Старт

BotFather и токен

Как создать бота через @BotFather, получить token и безопасно его хранить.

@BotFather — официальный бот Telegram для создания и настройки ботов. Без него у вас не будет API-токена.

Создание бота

  1. Откройте Telegram → найдите @BotFather.
  2. Команда /newbot.
  3. Укажите отображаемое имя и username (должен заканчиваться на bot).
  4. BotFather вернёт HTTP API token вида 123456:ABC-DEF....

Что даёт токен

Токен — полный доступ к боту от вашего имени: читать апдейты, писать в чаты, где бот уже общался с пользователем, менять описание и т.д. Утечка токена = чужой контроль над ботом.

Хранение

  • только в переменных окружения или params-local.php вне Git;
  • никогда в публичном репозитории, скриншотах чата, фронтенде Mini App;
  • если токен светился — /revoke в BotFather и обновите конфиг.
# .env (пример)
TELEGRAM_BOT_TOKEN=123456:ABC-DEF...
// PHP
$token = getenv('TELEGRAM_BOT_TOKEN');
if ($token === false || $token === '') {
    throw new RuntimeException('TELEGRAM_BOT_TOKEN is not set');
}

Полезные команды BotFather

  • /setdescription, /setabouttext, /setuserpic — витрина бота;
  • /setcommands — меню команд;
  • /setdomain — для Telegram Login Widget;
  • /setmenubutton — кнопка Mini App.

Дальше: проверьте токен через getMe.