Getting started
BotFather and token
@BotFather — официальный бот Telegram для создания и настройки ботов. Без него у вас не будет API-токена.
Создание бота
- Откройте Telegram → найдите
@BotFather. - Команда
/newbot. - Укажите отображаемое имя и username (должен заканчиваться на
bot). - BotFather вернёт HTTP API token вида
123456:ABC-DEF....
Что даёт токен
Токен — полный доступ к боту от вашего имени: читать апдейты, писать в чаты, где бот уже общался с пользователем, менять описание и т.д. Утечка токена = чужой контроль над ботом.
Хранение
- только в переменных окружения или
params-local.phpвне Git; - никогда в публичном репозитории, скриншотах чата, фронтенде Mini App;
- если токен светился —
/revokeв BotFather и обновите конфиг.
# .env (пример)
TELEGRAM_BOT_TOKEN=123456:ABC-DEF...
// PHP
$token = getenv('TELEGRAM_BOT_TOKEN');
if ($token === false || $token === '') {
throw new RuntimeException('TELEGRAM_BOT_TOKEN is not set');
}
Полезные команды BotFather
/setdescription,/setabouttext,/setuserpic— витрина бота;/setcommands— меню команд;/setdomain— для Telegram Login Widget;/setmenubutton— кнопка Mini App.
Дальше: проверьте токен через getMe.