Тієї миті, коли це стається,
ваш сервер уже знає
Події модерації надсилаються на ваш сервер тієї миті, коли стаються: детекції спаму, бани, входи та інше — кожна доставка HMAC-підписана, дедуплікована й ретраїться за розкладом, доки ваш ендпоінт не підтвердить її.
- Події в реальному часі
- HMAC-підписані payload'и
- Ретраї до доставки
Сім подій, просто з движка
Підписуйтеся на кожному ендпоінті рівно на ті події, що потрібні вам, — від вердиктів спаму до змін членства.
spam.detectedmessage.suspicioususer.banneduser.kickeduser.muteduser.joineduser.leftКожна подія їде в компактному JSON-конверті: id, type, created_at, group_id і дані події — id лишається стабільним крізь ретраї, тож дедуплікація — це один пошук у множині.
Розклад ретраїв, точно як він працює
Шість спроб приблизно за вісім годин — достатньо, щоб пережити деплой, рестарт чи повну відмову на вашому боці.
0Миттєво+1m+5m+30m+2h+6hОстання спробаДоставка, на яку можна покластися
Доставка щонайменше раз
Кожна подія доставляється щонайменше раз. Ваш ендпоінт підтверджує будь-якою 2xx — усе інше повертається до черги ретраїв.
Стабільні id для дедупу
Кожна подія має стабільний id, що переживає ретраї. Дедуплікація на вашому боці — це один пошук, а не евристика.
Жодних зомбі-ендпоінтів
Ендпоінт, що падає днями, вимикається автоматично — і ви отримуєте особистий Telegram-DM замість тихої прогалини в даних.
Тестовий пінг
Тестова подія в один клік, підписана як справжня, — перевірте свій обробник, перш ніж від нього залежатиме бодай одна реальна подія.
Історія, яку можна перевірити
Повна історія доставки на кожен ендпоінт: кожна спроба, статус і часова позначка — дебаг вашого приймача ніколи не зводиться до вгадування.
Лише HTTPS, завжди підписано
Ендпоінти мають бути публічними HTTPS-URL, і кожен payload підписаний. І транспорт, і авторство закриті.
Перевіряйте кожну доставку
Три рядки на вашому боці — і ніхто не підробить і не повторить подію.
# X-Telm-Signature: v1=<hex>
expected = hmac_sha256(secret, timestamp + "." + body)
valid = constant_time_eq("v1=" + hex(expected), header)Push, а не polling
Опитування API каже, що сталося, коли ви спитали; webhooks кажуть у мить, коли це стається. Зареєструйте HTTPS-ендпоінт, оберіть події, які вас цікавлять, — і Telm починає надсилати їх на ваш сервер у JSON: хвиля спаму, бан, рейд-напливи — тієї ж секунди, коли движок діє.
Кожна доставка підписана. Заголовок X-Telm-Signature несе HMAC-SHA256 від часової позначки й тіла, обчислений із секретом вашого ендпоінта, тож ваш сервер може перевірити і авторство, і свіжість у три рядки коду. Payload'и ходять лише через HTTPS.
Доставка спроєктована під реальний інтернет, де приймачі падають. Події доставляються щонайменше раз, зі стабільним id для дедуплікації; збої ретраяться за зростаючим розкладом — одразу, потім за 1 і 5 хвилин, 30 хвилин, 2 і 6 годин. Ендпоінт, який продовжує падати днями, вимикається автоматично, і ви отримуєте про це повідомлення в Telegram замість тихої прогалини.
Усе можна перевірити: надішліть тестовий пінг перед запуском і переглядайте історію доставки — спроба за спробою, статус за статусом — щоразу, коли треба продебажити свій бік труби.
Часті запитання
Як перевірити, що подія справді прийшла від Telm?
Кожна доставка несе заголовок X-Telm-Signature: HMAC-SHA256 від «timestamp.body», обчислений із секретом вашого ендпоінта. Перерахуйте його на своєму боці, порівняйте за сталий час і відкидайте все, старіше за кілька хвилин, щоб виключити повтори.
Що станеться, якщо мій сервер лежить у момент події?
Telm ретраїть за зростаючим розкладом — одразу, потім за 1 хвилину, 5 хвилин, 30 хвилин, 2 години та 6 годин. Будь-яка 2xx-відповідь рахується як доставлена. Події несуть стабільний id, тож ретрай ніколи не стане дублем у вашій системі.
Чи може зламаний ендпоінт залити нескінченно?
Ні. Ендпоінт, який падає близько двадцяти разів поспіль без жодного успіху протягом трьох днів, вимикається автоматично, і ви отримуєте сповіщення в Telegram. Полагодьте свій бік і увімкніть його знову одним кліком.
Як протестувати інтеграцію перед запуском?
Надішліть тестовий пінг на будь-який ендпоінт прямо з кабінету чи API — він приходить підписаний рівно як справжня подія. Історія доставки показує кожну спробу з її статусом.
Які плани включають webhooks?
Webhooks — частина повного пакета API, входять до планів Pro та Business.
Пов'язані функції
Дізнайтеся більше про те, як Telm може допомогти вашій спільноті