SMM пульт

Как создать бота в мессенджере MAX

Коротко

Бот в MAX создаётся у MasterBot внутри мессенджера: он заводит бота и выдаёт токен, который показывается один раз. Токен кладётся в заголовок Authorization сырым, без Bearer, базовый адрес API — botapi.max.ru. Чтобы бот писал в канал, его добавляют администратором с правом писать сообщения.

Бот в MAX создаётся внутри самого мессенджера, за пару минут и без регистрации на сторонних сайтах. Дальше начинается интересное: токен ведёт себя не так, как в Telegram, и на этом спотыкается большинство первых попыток.

1. Получить бота у MasterBot

Найдите в поиске MAX MasterBot — это официальный бот, который заводит других ботов. Отправьте ему команду создания нового бота и ответьте на вопросы: имя (видят пользователи) и внутреннее имя.

В ответ MasterBot пришлёт токен доступа. Он показывается один раз: сохраните его сразу в менеджер паролей или переменную окружения. Потерянный токен не восстанавливается — только перевыпускается, и тогда старый мгновенно перестаёт работать.

Там же, у MasterBot, оформляется карточка бота: описание и аватар задаются отдельными командами вида /set_description и /set_picture — актуальный список он показывает сам в меню. Заполнить стоит сразу: карточка видна людям в диалоге и в поиске.

Проверено 5 августа 2026.

2. Проверить токен

Первый запрос лучше сделать руками — он же сразу показывает главную ловушку: токен кладётся в заголовок Authorization сырым, без слова Bearer.

curl -H "Authorization: ВАШ_ТОКЕН" https://botapi.max.ru/me

В ответ придёт карточка бота: идентификатор, имя, внутреннее имя. Если пришёл 401 — почти наверняка вы дописали Bearer.

Базовый адрес API — botapi.max.ru, с обычным сертификатом Let's Encrypt. Не путайте его с платформенным platform-api2.max.ru: тому нужен корневой сертификат Минцифры в доверенных, и с части хостингов он не поднимается вовсе.

3. Добавить бота в канал или чат

Бот ничего не может сам: права он получает от вас.

  • В канал — «Подписчики» → добавить бота → назначить администратором. Обязательно включите право писать сообщения: это отдельный переключатель, без него отправка отвечает ошибкой прав.
  • В чат обсуждения (если модерируете комментарии) бота нужно добавить отдельно: канал и связанный чат — разные сущности, права не наследуются.

Момент добавления бот видит сам — приходит событие bot_added. На нём удобно строить автопривязку канала: пользователю не нужно вводить никакие коды, бот сам понимает, куда его позвали.

4. Отправить первое сообщение

curl -X POST "https://botapi.max.ru/messages?chat_id=CHAT_ID" \
  -H "Authorization: ВАШ_ТОКЕН" \
  -H "Content-Type: application/json" \
  -d '{"text": "<b>Привет!</b> Это первый пост от бота.", "format": "html"}'

format: "html" включает разметку: b, i, u, s, code, blockquote, a. Если в тексте несколько ссылок, добавьте disable_link_preview — иначе MAX прицепит карточку последней ссылки.

Идентификатор чата берётся из событий или из списка чатов бота (GET /chats — работает, проверено 4 августа 2026).

5. Выбрать способ получения событий

Long polling Webhook
Что нужно ничего домен с HTTPS и валидным сертификатом
Расход ресурсов постоянные запросы приходит только при событии
Когда брать локальная разработка, тесты боевой бот

Держать оба режима одновременно нельзя: включённый вебхук делает опрос обновлений бессмысленным. Секрет удобно спрятать прямо в путь вебхука — так посторонний запрос не попадёт в обработчик.

6. Что писать дальше

Библиотеки есть под Go, TypeScript/JavaScript и Java от платформы, плюс активные сообщественные под Python и PHP. Но методов немного, и обычного HTTP-клиента достаточно: запрос — JSON, ответ — JSON.

Что стоит заложить в архитектуру с первого дня, если бот не игрушечный:

  • очередь отправки, а не прямой вызов из обработчика. Тогда сбой сети или ошибка MAX не теряет сообщение, а повторяется;
  • защита от дубля — ключ на задачу, чтобы один и тот же пост не ушёл дважды;
  • уважение к лимитам: 30 запросов в секунду на бота и 2 сообщения в секунду в один чат (намерено, см. лимиты Bot API);
  • токен только в переменных окружения, никогда в коде и репозитории.

Чего бот в MAX не может

Чтобы не проектировать невозможное:

  • ограничить участника в правах — есть только удаление сообщений и назначение администратора; «мут» реализуется удалением;
  • ставить опросы — нет такого типа вложения;
  • узнать, какой чат обсуждения привязан к каналу — поле не документировано;
  • получить реакции и репосты — в статистике их нет, просмотры отдаются поштучно через GET /messages/{mid}.

Частые вопросы

Нужна ли регистрация разработчика или верификация?

Для обычного чат-бота — нет: MasterBot выдаёт токен сразу. Верификация юрлица нужна для отдельных платформенных сценариев, а не для того, чтобы бот писал в ваш канал.

Можно ли сделать бота без программирования?

Да, у платформы есть конструктор сценариев, а сторонние конструкторы (например, сервисы рассылок) подключают MAX по токену. Код нужен, когда логика выходит за рамки «вопрос — ответ».

Почему бот не отвечает в группе?

Две обычные причины: у бота нет права писать сообщения либо он не видит сообщения без прямого обращения. Начните с диагностики списка чатов: GET /chats покажет, где бот состоит и с какими правами.

Как перевыпустить токен?

Через MasterBot: он выдаёт новый и обесценивает старый. После перевыпуска не забудьте обновить его во всех сервисах, где бот подключён, иначе публикации встанут.

Сколько ботов можно создать?

Ограничение платформа не публикует. На практике упираются не в число ботов, а в лимиты запросов: если каналов много, лучше один бот с очередью, чем десять ботов вразнобой.