همه‌ی فصل‌ها
فصل ۳ از ۱۲۶ دقیقه

گرفتن توکن ربات از BotFather

توکن همان کلیدی است که به تلگرام اجازه می‌دهد بات‌ساز از طرف ربات شما پیام بفرستد؛ گرفتنش رایگان است و داخل خود تلگرام حدود دو دقیقه طول می‌کشد. در این فصل قدم‌های BotFather، فرمت دقیقی که پنل قبول می‌کند و روش نگهداری امن توکن را می‌بینید.

توکن همان کلید ربات شماست

منو، محصولات و پاسخ‌های خودکار را می‌توانید بدون هیچ توکنی در پنل بچینید. اما تا وقتی توکن را وارد نکنید، اگر مشتری در تلگرام به ربات پیام بدهد جوابی نمی‌گیرد. توکن آن چیزی است که به تلگرام می‌گوید: «اجازه بده بات‌ساز از طرف این ربات پیام بفرستد و پیام‌ها را تحویل بگیرد.»

خبر خوب این است که گرفتنش رایگان است، فقط یک‌بار انجام می‌شود و حدود دو دقیقه وقت می‌برد. کل کار هم داخل خود تلگرام و با یک حساب رسمی به اسم BotFather انجام می‌شود — نه سایت دیگری، نه ثبت‌نام دیگری.

در پنل، وقتی روی «افزودن ربات» بزنید، پنجره‌ی «افزودن ربات تلگرام» باز می‌شود و همین چهار قدم، با نمونه‌ی تصویری چت، بالای فرم برایتان نشان داده می‌شود.

قبل از وارد کردن توکن، در کارت «وضعیت اتصال» عبارت «هنوز به تلگرام وصل نشده» را می‌بینید. بعد از یک اتصال موفق، همان‌جا نشان «متصل به تلگرام» سبز می‌شود.

چهار قدم در BotFather

این چهار قدم دقیقاً همان چیزی است که پنل هم بالای فرم افزودن ربات نمایش می‌دهد. تلگرام‌تان را باز کنید و هم‌زمان پیش بروید.

  1. ۱«BotFather را باز کنید» — در جست‌وجوی تلگرام عبارت @BotFather را بنویسید. حسابی که تیک آبی دارد را انتخاب کنید و گفت‌وگو را با /start شروع کنید.
  2. ۲«دستور ساخت ربات را بفرستید» — پیام /newbot را بفرستید. BotFather می‌پرسد اسم ربات چه باشد؛ یک نام نمایشی بنویسید، فارسی هم اشکالی ندارد — مثلاً «فروشگاه گل نرگس». این همان نامی است که مشتری بالای چت می‌بیند.
  3. ۳«یک آیدی انتخاب کنید» — حالا نوبت آیدی (نام‌کاربری) است. باید انگلیسی باشد و حتماً به bot ختم شود؛ مثلاً narges_flower_bot. این همان آدرسی است که به مشتری می‌دهید: t.me/narges_flower_bot
  4. ۴«توکن را کپی کنید» — BotFather پیام Done! Use this token to access the HTTP API را می‌فرستد و زیرش یک رشته‌ی طولانی می‌گذارد، شبیه 7123456789:AAExAmPlE-ToKeN_kEEpItSeCrEt — همین توکن شماست. روی خودِ رشته بزنید تا کپی شود.

نام ربات و آیدی را خود تلگرام تعیین می‌کند، نه بات‌ساز. در تنظیمات پنل هم همین نوشته شده: «این نام فقط در پنل شما نمایش داده می‌شود — نام داخل تلگرام را BotFather تعیین می‌کند.»

توکن را کجای پنل بگذاریم

توکن کپی‌شده را در همان پنجره‌ی «افزودن ربات تلگرام» در فیلد «توکن ربات (از BotFather)» جای‌گذاری کنید. فیلد بعدی، «نام ربات (اختیاری — پیش‌فرض از تلگرام خوانده می‌شود)»، واقعاً اختیاری است؛ اگر خالی بگذارید، پنل اسم را از خود تلگرام می‌خواند.

با زدن «ساخت ربات»، بات‌ساز پشت صحنه از تلگرام می‌پرسد این توکن مال کدام ربات است، نام‌کاربری ربات را برمی‌دارد و اگر همه‌چیز درست باشد اتصال را همان لحظه برقرار می‌کند.

اگر توکن اشتباه یا باطل‌شده باشد، این پیام را می‌بینید: «توکن نامعتبر است — از BotFather توکن صحیح را کپی کنید. یا اگر فقط می‌خواهید پنل را آزمایش کنید، گزینه‌ی «ساخت ربات آزمایشی» را بزنید.»

گاهی هم توکن درست است ولی در آن لحظه ارتباط با تلگرام برقرار نمی‌شود؛ آن‌وقت ربات با نشان «توکن تایید نشده» ذخیره می‌شود. در این حالت کافی است بعداً وارد تب «اتصال» شوید و دکمه‌ی «اتصال مجدد به تلگرام» را بزنید. پیام موفقیت این است: «ربات به تلگرام وصل شد ✅ حالا در تلگرام /start بزنید.»

همین صفحه، با عنوان «اتصال به پیام‌رسان‌ها»، دو کارت دیگر هم دارد: «اتصال به بله» و «اتصال به روبیکا». هر کدام BotFather خودشان را دارند و توکن جداگانه می‌خواهند، ولی منو و سناریوهای همین ربات روی هر سه اجرا می‌شود.

فرمتی که پنل قبول می‌کند

پنل قبل از ذخیره، شکل توکن را چک می‌کند — هم در مرورگر شما و هم دوباره روی سرور. اگر شکل درست نباشد، پیام «فرمت توکن درست نیست — باید شبیه 123456789:AAE... باشد» را می‌بینید و چیزی ذخیره نمی‌شود. روی سرور هم پیام مشابه «فرمت توکن معتبر نیست — باید مثل 123456:ABC-DEF... باشد» صادر می‌شود.

قاعده‌اش ساده است:

  • اول چند رقم عدد (شناسه‌ی عددی ربات)
  • بعد یک علامت دونقطه :
  • بعد دست‌کم ۳۰ کاراکتر از حروف انگلیسی، عدد، خط تیره - یا زیرخط _
  • بدون هیچ فاصله‌ای در وسط و بدون حرف فارسی

فاصله‌ی اضافه در ابتدا یا انتهای توکن خودکار حذف می‌شود، پس اگر موقع کپی یک فاصله جا افتاد نگران نباشید. اما اگر تکه‌ای از پیام BotFather (مثل عبارت Use this token) هم با توکن کپی شده باشد، رد می‌شود — فقط خودِ رشته را کپی کنید.

هنوز توکن ندارید؟ عجله نکنید

اگر مثلاً ساعت یازده شب است و حوصله‌ی BotFather را ندارید، لازم نیست منتظر بمانید. در همان پنجره‌ی افزودن ربات، تیک «ساخت ربات آزمایشی» را بزنید تا فیلد توکن اصلاً خواسته نشود.

ربات آزمایشی با نشان بنفش «حالت آزمایشی» ساخته می‌شود و می‌توانید منو، محصولات و پاسخ‌های خودکار را کامل بچینید و در «تست ربات» ببینید. خود پنل هم صادقانه هشدار می‌دهد: «🧪 این ربات در حالت آزمایشی است» و توضیح می‌دهد که تا وقتی توکن واقعی از BotFather وارد نکنید، در تلگرام جواب نمی‌دهد.

هر وقت توکن را گرفتید، به تب «اتصال» بروید. آنجا کارتی با عنوان «وارد کردن توکن واقعی» می‌بینید؛ توکن را در فیلد «توکن ربات» بگذارید و «ذخیره توکن» را بزنید. بعد از ذخیره، پیام «توکن جدید ذخیره شد — حالا «اتصال مجدد» را بزنید.» ظاهر می‌شود و با یک کلیک روی «اتصال مجدد به تلگرام» کار تمام است.

توکن را مثل رمز کارت بانکی نگه دارید

هرکس این رشته را داشته باشد می‌تواند به جای شما از ربات پیام بفرستد. پس در گروه و کانال نگذاریدش، در اسکرین‌شاتی که برای دیگران می‌فرستید بپوشانیدش و به هیچ سایت یا شخص دیگری ندهید.

خود بات‌ساز هم دقیقاً همین را زیر فیلد توکن نوشته است: «توکن مثل رمز ربات شماست — با کسی به اشتراک نگذارید. ما آن را رمزگذاری‌شده (AES-256) ذخیره می‌کنیم و دیگر هرگز نمایشش نمی‌دهیم.»

به همین دلیل یک نکته‌ی مهم وجود دارد: بعد از ذخیره، پنل توکن را دیگر به شما هم نشان نمی‌دهد. اگر بعداً لازمش داشتید، باید از خود BotFather بگیرید — دستور /mybots را بزنید، ربات‌تان را از فهرست انتخاب کنید و روی API Token بزنید. همین مسیر در کارت «تعویض توکن ربات» هم نوشته شده است.

صدور توکن جدید یا باطل کردن توکن قدیمی هم کار BotFather است، نه پنل؛ بات‌ساز چنین دکمه‌ای ندارد. اگر شک کردید توکن‌تان جایی دیده شده، در BotFather توکن تازه بگیرید، آن را در «تعویض توکن ربات» ذخیره کنید و بعد «اتصال مجدد به تلگرام» را بزنید — ربات، منو و مشتری‌های قبلی‌تان سر جایشان می‌مانند.

قبل از رفتن به فصل بعد

  • در تلگرام @BotFather با تیک آبی را باز کرده‌ام و /start زده‌ام
  • با /newbot یک نام نمایشی (مثلاً «فروشگاه گل نرگس») ثبت کرده‌ام
  • یک آیدی انگلیسی که به bot ختم می‌شود انتخاب کرده‌ام (مثلاً narges_flower_bot)
  • توکن را کامل کپی کرده‌ام؛ عدد + دونقطه + دست‌کم ۳۰ کاراکتر انگلیسی، بدون فاصله‌ی وسط
  • توکن را در فیلد «توکن ربات (از BotFather)» گذاشته‌ام و «ساخت ربات» را زده‌ام
  • در کارت «وضعیت اتصال» نشان «متصل به تلگرام» را دیده‌ام و در تلگرام یک /start فرستاده‌ام
  • توکن را در جای امن خودم نگه داشته‌ام، چون پنل دیگر نمایشش نمی‌دهد

سوال‌های پرتکرار این فصل

توکنم را گم کرده‌ام. باید ربات را از اول بسازم؟

نه. در چت BotFather دستور /mybots را بزنید، ربات‌تان را از فهرست انتخاب کنید و روی API Token بزنید. همین مسیر در کارت «تعویض توکن ربات» در تب «اتصال» هم نوشته شده است.

نام ربات را در پنل عوض کنم، در تلگرام هم عوض می‌شود؟

خیر. راهنمای خود پنل می‌گوید: «این نام فقط در پنل شما نمایش داده می‌شود — نام داخل تلگرام را BotFather تعیین می‌کند.»

توکن را وارد کردم ولی ربات در تلگرام جواب نمی‌دهد.

در تب «اتصال»، بخش «ربات جواب نمی‌دهد؟ این‌ها را چک کنید» دقیقاً همین را می‌گوید: اول «اتصال مجدد به تلگرام» را بزنید، مطمئن شوید کلید «ربات فعال باشد» روشن است، در تلگرام یک‌بار /start بفرستید، و اگر عضویت اجباری روشن است ربات باید در آن کانال ادمین باشد.

بات‌ساز توکن من را جایی نشان می‌دهد یا صادر می‌کند؟

خیر. توکن رمزگذاری‌شده (AES-256) ذخیره می‌شود و پنل دیگر هرگز آن را نمایش نمی‌دهد — حتی به خود شما. برای دیدن دوباره‌ی توکن باید به BotFather مراجعه کنید.

توکن بله و روبیکا هم همین است؟

نه، هر پیام‌رسان توکن خودش را دارد. در صفحه‌ی «اتصال به پیام‌رسان‌ها» کارت‌های «اتصال به بله» و «اتصال به روبیکا» جداگانه توکن می‌خواهند، ولی همان منو و سناریوهای همین ربات روی آن‌ها اجرا می‌شود.

آماده‌اید همین حالا امتحان کنید؟

ساخت ربات رایگان است و کمتر از یک دقیقه طول می‌کشد.

شروع رایگان