SMM пульт

Как создать бота в мессенджере MAX

Коротко

Бот в MAX создаётся у MasterBot внутри мессенджера: он заводит бота и выдаёт токен, который показывается один раз. Токен кладётся в заголовок Authorization сырым, без Bearer, базовый адрес API — botapi.max.ru. Чтобы бот писал в канал, его добавляют администратором с правом писать сообщения.

Бот в MAX создаётся внутри самого мессенджера, за пару минут и без регистрации на сторонних сайтах. Дальше начинается интересное: токен ведёт себя не так, как в Telegram, и на этом спотыкается большинство первых попыток.

1. Получить бота у MasterBot

Найдите в поиске MAX MasterBot — это официальный бот, который заводит других ботов. Отправьте ему команду создания нового бота и ответьте на вопросы: имя (видят пользователи) и внутреннее имя.

В ответ MasterBot пришлёт токен доступа. Он показывается один раз: сохраните его сразу в менеджер паролей или переменную окружения. Потерянный токен не восстанавливается — только перевыпускается, и тогда старый мгновенно перестаёт работать.

Там же, у MasterBot, оформляется карточка бота: описание и аватар задаются отдельными командами вида /set_description и /set_picture — актуальный список он показывает сам в меню. Заполнить стоит сразу: карточка видна людям в диалоге и в поиске.

Проверено 5 августа 2026.

2. Проверить токен

Первый запрос лучше сделать руками — он же сразу показывает главную ловушку: токен кладётся в заголовок Authorization сырым, без слова Bearer.

curl -H "Authorization: ВАШ_ТОКЕН" https://botapi.max.ru/me

В ответ придёт карточка бота: идентификатор, имя, внутреннее имя. Если пришёл 401 — почти наверняка вы дописали Bearer.

Базовый адрес API — botapi.max.ru, с обычным сертификатом Let's Encrypt. Не путайте его с платформенным platform-api2.max.ru: тому нужен корневой сертификат Минцифры в доверенных, и с части хостингов он не поднимается вовсе.

3. Добавить бота в канал или чат

Бот ничего не может сам: права он получает от вас.

  • В канал — «Подписчики» → добавить бота → назначить администратором. Обязательно включите право писать сообщения: это отдельный переключатель, без него отправка отвечает ошибкой прав.
  • В чат обсуждения (если модерируете комментарии) бота нужно добавить отдельно: канал и связанный чат — разные сущности, права не наследуются.

Момент добавления бот видит сам — приходит событие bot_added. На нём удобно строить автопривязку канала: пользователю не нужно вводить никакие коды, бот сам понимает, куда его позвали.

4. Отправить первое сообщение

curl -X POST "https://botapi.max.ru/messages?chat_id=CHAT_ID" \
  -H "Authorization: ВАШ_ТОКЕН" \
  -H "Content-Type: application/json" \
  -d '{"text": "<b>Привет!</b> Это первый пост от бота.", "format": "html"}'

format: "html" включает разметку: b, i, u, s, code, blockquote, a. Если в тексте несколько ссылок, добавьте disable_link_preview — иначе MAX прицепит карточку последней ссылки.

Идентификатор чата берётся из событий или из списка чатов бота (GET /chats — работает, проверено 4 августа 2026).

5. Выбрать способ получения событий

Long polling Webhook
Что нужно ничего домен с HTTPS и валидным сертификатом
Расход ресурсов постоянные запросы приходит только при событии
Когда брать локальная разработка, тесты боевой бот

Держать оба режима одновременно нельзя: включённый вебхук делает опрос обновлений бессмысленным. Секрет удобно спрятать прямо в путь вебхука — так посторонний запрос не попадёт в обработчик.

6. Что писать дальше

Библиотеки есть под Go, TypeScript/JavaScript и Java от платформы, плюс активные сообщественные под Python и PHP. Но методов немного, и обычного HTTP-клиента достаточно: запрос — JSON, ответ — JSON.

Что стоит заложить в архитектуру с первого дня, если бот не игрушечный:

  • очередь отправки, а не прямой вызов из обработчика. Тогда сбой сети или ошибка MAX не теряет сообщение, а повторяется;
  • защита от дубля — ключ на задачу, чтобы один и тот же пост не ушёл дважды;
  • уважение к лимитам: 30 запросов в секунду на бота и 2 сообщения в секунду в один чат (намерено, см. лимиты Bot API);
  • токен только в переменных окружения, никогда в коде и репозитории.

Чего бот в MAX не может

Чтобы не проектировать невозможное:

  • ограничить участника в правах — есть только удаление сообщений и назначение администратора; «мут» реализуется удалением;
  • ставить опросы — нет такого типа вложения;
  • узнать, какой чат обсуждения привязан к каналу — поле не документировано;
  • получить реакции и репосты — в статистике их нет, просмотры отдаются поштучно через GET /messages/{mid}.

Частые вопросы

Нужна ли регистрация разработчика или верификация?

Для обычного чат-бота — нет: MasterBot выдаёт токен сразу. Верификация юрлица нужна для отдельных платформенных сценариев, а не для того, чтобы бот писал в ваш канал.

Можно ли сделать бота без программирования?

Да, у платформы есть конструктор сценариев, а сторонние конструкторы (например, сервисы рассылок) подключают MAX по токену. Код нужен, когда логика выходит за рамки «вопрос — ответ».

Почему бот не отвечает в группе?

Две обычные причины: у бота нет права писать сообщения либо он не видит сообщения без прямого обращения. Начните с диагностики списка чатов: GET /chats покажет, где бот состоит и с какими правами.

Как перевыпустить токен?

Через MasterBot: он выдаёт новый и обесценивает старый. После перевыпуска не забудьте обновить его во всех сервисах, где бот подключён, иначе публикации встанут.

Сколько ботов можно создать?

Ограничение платформа не публикует. На практике раньше числа ботов упираются в лимиты запросов: если каналов много, лучше один бот с очередью, чем десять ботов вразнобой.