Nell'istante in cui accade,
il tuo server lo sa
Eventi di moderazione spinti verso il tuo server nel momento in cui accadono: rilevamenti di spam, ban, ingressi e altro — ogni consegna firmata con HMAC, deduplicata e ritentata secondo una scala finché il tuo endpoint non la conferma.
- Eventi in tempo reale
- Payload firmati con HMAC
- Nuovi tentativi fino alla consegna
Sette eventi, direttamente dal motore
Iscriviti per endpoint esattamente agli eventi che ti servono — dai verdetti di spam ai cambiamenti di appartenenza.
spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.leftOgni evento viaggia in una busta JSON compatta: id, type, created_at, group_id e i dati dell'evento — l'id resta stabile attraverso i nuovi tentativi, così la deduplicazione è una singola ricerca in un set.
La scala dei nuovi tentativi, esattamente come viene eseguita
Sei tentativi nell'arco di circa otto ore — abbastanza per superare un deploy, un riavvio o un'interruzione completa dal tuo lato.
0Immediato+1m+5m+30m+2h+6hTentativo finaleUna consegna su cui costruire
Consegna almeno una volta
Ogni evento viene consegnato almeno una volta. Il tuo endpoint conferma con una qualsiasi risposta 2xx — qualsiasi altra cosa torna nella coda dei nuovi tentativi.
Id stabili per la deduplicazione
Ogni evento ha un id stabile che sopravvive ai nuovi tentativi. La deduplicazione dal tuo lato è una singola ricerca, non un'euristica.
Niente endpoint zombie
Un endpoint che fallisce per giorni viene disabilitato automaticamente — e ricevi un DM su Telegram invece di un vuoto silenzioso nei tuoi dati.
Ping di prova
Un evento di prova con un clic, firmato come quello reale — verifica il tuo handler prima che un singolo evento reale dipenda da esso.
Storico ispezionabile
Storico completo delle consegne per endpoint: ogni tentativo, stato e timestamp — eseguire il debug del tuo ricevente non comporta mai congetture.
Solo HTTPS, sempre firmati
Gli endpoint devono essere URL HTTPS pubblici, e ogni payload è firmato. Trasporto e autenticità sono entrambi coperti.
Verifica ogni consegna
Tre righe dal tuo lato — e nessuno può falsificare o riprodurre un evento.
# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)Spingi, non interrogare
Interrogare un'API ti dice cosa è successo nel momento in cui hai chiesto; i webhook ti dicono cosa succede nell'istante in cui accade. Registra un endpoint HTTPS, scegli gli eventi che ti interessano e Telm inizia a spingerli verso il tuo server come JSON — un'ondata di spam, un ban, un raid di ingressi — nel secondo esatto in cui il motore agisce.
Ogni consegna è firmata. L'intestazione X-Telm-Signature porta un HMAC-SHA256 del timestamp e del corpo calcolato con il segreto del tuo endpoint, così il tuo server può verificare sia l'autenticità sia la freschezza in tre righe di codice. I payload viaggiano solo su HTTPS.
La consegna è progettata per l'internet reale, dove i riceventi cadono. Gli eventi sono consegnati almeno una volta con un id stabile per la deduplicazione; i fallimenti danno luogo a nuovi tentativi su una scala crescente — subito, poi dopo 1 e 5 minuti, 30 minuti, 2 e 6 ore. Un endpoint che continua a fallire per giorni viene disabilitato automaticamente, e ricevi un messaggio Telegram al riguardo invece di un vuoto silenzioso.
Tutto è ispezionabile: invia un ping di prova prima di andare in produzione e sfoglia lo storico delle consegne — tentativo per tentativo, stato per stato — ogni volta che devi eseguire il debug del tuo lato del canale.
Domande frequenti
Come verifico che un evento provenga davvero da Telm?
Ogni consegna porta un'intestazione X-Telm-Signature: un HMAC-SHA256 di "timestamp.body" calcolato con il segreto del tuo endpoint. Ricalcolalo dal tuo lato, confrontalo a tempo costante e rifiuta qualsiasi cosa più vecchia di pochi minuti per escludere i replay.
Cosa succede se il mio server è offline quando scatta un evento?
Telm effettua nuovi tentativi su una scala crescente — subito, poi dopo 1 minuto, 5 minuti, 30 minuti, 2 ore e 6 ore. Qualsiasi risposta 2xx conta come consegnata. Gli eventi portano un id stabile, così un nuovo tentativo non diventa mai un duplicato nel tuo sistema.
Un endpoint rotto può inondare per sempre?
No. Un endpoint che fallisce circa venti volte di fila senza alcun successo per tre giorni viene disabilitato automaticamente, e ricevi una notifica Telegram. Sistema il tuo lato e riabilitalo con un clic.
Come testo la mia integrazione prima di andare in produzione?
Invia un ping di prova a un qualsiasi endpoint direttamente dalla dashboard o dall'API — arriva firmato esattamente come un evento reale. Lo storico delle consegne mostra ogni tentativo con il suo stato.
Quali piani includono i webhook?
I webhook fanno parte del pacchetto API completo, incluso nei piani Pro e Business.
Funzionalità correlate
Scopri altri modi in cui Telm può aiutare la tua community