Перейти к основному содержимому
События в реальном времени

В тот же миг, когда это случилось,
ваш сервер уже знает

События модерации приходят на ваш сервер в момент, когда происходят: обнаружения спама, баны, вступления и другое — каждая доставка с HMAC-подписью, дедуплицирована и повторяется по расписанию, пока ваш эндпоинт не подтвердит приём.

  • События в реальном времени
  • Полезная нагрузка с HMAC-подписью
  • Повторы до успешной доставки
Событие в вашей группеX-Telm-SignatureПодписанный конвертВаш серверРасписание повторов

Семь событий — прямо из движка

Подпишите каждый эндпоинт ровно на те события, что вам нужны, — от вердиктов спама до изменений состава участников.

spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.left

Каждое событие приходит в компактном JSON-конверте: id, type, created_at, group_id и данные события — id остаётся стабильным между повторами, так что дедупликация — это один просмотр множества.

Расписание повторов — ровно как оно работает

Шесть попыток примерно за восемь часов — достаточно, чтобы пережить деплой, перезапуск или полный простой на вашей стороне.

1
0Сразу
2
+1m
3
+5m
4
+30m
5
+2h
6
+6hПоследняя попытка

Доставка, на которую можно опереться

Доставка «как минимум один раз»

Каждое событие доставляется как минимум один раз. Ваш эндпоинт подтверждает приём любым 2xx — всё остальное возвращается в очередь повторов.

Стабильные id для дедупликации

У каждого события есть стабильный id, переживающий повторы. Дедупликация на вашей стороне — это один просмотр, а не эвристика.

Никаких зомби-эндпоинтов

Эндпоинт, сбоящий несколько дней, отключается автоматически — и вы получаете личное сообщение в Telegram вместо тихого провала в данных.

Тестовый пинг

Тестовое событие в один клик, подписанное как настоящее, — проверьте свой обработчик до того, как от него будет зависеть хоть одно реальное событие.

Просматриваемая история

Полная история доставок по каждому эндпоинту: каждая попытка, статус и метка времени — отладка приёмника обходится без гаданий.

Только HTTPS, всегда с подписью

Эндпоинты — только публичные HTTPS-URL, и каждая полезная нагрузка подписана. Прикрыты и транспорт, и авторство.

Проверяйте каждую доставку

Три строки на вашей стороне — и никто не подделает и не повторит событие.

# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)

Push вместо опроса

Опрос API сообщает, что случилось, когда вы спросили; вебхуки сообщают в момент, когда это происходит. Зарегистрируйте HTTPS-эндпоинт, выберите нужные события — и Telm начнёт слать их на ваш сервер в JSON: волну спама, бан, налёт вступлений — в ту же секунду, когда движок сработал.

Каждая доставка подписана. Заголовок X-Telm-Signature несёт HMAC-SHA256 от метки времени и тела, вычисленный с секретом вашего эндпоинта, — так сервер в три строки кода проверяет и авторство, и свежесть. Полезная нагрузка ходит только по HTTPS.

Доставка рассчитана на реальный интернет, где приёмники падают. События доставляются как минимум один раз, со стабильным id для дедупликации; при сбоях повторы идут по нарастающему расписанию — сразу, затем через 1 и 5 минут, 30 минут, 2 и 6 часов. Эндпоинт, который сбоит несколько дней подряд, отключается автоматически, и вы получаете об этом сообщение в Telegram — вместо тихого провала.

Всё поддаётся осмотру: отправьте тестовый пинг перед запуском и просматривайте историю доставок — попытка за попыткой, статус за статусом — когда нужно отладить свою сторону канала.

Частые вопросы

Как убедиться, что событие действительно пришло от Telm?

Каждая доставка несёт заголовок X-Telm-Signature: HMAC-SHA256 от «timestamp.body», вычисленный с секретом вашего эндпоинта. Пересчитайте его у себя, сравните за постоянное время и отклоняйте всё старше нескольких минут, чтобы исключить повторные атаки.

Что будет, если мой сервер лежит в момент события?

Telm повторяет по нарастающему расписанию — сразу, затем через 1 минуту, 5 минут, 30 минут, 2 часа и 6 часов. Любой ответ 2xx считается доставкой. У событий есть стабильный id, поэтому повтор никогда не станет дублем в вашей системе.

Может ли сломанный эндпоинт заваливать запросами вечно?

Нет. Эндпоинт, который сбоит около двадцати раз подряд и три дня не отдаёт ни одной успешной доставки, отключается автоматически, и вы получаете уведомление в Telegram. Почините свою сторону и включите его снова в один клик.

Как протестировать интеграцию до запуска?

Отправьте тестовый пинг на любой эндпоинт прямо из дашборда или через API — он придёт подписанным точно так же, как настоящее событие. История доставок показывает каждую попытку с её статусом.

На каких планах есть вебхуки?

Вебхуки входят в полный пакет API — он включён в планы Pro и Business.

Готовы начать?

Начните защищать своё сообщество сегодня. Доступен бесплатный тариф.