Telegram api_id и api_hash: как получить и где хранить
api_id и api_hash нужны, чтобы программа работала с Telegram от имени вашего аккаунта, как обычный клиент. Их выдают на my.telegram.org, одну пару на номер телефона.

Содержание4 раздела
В Telegram два разных API. Bot API работает от имени бота: токен выдает @BotFather, запросы идут на api.telegram.org. Клиентское API (MTProto) работает от имени человека: на нем построены Telethon, Pyrogram, TDLib и MCP-серверы, которые читают ваши чаты. api_id и api_hash нужны только клиентскому API.
Если вы пишете бота, api_id не понадобится, хватит токена. Токен, обновления и вебхук смотрите в проверке Telegram-бота.
Как получить api_id и api_hash
- Зарегистрируйтесь в Telegram через официальное приложение, если аккаунта еще нет.
- Откройте
my.telegram.orgи войдите по номеру телефона, к которому привязан аккаунт. - Выберите раздел «API development tools» и заполните форму о приложении.
- Отправьте форму: на странице появятся api_id (число) и api_hash (строка из букв и цифр).
Сейчас на один номер телефона выдают только один api_id. Указывайте номер, которым пользуетесь: на него Telegram присылает уведомления для разработчиков.
Где хранить api_hash и файл сессии
api_hash держите в секрете, как пароль: в переменных окружения или в менеджере секретов, не в коде и не в публичном репозитории.
Файл сессии, который Telethon и Pyrogram создают после первого входа, берегите так же. В нем ключ авторизации: с этим файлом программа работает от вашего имени без повторного входа.
За что блокируют
По правилам Telegram за флуд, спам и накрутку подписчиков или просмотров каналов аккаунт блокируют навсегда. Аккаунты, которые регистрируются или входят через неофициальные клиенты, Telegram автоматически ставит под наблюдение.
Тестовый api_id из примеров в открытом коде годится только для проверки. В рабочем приложении ваши пользователи получат ошибку API_ID_PUBLISHED_FLOOD, поэтому перед публикацией заведите свой.
Что делать с ключами дальше
С api_id и api_hash агент может читать и отправлять сообщения от вашего имени. В каталоге для этого есть Telegram MCP Server на Telethon и Telegram Search для поиска по истории. Перед установкой посмотрите уровень риска на карточке: такие инструменты получают доступ ко всем вашим чатам.
Вопросы и ответы
Чем api_id отличается от токена бота?
Токен бота выдает @BotFather, с ним программа действует как бот через Bot API. api_id и api_hash выдают на my.telegram.org, с ними программа входит в ваш личный аккаунт через клиентское API.
Можно ли получить несколько api_id?
Нет, сейчас на один номер телефона выдают один api_id.
Что делать, если аккаунт заблокировали по ошибке?
Напишите на recover@telegram.org сами, без автоматических рассылок: письма читают люди.


