No momento em que acontece,
seu servidor sabe
Eventos de moderação enviados ao seu servidor no momento em que acontecem: detecções de spam, banimentos, entradas e mais — cada entrega assinada por HMAC, deduplicada e com novas tentativas programadas até seu endpoint confirmá-la.
- Eventos em tempo real
- Payloads assinados por HMAC
- Novas tentativas até a entrega
Sete eventos, direto do motor
Assine, por endpoint, exatamente os eventos de que você precisa — de vereditos de spam a mudanças de participação.
spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.leftTodo evento vai em um envelope JSON compacto: id, type, created_at, group_id e os dados do evento — o id permanece estável entre as novas tentativas, então a deduplicação é uma única consulta a um conjunto.
A programação de novas tentativas, exatamente como ela roda
Seis tentativas ao longo de cerca de oito horas — o suficiente para superar um deploy, um reinício ou uma queda total do seu lado.
0Instantâneo+1m+5m+30m+2h+6hTentativa finalEntrega em que você pode construir
Entrega ao menos uma vez
Todo evento é entregue pelo menos uma vez. Seu endpoint confirma com qualquer 2xx — qualquer outra coisa volta para a fila de novas tentativas.
Ids estáveis para deduplicação
Cada evento tem um id estável que sobrevive às novas tentativas. A deduplicação no seu lado é uma única consulta, não uma heurística.
Sem endpoints zumbis
Um endpoint que falha por dias é desativado automaticamente — e você recebe uma DM no Telegram, em vez de uma lacuna silenciosa nos seus dados.
Ping de teste
Um evento de teste com um clique, assinado como o de verdade — verifique seu handler antes que um único evento real dependa dele.
Histórico inspecionável
Histórico de entrega completo por endpoint: cada tentativa, status e timestamp — depurar seu receptor nunca envolve adivinhação.
Somente HTTPS, sempre assinado
Os endpoints devem ser URLs HTTPS públicas, e todo payload é assinado. Transporte e autoria estão ambos cobertos.
Verifique cada entrega
Três linhas no seu lado — e ninguém consegue forjar ou repetir um evento.
# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)Empurre, não consulte
Consultar uma API diz o que aconteceu quando você perguntou; webhooks dizem no momento em que acontece. Registre um endpoint HTTPS, escolha os eventos que lhe interessam e o Telm começa a enviá-los ao seu servidor em JSON — uma onda de spam, um banimento, uma enxurrada de entradas — no instante em que o motor age.
Toda entrega é assinada. O cabeçalho X-Telm-Signature carrega um HMAC-SHA256 do timestamp e do corpo, calculado com o segredo do seu endpoint, para que seu servidor verifique tanto a autoria quanto a atualidade em três linhas de código. Os payloads trafegam apenas por HTTPS.
A entrega foi projetada para a internet real, onde os receptores caem. Os eventos são entregues pelo menos uma vez, com um id estável para deduplicação; as falhas geram novas tentativas em uma programação crescente — imediatamente, depois após 1 e 5 minutos, 30 minutos, 2 e 6 horas. Um endpoint que continua falhando por dias é desativado automaticamente, e você recebe uma mensagem no Telegram sobre isso, em vez de uma lacuna silenciosa.
Tudo é inspecionável: envie um ping de teste antes de entrar no ar e navegue pelo histórico de entrega — tentativa por tentativa, status por status — sempre que precisar depurar o seu lado do canal.
Perguntas frequentes
Como verifico que um evento veio mesmo do Telm?
Cada entrega carrega um cabeçalho X-Telm-Signature: um HMAC-SHA256 de "timestamp.body" calculado com o segredo do seu endpoint. Recalcule-o no seu lado, compare em tempo constante e rejeite qualquer coisa mais antiga do que alguns minutos para descartar replays.
O que acontece se meu servidor estiver fora do ar quando um evento dispara?
O Telm faz novas tentativas em uma programação crescente — imediatamente, depois após 1 minuto, 5 minutos, 30 minutos, 2 horas e 6 horas. Qualquer resposta 2xx conta como entregue. Os eventos carregam um id estável, então uma nova tentativa nunca vira uma duplicata no seu sistema.
Um endpoint quebrado pode inundar para sempre?
Não. Um endpoint que falha cerca de vinte vezes seguidas, sem nenhum sucesso por três dias, é desativado automaticamente, e você recebe uma notificação no Telegram. Conserte o seu lado e reative-o com um clique.
Como testo minha integração antes de entrar no ar?
Envie um ping de teste para qualquer endpoint direto do painel ou da API — ele chega assinado exatamente como um evento real. O histórico de entrega mostra cada tentativa com seu status.
Quais planos incluem webhooks?
Os webhooks fazem parte do pacote completo da API, incluído nos planos Pro e Business.
Recursos relacionados
Explore mais maneiras pelas quais o Telm pode ajudar sua comunidade