Le guide complet de BotFather
BotFather est le bot officiel de Telegram qui crée et gère tous les autres bots Telegram. Ce guide couvre chaque commande que vous utiliserez vraiment, les étapes exactes de /newbot jusqu'à un token fonctionnel, et que faire quand ce token fuite.
Réponse rapide
BotFather est le propre bot de Telegram pour enregistrer et configurer des bots, et il est gratuit sans frais par message. Pour créer un bot, ouvrez Telegram, recherchez "@BotFather", envoyez /newbot, donnez-lui un nom d'affichage et un nom d'utilisateur se terminant par "bot", et il répond avec un token API qui ressemble à 110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw. BotFather s'arrête là : il enregistre le bot mais ne lui donne aucun comportement, alors vous collez ce token dans votre propre code hébergé ou dans un outil no-code comme TeleMinute (3,99 $ par semaine, 9,99 $ par mois, ou 49,99 $ une seule fois pour un accès à vie) et concevez les réponses là-bas.
Qu'est-ce que BotFather sur Telegram ?
BotFather est un bot officiel géré par Telegram, au nom d'utilisateur @BotFather, et c'est le seul moyen d'enregistrer un nouveau bot. Vous lui parlez comme dans toute autre discussion : vous lui envoyez des commandes, il pose des questions, vous répondez, et il enregistre le résultat.
BotFather est gratuit. Créer des bots ne coûte rien, il n'y a aucuns frais mensuels de la part de Telegram, et aucuns frais par message envoyé, ce qui est la principale différence de coût par rapport à l'API WhatsApp Business. Vous pouvez enregistrer plusieurs bots depuis un seul compte Telegram.
Avant d'appuyer sur Démarrer, vérifiez que le compte que vous avez ouvert a le badge bleu de vérification et exactement le nom d'utilisateur @BotFather. Des comptes factices avec des noms d'utilisateur similaires existent, et leur seul but est de récupérer les tokens que les gens y collent.
Comment créer un bot avec BotFather ?
Vous envoyez /newbot, répondez à deux questions, et copiez le token. Le processus complet prend environ deux minutes et se déroule ainsi :
- Ouvrez @BotFather. Recherchez "BotFather" sur Telegram, ouvrez le compte vérifié et appuyez sur Démarrer.
- Envoyez
/newbot. BotFather répond en demandant le nom de votre nouveau bot. - Envoyez le nom d'affichage. Par exemple "Sunrise Cafe". C'est ce que les utilisateurs voient en haut de la discussion. Les espaces, majuscules et emoji sont autorisés, et vous pouvez le changer plus tard avec
/setname. - Envoyez le nom d'utilisateur. Il doit comporter entre 5 et 32 caractères, n'utiliser que des lettres latines, des chiffres et des tirets bas, et doit se terminer par le mot "bot" : SunriseCafeBot et sunrise_cafe_bot sont tous deux valides, SunriseCafe ne l'est pas. Les noms d'utilisateur sont uniques sur tout Telegram, donc si le vôtre est pris, BotFather vous en demande simplement un autre.
- Copiez le token. BotFather vous félicite et affiche un token API tel que 110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw. Copiez-le en lieu sûr et traitez-le comme un mot de passe.
- Ouvrez votre bot et appuyez sur Démarrer. Touchez le lien t.me dans la réponse de BotFather. Le bot existe, mais il ne répondra encore à rien. C'est normal.
- Collez le token dans ce qui fera fonctionner le bot. Votre propre code serveur, ou un outil no-code où vous définissez les commandes et les réponses. Le bot devient actif dès que quelque chose commence à recevoir des mises à jour pour ce token.
Choisissez le nom d'utilisateur avec soin. BotFather dispose de commandes pour changer le nom, l'image et la description d'un bot, mais aucune pour changer son nom d'utilisateur, donc renommer signifie en pratique créer un nouveau bot et y rediriger vos liens.
Si vous voulez le parcours complet pour débutants avec des captures d'écran de ce qui se passe après le token, consultez comment créer un bot Telegram sans coder.
Quelles sont toutes les commandes de BotFather ?
Voici les commandes qui comptent pour construire et faire fonctionner un bot. Envoyer /help à BotFather affiche la liste actuelle à tout moment, et /mybots expose presque toutes ces options sous forme de boutons.
| Commande | Ce qu'elle fait | Quand vous en avez besoin |
|---|---|---|
/newbot | Enregistre un nouveau bot : demande un nom d'affichage, puis un nom d'utilisateur se terminant par "bot", puis retourne le token API. | Une fois par bot, tout au début. |
/mybots | Ouvre un menu de tous vos bots avec des boutons pour Token API, Modifier le bot, Paramètres du bot et Supprimer le bot. | Le chemin le plus rapide vers tout ce qui suit, sans mémoriser les commandes. |
/token | Affiche le token API actuel d'un bot sélectionné. Ne change pas le token. | Vous avez perdu le token mais n'avez aucune raison de penser qu'il a fuité. |
/revoke | Invalide immédiatement le token actuel et en émet un nouveau à sa place. | Le token a fuité, a été commité dans un dépôt, ou un prestataire est parti. |
/setname | Change le nom d'affichage en haut de la discussion. Le nom d'utilisateur reste intact. | Rebranding, noms saisonniers, correction d'une faute de frappe. |
/setdescription | Définit le texte affiché sur l'écran de discussion vide sous "Que peut faire ce bot ?", jusqu'à 512 caractères. | Indiquer aux gens ce que fait le bot avant qu'ils appuient sur Démarrer. |
/setabouttext | Définit la courte bio sur le profil du bot et dans les aperçus de liens, jusqu'à 120 caractères. | Un pitch d'une ligne qui apparaît quand votre bot est partagé. |
/setuserpic | Téléverse la photo de profil du bot. Envoyez une image carrée pour un recadrage propre. | Tout bot que les utilisateurs verront dans une liste de discussions. |
/setcommands | Définit la liste de commandes que les utilisateurs voient dans le menu "/". Vous envoyez une ligne par commande au format commande - description. | Une fois que vous avez décidé à quelles commandes votre bot répond. |
/setjoingroups | Active ou désactive la possibilité d'ajouter votre bot à des groupes. | Désactivez-le pour un bot d'assistance strictement un à un. |
/setprivacy | Mode de confidentialité de groupe. Activé (par défaut) signifie que le bot ne reçoit que les commandes, répond à ses propres messages, aux messages mentionnant son nom d'utilisateur et aux messages de service. Désactivé signifie qu'il reçoit chaque message du groupe. | Bots de groupe devant réagir à de simples mots-clés. Rajoutez le bot aux groupes existants pour que le changement prenne effet. |
/setinline | Active le mode en ligne, afin que les utilisateurs puissent taper @votrebot suivi d'une requête dans n'importe quelle discussion. | Bots de type recherche. Laissez-le désactivé si vous ne prenez pas en charge les requêtes en ligne. |
/deletebot | Supprime définitivement un bot après confirmation avec la phrase exacte que BotFather demande. | Retirer un bot pour de bon. Il n'y a pas d'annulation. |
BotFather propose quelques autres commandes que vous pouvez ignorer sans risque au départ, notamment les commandes de jeux (/newgame, /mygames, /listgames, /editgame, /deletegame), les commandes de réglage en ligne (/setinlinegeo, /setinlinefeedback) et /setdomain, qui relie un domaine web au Telegram Login Widget.
Qu'est-ce qu'un token de bot Telegram et comment le retrouver ?
Le token du bot est l'identifiant unique qui permet à un logiciel d'agir en tant que votre bot, et vous pouvez le revoir à tout moment avec /token ou via /mybots puis Token API. Il ressemble à ceci :
110201543:AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw
Les chiffres avant les deux-points sont l'ID numérique public du bot. La chaîne après les deux-points est le secret. Chaque appel à la Bot API de Telegram est juste une requête vers https://api.telegram.org/bot<token>/methodName, donc quiconque détient la chaîne complète peut appeler n'importe quelle méthode en tant que votre bot.
Un token ne peut être utilisé que par un seul système en cours d'exécution à la fois. Telegram n'autorise qu'une seule URL de webhook par bot, et interroger les mises à jour pendant qu'un webhook est défini renvoie une erreur 409 Conflict. Si vous déplacez un bot d'une plateforme à une autre, déconnectez l'ancienne au lieu de faire fonctionner les deux.
Que se passe-t-il si le token de votre bot fuite, et comment le révoquer ?
Traitez le token comme un mot de passe : quiconque le possède contrôle entièrement le bot, et la solution est /revoke. Il n'y a ni accès partiel ni mode lecture seule.
Avec un token volé, un attaquant peut :
- Lire chaque message que les utilisateurs envoient à votre bot à partir de ce moment, y compris tout ce qui est saisi dans vos formulaires
- Envoyer, modifier et supprimer des messages en tant que votre bot à quiconque l'a déjà démarré
- Pointer le webhook vers son propre serveur, de sorte que votre trafic aille silencieusement vers lui au lieu de vous
- Modifier le menu des commandes, la description et le comportement en ligne via la Bot API
Ce qu'il ne peut pas faire vaut aussi la peine d'être su. Le token ne donne aucun accès à votre compte Telegram personnel, il ne peut pas supprimer le bot (cela nécessite votre compte à l'intérieur de BotFather), il ne peut pas envoyer de messages à des gens qui n'ont jamais démarré votre bot, et la Bot API n'a aucune méthode pour télécharger une liste de vos utilisateurs, donc votre liste d'abonnés n'est pas simplement exportable.
Pour faire tourner un token :
- Envoyez
/revokeà BotFather - Sélectionnez le bot concerné dans le clavier affiché
- BotFather invalide instantanément l'ancien token et répond avec le nouveau
- Collez le nouveau token partout où l'ancien était stocké, car le bot reste hors ligne tant que vous ne l'avez pas fait
La prévention tient surtout à une habitude : ne jamais mettre le token dans un endroit public. Ne le committez pas sur GitHub, ne le collez pas dans une discussion de groupe ou un ticket d'assistance, et recadrez-le hors des captures d'écran. Les dépôts publics sont scannés en continu à la recherche du motif chiffres, deux-points, lettres, et les tokens divulgués sont souvent exploités en quelques minutes. D'autres règles d'hygiène comme celle-ci sont rassemblées dans notre article bonnes pratiques pour les bots Telegram.
Comment changer le nom, la description, le texte de présentation ou l'image d'un bot ?
Utilisez /setname, /setdescription, /setabouttext et /setuserpic, ou ouvrez /mybots, choisissez le bot et sélectionnez Modifier le bot pour faire les quatre depuis un menu. Chaque commande demande d'abord quel bot modifier, puis demande la nouvelle valeur.
Les deux champs de texte sont faciles à confondre. La description peut atteindre 512 caractères et apparaît sur l'écran de discussion vide, au-dessus du bouton Démarrer, c'est donc la dernière chose qu'un utilisateur lit avant de décider d'utiliser votre bot. Le texte de présentation peut atteindre 120 caractères et apparaît sur la page de profil du bot et dans les aperçus de liens quand quelqu'un le partage.
Les changements prennent effet immédiatement, et aucun d'eux ne touche au token ou au nom d'utilisateur. Si vous avez déjà des utilisateurs intégrés, renommer est sans risque : leur discussion continue de fonctionner.
Comment définir le menu de commandes que voient les utilisateurs ?
Envoyez /setcommands, choisissez votre bot, puis envoyez toute la liste en un seul message avec une commande par ligne au format commande - description, sans la barre oblique initiale. Par exemple :
start - Démarrer le bot et ouvrir le menu principal
menu - Voir le menu actuel et les prix
book - Réserver une table
hours - Horaires d'ouverture et adresse
help - Comment utiliser ce botLes règles de Telegram pour cette liste : les noms de commandes utilisent des lettres latines minuscules, des chiffres et des tirets bas, comptent de 1 à 32 caractères, et chaque description compte de 1 à 256 caractères. Un bot peut avoir jusqu'à 100 commandes dans le menu. Une fois enregistrée, la liste apparaît quand un utilisateur tape "/" et derrière le bouton Menu à côté du champ de message.
Un point piège presque tout le monde : enregistrer une commande dans BotFather la rend seulement visible. Cela ne la fait pas fonctionner. Si vous ajoutez /hours au menu mais que rien côté réception ne traite /hours, les utilisateurs appuient dessus et n'obtiennent que le silence, ce qui est pire que de ne pas la lister du tout.
Que ne fait pas BotFather ?
BotFather enregistre le bot, définit son profil et vous remet un token, et c'est tout son travail. Il donne à votre bot un comportement nul, ce qui explique pourquoi un bot flambant neuf ne répond jamais à rien, peu importe combien de temps vous attendez.
Chaque message qu'un utilisateur envoie à votre bot devient une mise à jour côté Telegram. Quelque chose doit recevoir ces mises à jour, par webhook ou par interrogation, décider quelle doit être la réponse, et appeler la Bot API pour l'envoyer. Vous avez deux options réalistes pour ce quelque chose :
- L'écrire et l'héberger vous-même. Un script Python ou Node, un serveur ou une fonction sans serveur pour le faire tourner, un point de terminaison HTTPS pour le webhook, plus une surveillance et des redéploiements à perpétuité par la suite.
- Utiliser un outil no-code. Vous collez le token dans la plateforme, construisez commandes et réponses dans un éditeur visuel, et elle se charge de recevoir les mises à jour et d'envoyer les réponses.
TeleMinute est du second type. Vous collez le token BotFather dans app.teleminute.com et obtenez des bots Telegram illimités, des commandes et réponses par mot-clé illimitées, des boutons et menus en ligne, des formulaires de prospects avec suivi des réponses dans l'application, des notifications push à l'arrivée d'une nouvelle réponse de formulaire, des diffusions à tous les utilisateurs de votre bot avec planification et segmentation, des statistiques détaillées et des rapports de livraison, et jusqu'à 4 images par commande. Les bots tournent sur des webhooks Telegram, donc ils sont en ligne 24h/24 et 7j/7 sans serveur à louer ou à maintenir éveillé. Il existe un bot d'essai gratuit de 15 minutes sans carte requise, et si vous voulez d'abord comparer le marché, consultez notre comparatif des meilleurs créateurs de bots Telegram.
| Ce que cela coûte | Prix | Ce qui est inclus |
|---|---|---|
| BotFather et la Bot API de Telegram | Gratuit | Enregistrement du bot, token, paramètres du profil. Aucun frais par message. |
| Bot d'essai TeleMinute | Gratuit, sans carte | Un bot d'essai de 15 minutes pour tester l'outil de bout en bout. |
| TeleMinute Premium, hebdomadaire | 3,99 $ par semaine | Toutes les fonctionnalités. Il n'y a pas de paliers. |
| TeleMinute Premium, mensuel | 9,99 $ par mois | Toutes les fonctionnalités. L'option la plus populaire. |
| TeleMinute Premium, à vie | 49,99 $ une seule fois | Toutes les fonctionnalités, payées une fois, accès à vie. |
Quelle que soit la voie choisie, deux règles de Telegram s'appliquent à tous les bots et aucune plateforme ne peut les lever. Un bot ne peut écrire qu'aux personnes qui l'ont démarré en premier, donc pas de démarchage à froid, et l'envoi en masse est limité à environ 30 messages par seconde, donc une diffusion à une grande audience est mise en file d'attente et prend du temps à se terminer.
Comment supprimer un bot Telegram ?
Envoyez /deletebot à BotFather, choisissez le bot, et confirmez en renvoyant exactement la phrase que BotFather vous montre (actuellement "Yes, I am totally sure."). Vous pouvez faire la même chose depuis /mybots puis Supprimer le bot.
La suppression est permanente. Le token cesse de fonctionner, le bot disparaît de votre compte, et BotFather vous avertit que cela ne peut pas être annulé. Ne la traitez pas comme un bouton pause.
Si vous voulez seulement que le bot cesse de répondre pendant un moment, révoquez le token avec /revoke ou déconnectez-le sur la plateforme qui le fait fonctionner. Les deux prennent quelques secondes et sont réversibles.
Vous avez le token. Donnez maintenant au bot quelque chose à dire.
Collez votre token BotFather dans TeleMinute et construisez commandes, réponses par mot-clé, menus en ligne et formulaires de prospects visuellement. Commencez avec un bot d'essai gratuit de 15 minutes, aucune carte requise.
Connecter le token de votre botPoints clés à retenir
- BotFather est le bot officiel de Telegram pour créer des bots, à @BotFather, et il est gratuit sans frais par message.
- Créez un bot avec
/newbot: un nom d'affichage, puis un nom d'utilisateur de 5 à 32 caractères qui doit se terminer par "bot", puis le token. - Le token est un mot de passe.
/tokenl'affiche à nouveau,/revokele remplace instantanément s'il fuite. - BotFather peut changer le nom, la description, le texte de présentation, l'image, le menu de commandes et les paramètres de groupe d'un bot, mais pas son nom d'utilisateur.
- BotFather ne fait jamais répondre un bot. Votre propre code hébergé ou un outil comme TeleMinute (3,99 $ par semaine, 9,99 $ par mois, ou 49,99 $ une seule fois) fait cette partie.
Conclusion
BotFather est petit à dessein. C'est un guichet d'enregistrement : il délivre une identité et un token, vous laisse peaufiner le profil, et reste hors du chemin. Apprenez la douzaine de commandes ci-dessus et vous n'aurez plus jamais besoin de les rechercher.
Le travail intéressant commence après le token. Décidez à quoi votre bot devrait répondre, connectez le token à quelque chose capable d'y répondre, et testez les cinq premières questions que vos vrais utilisateurs poseront. C'est la différence entre un bot enregistré et un bot utile.