Neurocourse

Come funzionano i bot: BotFather, il token e getUpdates

Un bot Telegram è un programma più un account Telegram, collegati da un token. Il BotFather ufficiale registra i bot, e il programma recupera i messaggi da solo — tramite la richiesta getUpdates, come controllare una casella di posta. Creeremo il tuo primo bot proprio in questa lezione.

Vediamo cos'è un bot in realtà — poi diventerà chiaro perché chiunque può costruirne uno, inclusa una persona che «non è un tecnico».

Un bot = un programma + un «socket» Telegram

Ogni bot ha due parti:

  1. Un account bot su Telegram — un nome, un avatar, un handle come @your_bot. Ci vogliono due minuti per crearlo, e da solo non può fare nulla: è una vetrina e un «socket» a cui la seconda parte si collega.
  2. Un programma che riceve i messaggi degli utenti tramite Telegram e invia risposte. Può risiedere ovunque: sul tuo computer o su un server.

Telegram trasporta i messaggi tra l'utente e il tuo programma — nessuna app, nessun sito web, nessuna interfaccia da costruire. Pulsanti, chat, notifiche — tutto già fatto e funzionante su miliardi di telefoni. Ecco perché i bot sono il modo più semplice per creare prodotti: tu scrivi solo il «cervello», Telegram fornisce il «corpo».

BotFather: dove nascono i bot

Ricorda dalla lezione precedente: la piattaforma bot è stata aperta nel 2015 insieme a @BotFather. È il bot registrar ufficiale: inviagli /newbot, scegli un nome (le persone lo vedono) e un handle (deve finire con bot) — e ti consegnerà un token: una lunga stringa come 7213…:AAH8…. BotFather è anche il luogo dove in seguito imposterai la «faccia» del bot: descrizione, avatar, il menu dei comandi.

Il token è la chiave di accensione

Il token lega il tuo programma all'account del bot: il programma lo presenta a Telegram e ottiene il diritto di parlare come il bot. Chiunque detenga il token controlla il bot. Seguono due regole ferree:

  • Non mostrare mai il token a nessuno — né nelle chat, né negli screenshot, né nel codice che pubblichi da nessuna parte. Qualcuno con il tuo token può rispondere ai tuoi clienti come il tuo bot — e tu non te ne accorgerai nemmeno subito.
  • Se è trapelato — sostituiscilo. BotFather ha /revoke: il vecchio token muore all'istante, ne viene emesso uno nuovo. Ci vuole un minuto e non c'è nulla di cui vergognarsi; sperare che «nessuno abbia notato» lo è.

Come un bot scopre di aver ricevuto un messaggio: getUpdates

Ecco una domanda che quasi nessuno si pone, e dovrebbe: il messaggio di un utente «vola» nel tuo programma da solo? Pensa un attimo. In realtà — no. Telegram memorizza tutto ciò che viene scritto al tuo bot in una coda sui suoi server — immagina una casella di posta registrata al tuo bot. E il programma va a chiedere la posta da solo: ogni paio di secondi invia a Telegram una richiesta getUpdates — letteralmente «consegna gli aggiornamenti» — e raccoglie i messaggi accumulati. Rispondi, chiedi di nuovo, e così via in un loop. Ecco perché un bot tace quando il programma è spento: le lettere si accumulano, ma nessuno viene a prenderle.

Questo meccanismo ha una conseguenza che ti farà risparmiare ore: una casella di posta, una chiave. Avvia due copie del programma con lo stesso token — diciamo, sul tuo laptop e altrove — e inizieranno a strapparsi le lettere dalle mani a vicenda, e Telegram risponderà con un errore. Tieni a mente l'immagine della posta: nella lezione sul deployment del server spiegherà il problema più comune dei principianti.

Novità per i bot nel 2026

Le basi di cui sopra non sono cambiate in dieci anni — ma la «cosmetica» cresce con ogni versione dell'API Bot: i pulsanti hanno avuto colori, le chat hanno avuto checklist, i messaggi hanno avuto una modalità di scomparsa. Buone notizie: il nostro bot ha bisogno solo delle basi, e puoi ordinare i dettagli più elaborati da ChatGPT in seguito con una singola frase — una volta che le basi funzionano.

Fallo ora

Apri @BotFather → /newbot → inventa un nome e un handle (che finisca con bot). Salva il token nelle tue note — non nelle chat. Nella prossima lezione commissioneremo il programma che darà vita a questo bot.

Provalo nella sandbox

Fissa la regola del token attraverso una storia — copia l'intero prompt:

Act out a scene and then dissect it. The hero is Mitya, a beginner.
He created a bot via @BotFather, got the token 7213456789:AAH8xQ…
(made up) and, excited, sent a screenshot with the token to a chat
of 200 friends. Show step by step: what anyone in that chat can do
with the token; what Mitya will see (and not see) from his side;
which BotFather command saves his bot. Finish with a one-sentence
rule for storing tokens.

Poi verifica quanto hai capito il meccanismo della posta:

Using a mailbox metaphor, explain how a Telegram bot's program
receives messages via the getUpdates request: Telegram puts letters
into a box, the program comes to collect them itself. Then test me:
ask 3 comprehension questions (including what happens if two
programs fetch mail with the same key) and review my answers.
Practice · 5 задач

Short questions on the lesson — with an explanation for every answer.