Neurocourse

Comment fonctionnent les bots : BotFather, le token et getUpdates

Un bot Telegram est un programme et un compte Telegram, connectés par un token. Le BotFather officiel enregistre les bots, et le programme récupère lui-même les messages — via la requête getUpdates, comme on consulte une boîte aux lettres. Nous allons créer votre premier bot dans cette leçon.

Voyons ce qu'est réellement un bot — vous comprendrez alors pourquoi n'importe qui peut en créer un, même une personne qui n'est « pas une experte en informatique ».

Un bot = un programme + une « prise » Telegram

Chaque bot se compose de deux parties :

  1. Un compte de bot dans Telegram — un nom, un avatar, un identifiant comme @your_bot. Deux minutes pour le créer, et en soi, il ne peut rien faire : c'est une vitrine et une « prise » dans laquelle la deuxième partie se branche.
  2. Un programme qui reçoit les messages des utilisateurs via Telegram et envoie des réponses. Il peut vivre n'importe où : sur votre ordinateur ou sur un serveur.

Telegram achemine les messages entre l'utilisateur et votre programme — pas d'application, pas de site web, pas d'interface à construire. Boutons, chats, notifications — tout est déjà fait et fonctionne sur des milliards de téléphones. C'est pourquoi les bots sont le moyen le plus simple de créer des produits : vous n'écrivez que le « cerveau », Telegram fournit le « corps ».

BotFather : là où les bots naissent

Rappelez-vous de la leçon précédente : la plateforme de bots a ouvert en 2015 avec @BotFather. C'est le bot d'enregistrement officiel : envoyez-lui /newbot, choisissez un nom (visible par les utilisateurs) et un identifiant (doit se terminer par bot) — et il vous remettra un token : une longue chaîne de caractères comme 7213…:AAH8…. BotFather est également l'endroit où vous configurerez plus tard le « visage » du bot : description, avatar, le menu de commandes.

Le token est la clé de contact

Le token lie votre programme au compte du bot : le programme le présente à Telegram et obtient le droit de parler en tant que bot. Quiconque détient le token contrôle le bot. Deux règles d'or en découlent :

  • Ne montrez jamais le token à personne — ni dans les chats, ni sur les captures d'écran, ni dans le code que vous publiez. Quelqu'un avec votre token peut répondre à vos clients en tant que votre bot — et vous ne le remarquerez même pas tout de suite.
  • Si vous l'avez divulgué — remplacez-le. BotFather propose /revoke : l'ancien token meurt instantanément, un nouveau est émis. Cela prend une minute et il n'y a pas de honte à cela ; espérer que « personne ne l'a remarqué » en est une.

Comment un bot apprend qu'il a reçu un message : getUpdates

Voici une question que presque personne ne pose, et pourtant on devrait : le message d'un utilisateur « arrive-t-il » tout seul dans votre programme ? Réfléchissez un instant. En fait — non. Telegram stocke tout ce qui est écrit à votre bot dans une file d'attente sur ses serveurs — imaginez une boîte aux lettres enregistrée pour votre bot. Et le programme va chercher le courrier lui-même : toutes les deux secondes, il envoie à Telegram une requête getUpdates — littéralement « remettre les mises à jour » — et collecte les messages accumulés. Répondez, demandez à nouveau, et ainsi de suite en boucle. C'est exactement pourquoi un bot devient silencieux lorsque le programme est éteint : les lettres s'accumulent, mais personne ne vient les chercher.

Ce mécanisme a une conséquence qui vous fera gagner des heures : une boîte aux lettres, une clé. Lancez deux copies du programme avec le même token — par exemple, sur votre ordinateur portable et ailleurs — et elles commenceront à s'arracher les lettres, et Telegram répondra par une erreur. Gardez l'image de la boîte aux lettres à l'esprit : dans la leçon sur le déploiement de serveurs, cela expliquera la panne la plus courante chez les débutants.

Nouveautés pour les bots en 2026

Les bases ci-dessus n'ont pas changé en dix ans — mais les « cosmétiques » évoluent avec chaque version de l'API Bot : les boutons ont eu des couleurs, les chats des listes de contrôle, les messages un mode de disparition. Bonne nouvelle : notre bot n'a besoin que des bases, et vous pourrez commander les détails fantaisistes à ChatGPT plus tard avec une seule phrase — une fois que les bases fonctionneront.

Faites ceci maintenant

Ouvrez @BotFather → /newbot → inventez un nom et un identifiant (se terminant par bot). Enregistrez le token dans vos notes — pas dans les chats. Dans la prochaine leçon, nous mettrons en service le programme qui donnera vie à ce bot.

Essayez dans le bac à sable

Ancrez la règle du token à travers une histoire — copiez l'invite en entier :

Mettez en scène une situation, puis décortiquez-la. Le héros est Mitya, un débutant.
Il a créé un bot via @BotFather, a obtenu le token 7213456789:AAH8xQ…
(inventé) et, excité, a envoyé une capture d'écran avec le token à un chat
de 200 amis. Montrez étape par étape : ce que n'importe qui dans ce chat peut faire
avec le token ; ce que Mitya verra (et ne verra pas) de son côté ;
quelle commande BotFather sauve son bot. Terminez par une règle en une phrase
pour le stockage des tokens.

Vérifiez ensuite si vous avez bien compris le mécanisme du courrier :

En utilisant la métaphore de la boîte aux lettres, expliquez comment le programme d'un bot Telegram
reçoit les messages via la requête getUpdates : Telegram met les lettres
dans une boîte, le programme vient les récupérer lui-même. Ensuite, testez-moi :
posez 3 questions de compréhension (y compris ce qui se passe si deux
programmes récupèrent le courrier avec la même clé) et examinez mes réponses.
Practice · 5 задач

Short questions on the lesson — with an explanation for every answer.