Come funzionano i bot: BotFather, il token e getUpdates
Un bot Telegram è un programma più un account Telegram, collegati da un token. Il BotFather ufficiale registra i bot, e il programma recupera i messaggi da solo — tramite la richiesta getUpdates, come controllare una casella di posta. Creeremo il tuo primo bot proprio in questa lezione.
Vediamo cos'è un bot in realtà — poi diventerà chiaro perché chiunque può costruirne uno, inclusa una persona che «non è un tecnico».
Un bot = un programma + un «socket» Telegram
Ogni bot ha due parti:
- Un account bot su Telegram — un nome, un avatar, un handle come @your_bot. Ci vogliono due minuti per crearlo, e da solo non può fare nulla: è una vetrina e un «socket» a cui la seconda parte si collega.
- Un programma che riceve i messaggi degli utenti tramite Telegram e invia risposte. Può risiedere ovunque: sul tuo computer o su un server.
Telegram trasporta i messaggi tra l'utente e il tuo programma — nessuna app, nessun sito web, nessuna interfaccia da costruire. Pulsanti, chat, notifiche — tutto già fatto e funzionante su miliardi di telefoni. Ecco perché i bot sono il modo più semplice per creare prodotti: tu scrivi solo il «cervello», Telegram fornisce il «corpo».
BotFather: dove nascono i bot
Ricorda dalla lezione precedente: la piattaforma bot è stata aperta nel 2015 insieme a @BotFather. È il bot registrar ufficiale: inviagli /newbot, scegli un nome (le persone lo vedono) e un handle (deve finire con bot) — e ti consegnerà un token: una lunga stringa come 7213…:AAH8…. BotFather è anche il luogo dove in seguito imposterai la «faccia» del bot: descrizione, avatar, il menu dei comandi.
Il token è la chiave di accensione
Il token lega il tuo programma all'account del bot: il programma lo presenta a Telegram e ottiene il diritto di parlare come il bot. Chiunque detenga il token controlla il bot. Seguono due regole ferree:
- Non mostrare mai il token a nessuno — né nelle chat, né negli screenshot, né nel codice che pubblichi da nessuna parte. Qualcuno con il tuo token può rispondere ai tuoi clienti come il tuo bot — e tu non te ne accorgerai nemmeno subito.
- Se è trapelato — sostituiscilo. BotFather ha
/revoke: il vecchio token muore all'istante, ne viene emesso uno nuovo. Ci vuole un minuto e non c'è nulla di cui vergognarsi; sperare che «nessuno abbia notato» lo è.
Come un bot scopre di aver ricevuto un messaggio: getUpdates
Ecco una domanda che quasi nessuno si pone, e dovrebbe: il messaggio di un utente «vola» nel tuo programma da solo? Pensa un attimo. In realtà — no. Telegram memorizza tutto ciò che viene scritto al tuo bot in una coda sui suoi server — immagina una casella di posta registrata al tuo bot. E il programma va a chiedere la posta da solo: ogni paio di secondi invia a Telegram una richiesta getUpdates — letteralmente «consegna gli aggiornamenti» — e raccoglie i messaggi accumulati. Rispondi, chiedi di nuovo, e così via in un loop. Ecco perché un bot tace quando il programma è spento: le lettere si accumulano, ma nessuno viene a prenderle.
Questo meccanismo ha una conseguenza che ti farà risparmiare ore: una casella di posta, una chiave. Avvia due copie del programma con lo stesso token — diciamo, sul tuo laptop e altrove — e inizieranno a strapparsi le lettere dalle mani a vicenda, e Telegram risponderà con un errore. Tieni a mente l'immagine della posta: nella lezione sul deployment del server spiegherà il problema più comune dei principianti.
Novità per i bot nel 2026
Le basi di cui sopra non sono cambiate in dieci anni — ma la «cosmetica» cresce con ogni versione dell'API Bot: i pulsanti hanno avuto colori, le chat hanno avuto checklist, i messaggi hanno avuto una modalità di scomparsa. Buone notizie: il nostro bot ha bisogno solo delle basi, e puoi ordinare i dettagli più elaborati da ChatGPT in seguito con una singola frase — una volta che le basi funzionano.
Fallo ora
Apri @BotFather → /newbot → inventa un nome e un handle (che finisca con bot). Salva il token nelle tue note — non nelle chat. Nella prossima lezione commissioneremo il programma che darà vita a questo bot.
Provalo nella sandbox
Fissa la regola del token attraverso una storia — copia l'intero prompt:
Act out a scene and then dissect it. The hero is Mitya, a beginner. He created a bot via @BotFather, got the token 7213456789:AAH8xQ… (made up) and, excited, sent a screenshot with the token to a chat of 200 friends. Show step by step: what anyone in that chat can do with the token; what Mitya will see (and not see) from his side; which BotFather command saves his bot. Finish with a one-sentence rule for storing tokens.
Poi verifica quanto hai capito il meccanismo della posta:
Using a mailbox metaphor, explain how a Telegram bot's program receives messages via the getUpdates request: Telegram puts letters into a box, the program comes to collect them itself. Then test me: ask 3 comprehension questions (including what happens if two programs fetch mail with the same key) and review my answers.
Short questions on the lesson — with an explanation for every answer.