una ola de spam, un baneo, una avalancha de altas— en el mismo instante en que el motor actúa.
Cada entrega va firmada. La cabecera X-Telm-Signature lleva un HMAC-SHA256 de la marca de tiempo y el cuerpo, calculado con el secreto de tu endpoint, para que tu servidor pueda verificar tanto la autoría como la frescura en tres líneas de código. Los payloads viajan solo por HTTPS.
La entrega está diseñada para la internet real, donde los receptores se caen. Los eventos se entregan al menos una vez con un id estable para deduplicar; los fallos se reintentan con una programación creciente: de inmediato, y luego tras 1 y 5 minutos, 30 minutos, 2 y 6 horas. Un endpoint que sigue fallando durante días se desactiva automáticamente, y recibes un mensaje de Telegram al respecto en lugar de un vacío silencioso.
Todo es inspeccionable: envía un ping de prueba antes de salir a producción y explora el historial de entrega —intento a intento, estado a estado— siempre que necesites depurar tu lado de la conexión.
Preguntas frecuentes
¿Cómo verifico que un evento vino realmente de Telm?
Cada entrega lleva una cabecera X-Telm-Signature: un HMAC-SHA256 de "timestamp.body" calculado con el secreto de tu endpoint. Vuelve a calcularlo en tu lado, compáralo en tiempo constante y rechaza todo lo que tenga más de unos minutos para descartar reenvíos.
¿Qué pasa si mi servidor está caído cuando se dispara un evento?
Telm reintenta con una programación creciente: de inmediato, y luego tras 1 minuto, 5 minutos, 30 minutos, 2 horas y 6 horas. Cualquier respuesta 2xx cuenta como entregada. Los eventos llevan un id estable, así que un reintento nunca se convierte en un duplicado en tu sistema.
¿Puede un endpoint averiado inundar para siempre?
No. Un endpoint que falla unas veinte veces seguidas sin ningún éxito durante tres días se desactiva automáticamente, y recibes una notificación de Telegram. Arregla tu lado y vuelve a activarlo con un clic.
¿Cómo pruebo mi integración antes de salir a producción?
Envía un ping de prueba a cualquier endpoint directamente desde el panel o la API: llega firmado exactamente como un evento real. El historial de entrega muestra cada intento con su estado.
¿Qué planes incluyen webhooks?
Los webhooks forman parte del paquete completo de la API, incluido en los planes Pro y Business.
Funciones relacionadas
Descubre más formas en que Telm puede ayudar a tu comunidad