W chwili, gdy się dzieje,
Twój serwer już wie
Zdarzenia moderacji wypychane na Twój serwer w chwili, gdy się dzieją: wykrycia spamu, bany, dołączenia i więcej — każde dostarczenie podpisane HMAC, zdeduplikowane i ponawiane wg harmonogramu, aż Twój endpoint je potwierdzi.
- Zdarzenia w czasie rzeczywistym
- Ładunki podpisane HMAC
- Ponawianie aż do dostarczenia
Siedem zdarzeń, prosto z silnika
Subskrybuj dla każdego endpointu dokładnie te zdarzenia, których potrzebujesz — od werdyktów spamu po zmiany członkostwa.
spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.leftKażde zdarzenie wysyłane jest w zwartej kopercie JSON: id, type, created_at, group_id oraz dane zdarzenia — id pozostaje stabilne między ponowieniami, więc deduplikacja to jedno sprawdzenie w zbiorze.
Harmonogram ponawiania, dokładnie tak, jak działa
Sześć prób w ciągu mniej więcej ośmiu godzin — dość, by przetrwać wdrożenie, restart czy pełną awarię po Twojej stronie.
0Natychmiast+1m+5m+30m+2h+6hOstatnia próbaDostarczanie, na którym można budować
Dostarczanie co najmniej raz
Każde zdarzenie jest dostarczane co najmniej raz. Twój endpoint potwierdza dowolnym 2xx — wszystko inne wraca do kolejki ponowień.
Stabilne id do deduplikacji
Każde zdarzenie ma stabilne id, które przetrwa ponowienia. Deduplikacja po Twojej stronie to jedno sprawdzenie, a nie heurystyka.
Żadnych martwych endpointów
Endpoint zawodzący całymi dniami zostaje wyłączony automatycznie — a Ty dostajesz wiadomość na Telegramie zamiast cichej luki w danych.
Testowy ping
Testowe zdarzenie na jedno kliknięcie, podpisane jak prawdziwe — sprawdź swój handler, zanim zależeć od niego będzie choćby jedno rzeczywiste zdarzenie.
Historia do podejrzenia
Pełna historia dostarczeń dla każdego endpointu: każda próba, status i znacznik czasu — debugowanie Twojego odbiornika nigdy nie sprowadza się do zgadywania.
Tylko HTTPS, zawsze podpisane
Endpointy muszą być publicznymi adresami HTTPS, a każdy ładunek jest podpisany. Transport i autorstwo są obłożone jednocześnie.
Zweryfikuj każde dostarczenie
Trzy linijki po Twojej stronie — i nikt nie podrobi ani nie odtworzy zdarzenia.
# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)Wypychaj, nie odpytuj
Odpytywanie API mówi Ci, co się stało, gdy zapytasz; webhooki mówią o tym w chwili, gdy się dzieje. Zarejestruj endpoint HTTPS, wybierz interesujące Cię zdarzenia, a Telm zacznie wypychać je na Twój serwer jako JSON — fala spamu, ban, nalot dołączeń — w sekundzie, w której silnik zadziała.
Każde dostarczenie jest podpisane. Nagłówek X-Telm-Signature niesie HMAC-SHA256 znacznika czasu i treści, wyliczony sekretem Twojego endpointu, więc Twój serwer w trzech linijkach kodu zweryfikuje zarówno autorstwo, jak i świeżość. Ładunki podróżują wyłącznie po HTTPS.
Dostarczanie zaprojektowano pod prawdziwy internet, w którym odbiorcy padają. Zdarzenia dostarczane są co najmniej raz, ze stabilnym id do deduplikacji; niepowodzenia są ponawiane wg rosnącego harmonogramu — natychmiast, potem po 1 i 5 minutach, 30 minutach, 2 i 6 godzinach. Endpoint, który zawodzi całymi dniami, zostaje wyłączony automatycznie, a Ty dostajesz o tym wiadomość na Telegramie zamiast cichej luki.
Wszystko da się podejrzeć: wyślij testowy ping przed startem i przeglądaj historię dostarczeń — próba po próbie, status po statusie — kiedy tylko potrzebujesz zdebugować swoją stronę potoku.
Najczęściej zadawane pytania
Jak zweryfikować, że zdarzenie naprawdę pochodzi z Telm?
Każde dostarczenie niesie nagłówek X-Telm-Signature: HMAC-SHA256 z „timestamp.body” wyliczony sekretem Twojego endpointu. Przelicz go po swojej stronie, porównaj w czasie stałym i odrzuć wszystko starsze niż kilka minut, by wykluczyć powtórzenia (replay).
Co się stanie, jeśli mój serwer jest wyłączony, gdy zdarzenie zostaje wyzwolone?
Telm ponawia wg rosnącego harmonogramu — natychmiast, potem po 1 minucie, 5 minutach, 30 minutach, 2 godzinach i 6 godzinach. Każda odpowiedź 2xx liczy się jako dostarczenie. Zdarzenia niosą stabilne id, więc ponowienie nigdy nie stanie się duplikatem w Twoim systemie.
Czy zepsuty endpoint może zalewać w nieskończoność?
Nie. Endpoint, który zawiedzie około dwudziestu razy z rzędu bez ani jednego sukcesu przez trzy dni, zostaje wyłączony automatycznie, a Ty dostajesz powiadomienie na Telegramie. Napraw swoją stronę i włącz go z powrotem jednym kliknięciem.
Jak przetestować integrację przed startem?
Wyślij testowy ping na dowolny endpoint prosto z panelu lub przez API — przychodzi podpisany dokładnie jak prawdziwe zdarzenie. Historia dostarczeń pokazuje każdą próbę wraz z jej statusem.
Które plany obejmują webhooki?
Webhooki są częścią pełnego pakietu API, wliczonego w plany Pro i Business.
Powiązane funkcje
Odkryj więcej sposobów, w jakie Telm może pomóc Twojej społeczności