Pular para o conteúdo principal
Eventos em tempo real

No momento em que acontece,
seu servidor sabe

Eventos de moderação enviados ao seu servidor no momento em que acontecem: detecções de spam, banimentos, entradas e mais — cada entrega assinada por HMAC, deduplicada e com novas tentativas programadas até seu endpoint confirmá-la.

  • Eventos em tempo real
  • Payloads assinados por HMAC
  • Novas tentativas até a entrega
Evento no seu grupoX-Telm-SignatureEnvelope assinadoSeu servidorProgramação de novas tentativas

Sete eventos, direto do motor

Assine, por endpoint, exatamente os eventos de que você precisa — de vereditos de spam a mudanças de participação.

spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.left

Todo evento vai em um envelope JSON compacto: id, type, created_at, group_id e os dados do evento — o id permanece estável entre as novas tentativas, então a deduplicação é uma única consulta a um conjunto.

A programação de novas tentativas, exatamente como ela roda

Seis tentativas ao longo de cerca de oito horas — o suficiente para superar um deploy, um reinício ou uma queda total do seu lado.

1
0Instantâneo
2
+1m
3
+5m
4
+30m
5
+2h
6
+6hTentativa final

Entrega em que você pode construir

Entrega ao menos uma vez

Todo evento é entregue pelo menos uma vez. Seu endpoint confirma com qualquer 2xx — qualquer outra coisa volta para a fila de novas tentativas.

Ids estáveis para deduplicação

Cada evento tem um id estável que sobrevive às novas tentativas. A deduplicação no seu lado é uma única consulta, não uma heurística.

Sem endpoints zumbis

Um endpoint que falha por dias é desativado automaticamente — e você recebe uma DM no Telegram, em vez de uma lacuna silenciosa nos seus dados.

Ping de teste

Um evento de teste com um clique, assinado como o de verdade — verifique seu handler antes que um único evento real dependa dele.

Histórico inspecionável

Histórico de entrega completo por endpoint: cada tentativa, status e timestamp — depurar seu receptor nunca envolve adivinhação.

Somente HTTPS, sempre assinado

Os endpoints devem ser URLs HTTPS públicas, e todo payload é assinado. Transporte e autoria estão ambos cobertos.

Verifique cada entrega

Três linhas no seu lado — e ninguém consegue forjar ou repetir um evento.

# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)

Empurre, não consulte

Consultar uma API diz o que aconteceu quando você perguntou; webhooks dizem no momento em que acontece. Registre um endpoint HTTPS, escolha os eventos que lhe interessam e o Telm começa a enviá-los ao seu servidor em JSON — uma onda de spam, um banimento, uma enxurrada de entradas — no instante em que o motor age.

Toda entrega é assinada. O cabeçalho X-Telm-Signature carrega um HMAC-SHA256 do timestamp e do corpo, calculado com o segredo do seu endpoint, para que seu servidor verifique tanto a autoria quanto a atualidade em três linhas de código. Os payloads trafegam apenas por HTTPS.

A entrega foi projetada para a internet real, onde os receptores caem. Os eventos são entregues pelo menos uma vez, com um id estável para deduplicação; as falhas geram novas tentativas em uma programação crescente — imediatamente, depois após 1 e 5 minutos, 30 minutos, 2 e 6 horas. Um endpoint que continua falhando por dias é desativado automaticamente, e você recebe uma mensagem no Telegram sobre isso, em vez de uma lacuna silenciosa.

Tudo é inspecionável: envie um ping de teste antes de entrar no ar e navegue pelo histórico de entrega — tentativa por tentativa, status por status — sempre que precisar depurar o seu lado do canal.

Perguntas frequentes

Como verifico que um evento veio mesmo do Telm?

Cada entrega carrega um cabeçalho X-Telm-Signature: um HMAC-SHA256 de "timestamp.body" calculado com o segredo do seu endpoint. Recalcule-o no seu lado, compare em tempo constante e rejeite qualquer coisa mais antiga do que alguns minutos para descartar replays.

O que acontece se meu servidor estiver fora do ar quando um evento dispara?

O Telm faz novas tentativas em uma programação crescente — imediatamente, depois após 1 minuto, 5 minutos, 30 minutos, 2 horas e 6 horas. Qualquer resposta 2xx conta como entregue. Os eventos carregam um id estável, então uma nova tentativa nunca vira uma duplicata no seu sistema.

Um endpoint quebrado pode inundar para sempre?

Não. Um endpoint que falha cerca de vinte vezes seguidas, sem nenhum sucesso por três dias, é desativado automaticamente, e você recebe uma notificação no Telegram. Conserte o seu lado e reative-o com um clique.

Como testo minha integração antes de entrar no ar?

Envie um ping de teste para qualquer endpoint direto do painel ou da API — ele chega assinado exatamente como um evento real. O histórico de entrega mostra cada tentativa com seu status.

Quais planos incluem webhooks?

Os webhooks fazem parte do pacote completo da API, incluído nos planos Pro e Business.

Pronto para começar?

Comece a proteger sua comunidade hoje. Plano gratuito disponível.