Telegram api_id и api_hash: как получить и где хранить

api_id и api_hash нужны, чтобы программа работала с Telegram от имени вашего аккаунта, как обычный клиент. Их выдают на my.telegram.org, одну пару на номер телефона.

Telegram api_id и api_hash: как получить и где хранить
Содержание4 раздела

В Telegram два разных API. Bot API работает от имени бота: токен выдает @BotFather, запросы идут на api.telegram.org. Клиентское API (MTProto) работает от имени человека: на нем построены Telethon, Pyrogram, TDLib и MCP-серверы, которые читают ваши чаты. api_id и api_hash нужны только клиентскому API.

Если вы пишете бота, api_id не понадобится, хватит токена. Токен, обновления и вебхук смотрите в проверке Telegram-бота.

Как получить api_id и api_hash

  1. Зарегистрируйтесь в Telegram через официальное приложение, если аккаунта еще нет.
  2. Откройте my.telegram.org и войдите по номеру телефона, к которому привязан аккаунт.
  3. Выберите раздел «API development tools» и заполните форму о приложении.
  4. Отправьте форму: на странице появятся api_id (число) и api_hash (строка из букв и цифр).

Сейчас на один номер телефона выдают только один api_id. Указывайте номер, которым пользуетесь: на него Telegram присылает уведомления для разработчиков.

Где хранить api_hash и файл сессии

api_hash держите в секрете, как пароль: в переменных окружения или в менеджере секретов, не в коде и не в публичном репозитории.

Файл сессии, который Telethon и Pyrogram создают после первого входа, берегите так же. В нем ключ авторизации: с этим файлом программа работает от вашего имени без повторного входа.

За что блокируют

По правилам Telegram за флуд, спам и накрутку подписчиков или просмотров каналов аккаунт блокируют навсегда. Аккаунты, которые регистрируются или входят через неофициальные клиенты, Telegram автоматически ставит под наблюдение.

Тестовый api_id из примеров в открытом коде годится только для проверки. В рабочем приложении ваши пользователи получат ошибку API_ID_PUBLISHED_FLOOD, поэтому перед публикацией заведите свой.

Что делать с ключами дальше

С api_id и api_hash агент может читать и отправлять сообщения от вашего имени. В каталоге для этого есть Telegram MCP Server на Telethon и Telegram Search для поиска по истории. Перед установкой посмотрите уровень риска на карточке: такие инструменты получают доступ ко всем вашим чатам.

Вопросы и ответы

Чем api_id отличается от токена бота?

Токен бота выдает @BotFather, с ним программа действует как бот через Bot API. api_id и api_hash выдают на my.telegram.org, с ними программа входит в ваш личный аккаунт через клиентское API.

Можно ли получить несколько api_id?

Нет, сейчас на один номер телефона выдают один api_id.

Что делать, если аккаунт заблокировали по ошибке?

Напишите на recover@telegram.org сами, без автоматических рассылок: письма читают люди.

Инструменты из статьи

3 записи каталога

Об авторе

Читайте также

Telegram Bot API: getUpdates, вебхук и проверка бота

Telegram Bot API: getUpdates, вебхук и проверка бота

Бот получает обновления одним из двух способов: забирает их сам через getUpdates или ждет, пока Telegram отправит их на его адрес через вебхук. Включить оба способа сразу нельзя, и это частая причина пустого getUpdates.

npx skillfoxx: как поставить MCP и скиллы одной командой

npx skillfoxx: как поставить MCP и скиллы одной командой

Команда npx skillfoxx add ставит запись каталога в Claude Code, Cursor, Codex и еще 11 агентов: находит конфиг, дописывает только свой ключ, до установки показывает риск и ведет lock-файл. Для агентов есть MCP-сервер каталога, для приложений REST API без ключа и выгрузка catalog.json.

Как убрать признаки ИИ из текста: скиллы против AI-slop

Как убрать признаки ИИ из текста: скиллы против AI-slop

AI-slop это штампы, канцелярит и монотонный ритм, по которым сразу видно машинный текст. Убирают его скиллы-humanizer и редакторы: находят приметы ИИ и переписывают, не трогая факты. Разбираем, что поставить для русского и английского и как встроить в работу.