Lewati ke konten utama
Peristiwa Real-Time

Pada saat kejadiannya,
server Anda langsung tahu

Peristiwa moderasi didorong ke server Anda pada saat kejadiannya: deteksi spam, ban, anggota bergabung, dan lainnya — setiap pengiriman bertanda tangan HMAC, dideduplikasi, dan dicoba ulang sesuai jadwal hingga endpoint Anda mengonfirmasinya.

  • Peristiwa secara real-time
  • Payload bertanda tangan HMAC
  • Dicoba ulang hingga terkirim
Peristiwa di grup AndaX-Telm-SignatureAmplop bertanda tanganServer AndaJadwal percobaan ulang

Tujuh peristiwa, langsung dari engine

Berlangganan per endpoint tepat pada peristiwa yang Anda butuhkan — dari vonis spam hingga perubahan keanggotaan.

spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.left

Setiap peristiwa dikirim dalam amplop JSON yang ringkas: id, type, created_at, group_id, dan data peristiwa — id tetap stabil di seluruh percobaan ulang, sehingga deduplikasi cukup satu pencarian di set.

Jadwal percobaan ulang, persis seperti yang berjalan

Enam percobaan selama kurang lebih delapan jam — cukup untuk melewati deploy, restart, atau gangguan total di sisi Anda.

1
0Seketika
2
+1m
3
+5m
4
+30m
5
+2h
6
+6hPercobaan terakhir

Pengiriman yang bisa Anda andalkan

Pengiriman setidaknya sekali

Setiap peristiwa dikirim setidaknya sekali. Endpoint Anda mengonfirmasi dengan 2xx apa pun — selain itu akan kembali ke antrean percobaan ulang.

Id stabil untuk deduplikasi

Setiap peristiwa punya id stabil yang bertahan melintasi percobaan ulang. Deduplikasi di sisi Anda cukup satu pencarian, bukan heuristik.

Tanpa endpoint zombie

Endpoint yang gagal berhari-hari dinonaktifkan secara otomatis — dan Anda mendapat DM Telegram alih-alih celah senyap di data Anda.

Test ping

Peristiwa uji sekali klik, ditandatangani seperti yang asli — verifikasi handler Anda sebelum satu peristiwa nyata pun bergantung padanya.

Riwayat yang dapat diperiksa

Riwayat pengiriman lengkap per endpoint: setiap percobaan, status, dan timestamp — men-debug penerima Anda tidak pernah menebak-nebak.

HTTPS saja, selalu ditandatangani

Endpoint harus berupa URL HTTPS publik, dan setiap payload ditandatangani. Transport dan keaslian sama-sama terjamin.

Verifikasi setiap pengiriman

Tiga baris di sisi Anda — dan tak seorang pun bisa memalsukan atau melakukan replay sebuah peristiwa.

# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)

Dorong, jangan polling

Melakukan polling ke API memberi tahu Anda apa yang terjadi saat Anda bertanya; webhook memberi tahu Anda saat kejadian itu berlangsung. Daftarkan endpoint HTTPS, pilih peristiwa yang Anda pedulikan, dan Telm mulai mendorongnya ke server Anda sebagai JSON — gelombang spam, sebuah ban, serbuan gabungan anggota — pada detik engine bertindak.

Setiap pengiriman ditandatangani. Header X-Telm-Signature membawa HMAC-SHA256 dari timestamp dan body yang dihitung dengan secret milik endpoint Anda, sehingga server Anda bisa memverifikasi keaslian sekaligus kesegaran hanya dalam tiga baris kode. Payload hanya berjalan melalui HTTPS.

Pengiriman dirancang untuk internet yang nyata, tempat penerima kadang mati. Peristiwa dikirim setidaknya sekali dengan id yang stabil untuk deduplikasi; kegagalan dicoba ulang dengan jadwal yang kian melebar — segera, lalu setelah 1 dan 5 menit, 30 menit, 2 dan 6 jam. Endpoint yang terus gagal berhari-hari akan dinonaktifkan secara otomatis, dan Anda mendapat pesan Telegram tentang hal itu, bukan celah senyap.

Semuanya dapat diperiksa: kirim test ping sebelum tayang, dan telusuri riwayat pengiriman — percobaan demi percobaan, status demi status — kapan pun Anda perlu men-debug sisi Anda dari saluran ini.

Pertanyaan yang sering diajukan

Bagaimana saya memverifikasi bahwa sebuah peristiwa benar-benar berasal dari Telm?

Setiap pengiriman membawa header X-Telm-Signature: sebuah HMAC-SHA256 dari "timestamp.body" yang dihitung dengan secret milik endpoint Anda. Hitung ulang di sisi Anda, bandingkan dalam waktu konstan, dan tolak apa pun yang lebih tua dari beberapa menit untuk menyingkirkan replay.

Apa yang terjadi jika server saya mati saat sebuah peristiwa terpicu?

Telm mencoba ulang dengan jadwal yang kian melebar — segera, lalu setelah 1 menit, 5 menit, 30 menit, 2 jam, dan 6 jam. Respons 2xx apa pun dihitung sebagai terkirim. Peristiwa membawa id yang stabil, sehingga percobaan ulang tidak akan pernah menjadi duplikat di sistem Anda.

Bisakah endpoint yang rusak membanjiri selamanya?

Tidak. Endpoint yang gagal sekitar dua puluh kali berturut-turut tanpa satu pun keberhasilan selama tiga hari akan dinonaktifkan secara otomatis, dan Anda mendapat notifikasi Telegram. Perbaiki sisi Anda dan aktifkan kembali dengan satu klik.

Bagaimana saya menguji integrasi sebelum tayang?

Kirim test ping ke endpoint mana pun langsung dari dasbor atau API — ping itu tiba bertanda tangan persis seperti peristiwa nyata. Riwayat pengiriman menampilkan setiap percobaan beserta statusnya.

Paket mana saja yang menyertakan webhook?

Webhook adalah bagian dari paket API lengkap, termasuk dalam paket Pro dan Business.

Siap untuk memulai?

Mulai lindungi komunitas Anda hari ini. Paket gratis tersedia.