В тот же миг, когда это случилось,
ваш сервер уже знает
События модерации приходят на ваш сервер в момент, когда происходят: обнаружения спама, баны, вступления и другое — каждая доставка с HMAC-подписью, дедуплицирована и повторяется по расписанию, пока ваш эндпоинт не подтвердит приём.
- События в реальном времени
- Полезная нагрузка с HMAC-подписью
- Повторы до успешной доставки
Семь событий — прямо из движка
Подпишите каждый эндпоинт ровно на те события, что вам нужны, — от вердиктов спама до изменений состава участников.
spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.leftКаждое событие приходит в компактном JSON-конверте: id, type, created_at, group_id и данные события — id остаётся стабильным между повторами, так что дедупликация — это один просмотр множества.
Расписание повторов — ровно как оно работает
Шесть попыток примерно за восемь часов — достаточно, чтобы пережить деплой, перезапуск или полный простой на вашей стороне.
0Сразу+1m+5m+30m+2h+6hПоследняя попыткаДоставка, на которую можно опереться
Доставка «как минимум один раз»
Каждое событие доставляется как минимум один раз. Ваш эндпоинт подтверждает приём любым 2xx — всё остальное возвращается в очередь повторов.
Стабильные id для дедупликации
У каждого события есть стабильный id, переживающий повторы. Дедупликация на вашей стороне — это один просмотр, а не эвристика.
Никаких зомби-эндпоинтов
Эндпоинт, сбоящий несколько дней, отключается автоматически — и вы получаете личное сообщение в Telegram вместо тихого провала в данных.
Тестовый пинг
Тестовое событие в один клик, подписанное как настоящее, — проверьте свой обработчик до того, как от него будет зависеть хоть одно реальное событие.
Просматриваемая история
Полная история доставок по каждому эндпоинту: каждая попытка, статус и метка времени — отладка приёмника обходится без гаданий.
Только HTTPS, всегда с подписью
Эндпоинты — только публичные HTTPS-URL, и каждая полезная нагрузка подписана. Прикрыты и транспорт, и авторство.
Проверяйте каждую доставку
Три строки на вашей стороне — и никто не подделает и не повторит событие.
# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)Push вместо опроса
Опрос API сообщает, что случилось, когда вы спросили; вебхуки сообщают в момент, когда это происходит. Зарегистрируйте HTTPS-эндпоинт, выберите нужные события — и Telm начнёт слать их на ваш сервер в JSON: волну спама, бан, налёт вступлений — в ту же секунду, когда движок сработал.
Каждая доставка подписана. Заголовок X-Telm-Signature несёт HMAC-SHA256 от метки времени и тела, вычисленный с секретом вашего эндпоинта, — так сервер в три строки кода проверяет и авторство, и свежесть. Полезная нагрузка ходит только по HTTPS.
Доставка рассчитана на реальный интернет, где приёмники падают. События доставляются как минимум один раз, со стабильным id для дедупликации; при сбоях повторы идут по нарастающему расписанию — сразу, затем через 1 и 5 минут, 30 минут, 2 и 6 часов. Эндпоинт, который сбоит несколько дней подряд, отключается автоматически, и вы получаете об этом сообщение в Telegram — вместо тихого провала.
Всё поддаётся осмотру: отправьте тестовый пинг перед запуском и просматривайте историю доставок — попытка за попыткой, статус за статусом — когда нужно отладить свою сторону канала.
Частые вопросы
Как убедиться, что событие действительно пришло от Telm?
Каждая доставка несёт заголовок X-Telm-Signature: HMAC-SHA256 от «timestamp.body», вычисленный с секретом вашего эндпоинта. Пересчитайте его у себя, сравните за постоянное время и отклоняйте всё старше нескольких минут, чтобы исключить повторные атаки.
Что будет, если мой сервер лежит в момент события?
Telm повторяет по нарастающему расписанию — сразу, затем через 1 минуту, 5 минут, 30 минут, 2 часа и 6 часов. Любой ответ 2xx считается доставкой. У событий есть стабильный id, поэтому повтор никогда не станет дублем в вашей системе.
Может ли сломанный эндпоинт заваливать запросами вечно?
Нет. Эндпоинт, который сбоит около двадцати раз подряд и три дня не отдаёт ни одной успешной доставки, отключается автоматически, и вы получаете уведомление в Telegram. Почините свою сторону и включите его снова в один клик.
Как протестировать интеграцию до запуска?
Отправьте тестовый пинг на любой эндпоинт прямо из дашборда или через API — он придёт подписанным точно так же, как настоящее событие. История доставок показывает каждую попытку с её статусом.
На каких планах есть вебхуки?
Вебхуки входят в полный пакет API — он включён в планы Pro и Business.
Связанные функции
Узнайте больше способов, как Telm может помочь вашему сообществу