Перейти до основного вмісту
Події в реальному часі

Тієї миті, коли це стається,
ваш сервер уже знає

Події модерації надсилаються на ваш сервер тієї миті, коли стаються: детекції спаму, бани, входи та інше — кожна доставка HMAC-підписана, дедуплікована й ретраїться за розкладом, доки ваш ендпоінт не підтвердить її.

  • Події в реальному часі
  • HMAC-підписані payload'и
  • Ретраї до доставки
Подія у вашій групіX-Telm-SignatureПідписаний конвертВаш серверРозклад ретраїв

Сім подій, просто з движка

Підписуйтеся на кожному ендпоінті рівно на ті події, що потрібні вам, — від вердиктів спаму до змін членства.

spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.left

Кожна подія їде в компактному JSON-конверті: id, type, created_at, group_id і дані події — id лишається стабільним крізь ретраї, тож дедуплікація — це один пошук у множині.

Розклад ретраїв, точно як він працює

Шість спроб приблизно за вісім годин — достатньо, щоб пережити деплой, рестарт чи повну відмову на вашому боці.

1
0Миттєво
2
+1m
3
+5m
4
+30m
5
+2h
6
+6hОстання спроба

Доставка, на яку можна покластися

Доставка щонайменше раз

Кожна подія доставляється щонайменше раз. Ваш ендпоінт підтверджує будь-якою 2xx — усе інше повертається до черги ретраїв.

Стабільні id для дедупу

Кожна подія має стабільний id, що переживає ретраї. Дедуплікація на вашому боці — це один пошук, а не евристика.

Жодних зомбі-ендпоінтів

Ендпоінт, що падає днями, вимикається автоматично — і ви отримуєте особистий Telegram-DM замість тихої прогалини в даних.

Тестовий пінг

Тестова подія в один клік, підписана як справжня, — перевірте свій обробник, перш ніж від нього залежатиме бодай одна реальна подія.

Історія, яку можна перевірити

Повна історія доставки на кожен ендпоінт: кожна спроба, статус і часова позначка — дебаг вашого приймача ніколи не зводиться до вгадування.

Лише HTTPS, завжди підписано

Ендпоінти мають бути публічними HTTPS-URL, і кожен payload підписаний. І транспорт, і авторство закриті.

Перевіряйте кожну доставку

Три рядки на вашому боці — і ніхто не підробить і не повторить подію.

# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)

Push, а не polling

Опитування API каже, що сталося, коли ви спитали; webhooks кажуть у мить, коли це стається. Зареєструйте HTTPS-ендпоінт, оберіть події, які вас цікавлять, — і Telm починає надсилати їх на ваш сервер у JSON: хвиля спаму, бан, рейд-напливи — тієї ж секунди, коли движок діє.

Кожна доставка підписана. Заголовок X-Telm-Signature несе HMAC-SHA256 від часової позначки й тіла, обчислений із секретом вашого ендпоінта, тож ваш сервер може перевірити і авторство, і свіжість у три рядки коду. Payload'и ходять лише через HTTPS.

Доставка спроєктована під реальний інтернет, де приймачі падають. Події доставляються щонайменше раз, зі стабільним id для дедуплікації; збої ретраяться за зростаючим розкладом — одразу, потім за 1 і 5 хвилин, 30 хвилин, 2 і 6 годин. Ендпоінт, який продовжує падати днями, вимикається автоматично, і ви отримуєте про це повідомлення в Telegram замість тихої прогалини.

Усе можна перевірити: надішліть тестовий пінг перед запуском і переглядайте історію доставки — спроба за спробою, статус за статусом — щоразу, коли треба продебажити свій бік труби.

Часті запитання

Як перевірити, що подія справді прийшла від Telm?

Кожна доставка несе заголовок X-Telm-Signature: HMAC-SHA256 від «timestamp.body», обчислений із секретом вашого ендпоінта. Перерахуйте його на своєму боці, порівняйте за сталий час і відкидайте все, старіше за кілька хвилин, щоб виключити повтори.

Що станеться, якщо мій сервер лежить у момент події?

Telm ретраїть за зростаючим розкладом — одразу, потім за 1 хвилину, 5 хвилин, 30 хвилин, 2 години та 6 годин. Будь-яка 2xx-відповідь рахується як доставлена. Події несуть стабільний id, тож ретрай ніколи не стане дублем у вашій системі.

Чи може зламаний ендпоінт залити нескінченно?

Ні. Ендпоінт, який падає близько двадцяти разів поспіль без жодного успіху протягом трьох днів, вимикається автоматично, і ви отримуєте сповіщення в Telegram. Полагодьте свій бік і увімкніть його знову одним кліком.

Як протестувати інтеграцію перед запуском?

Надішліть тестовий пінг на будь-який ендпоінт прямо з кабінету чи API — він приходить підписаний рівно як справжня подія. Історія доставки показує кожну спробу з її статусом.

Які плани включають webhooks?

Webhooks — частина повного пакета API, входять до планів Pro та Business.

Готові почати?

Почніть захищати свою спільноту сьогодні. Безкоштовний план доступний.