Telegram api_id und api_hash: so bekommst du beide
Telegram api_id und api_hash bekommen: beides in zwei Minuten auf my.telegram.org erstellen, was die Werte tun und warum jede Installation eigene braucht.
7 Min. Lesezeit
Deine Telegram api_id und dein api_hash kommen von Telegram, nicht von TelegramBuddy. Melde dich auf my.telegram.org mit deiner Telefonnummer an, öffne API development tools, fülle ein kurzes Formular zu der App aus, die du benutzt, und die Seite gibt dir zwei Dinge: eine Zahl namens api_id und eine 32-stellige Zeichenfolge namens api_hash. Trage beides im Einrichtungsbildschirm beim ersten Start von TelegramBuddy ein – damit ist die Einrichtung erledigt. Die Werte werden auf deinem eigenen Computer gespeichert, und du wirst nicht wieder danach gefragt.
Das ist die kurze Antwort. Der Rest dieser Seite erklärt, was diese zwei Werte sind, was sie nicht sind, warum eine App nicht einfach mit einem bereits eingetragenen Paar geliefert werden kann und was du tun kannst, wenn das Formular auf Telegrams Seite Probleme macht.
Was api_id und api_hash wirklich sind
Telegram veröffentlicht eine API: eine dokumentierte Sammlung von Anweisungen, mit der andere Programme direkt mit dem Netzwerk sprechen können – genauso wie die offiziellen Apps. Wer so ein Programm schreibt, muss es einmal registrieren. Bei der Registrierung entsteht ein Wertepaar, das jede Anfrage des Programms begleitet, damit Telegram erkennen kann, welche Software am anderen Ende der Leitung sitzt.
Mehr ist es nicht. Die Werte identifizieren die Anwendung, nicht dich. Dein Name, deine Chats und deine Kontakte stecken nicht darin, und sie sind keine Lizenz, kein Abo und nichts, was du bezahlst.
Es lohnt sich, genau zu sagen, was sie nicht sind:
- Nicht dein Telegram-Passwort. Mit api_id und api_hash allein kann niemand deine Nachrichten lesen. Die Anmeldung bei deinem Konto ist ein separater Schritt, der weiter unten beschrieben wird.
- Kein Bot-Token. Ein Bot ist ein eigenes Konto mit seinen eigenen Chats. TelegramBuddy ist kein Bot; die App meldet sich als du an und sieht deshalb genau die Chats, die du auch siehst.
- Nicht von TelegramBuddy ausgegeben. Es gibt kein TelegramBuddy-Konto und keinen TelegramBuddy-Server – also gibt es auf unserer Seite nichts, was dir ein Paar ausstellen oder eine Kopie deines Paars aufbewahren könnte.
So bekommst du deine Telegram api_id und deinen api_hash
Der ganze Vorgang läuft auf Telegrams eigener Website und dauert ein paar Minuten.
- Öffne my.telegram.org in einem beliebigen Browser.
- Gib deine Telefonnummer im internationalen Format ein, beginnend mit einem
+und deiner Ländervorwahl. - Telegram schickt den Anmeldecode als Nachricht innerhalb von Telegram selbst, nicht als SMS. Öffne Telegram auf dem Handy oder am Rechner, lies den Code und gib ihn auf der Seite ein.
- Klicke auf der folgenden Seite auf API development tools.
- Fülle das kurze Formular aus (die Felder sind unten erklärt) und schicke es ab.
- Die Seite zeigt jetzt App api_id und App api_hash. Niemand prüft oder genehmigt etwas; die Werte existieren, sobald das Formular abgeschickt ist.
- Kopiere beides in den Einrichtungsbildschirm von TelegramBuddy. Wenn du den Tab zu früh schließt, zeigt dir API development tools dasselbe Paar erneut.
Das Formular ausfüllen
Das Formular fragt nach einer App, was seltsam wirkt, wenn du eigentlich nur eine benutzen willst. Nichts davon wird irgendwo überprüft, schlichte und ehrliche Angaben genügen also:
- App title und Short name – irgendetwas, das du später wiedererkennst, etwa
My Downloader. Der Short name will Buchstaben und Zahlen ohne Leerzeichen. - URL – optional. Lass das Feld leer.
- Platform – wähle Desktop.
- Description – optional. Ein paar Worte, oder gar nichts.
api_id, Konto-Anmeldung und Bot-Token: die Unterschiede
Diese drei werden ständig verwechselt, und genau diese Verwechslung ist der übliche Grund dafür, dass ein Einrichtungsbildschirm nicht weitergeht.
| Was es identifiziert | Woher es kommt | Wenn es jemand anderes bekommt | |
|---|---|---|---|
| api_id und api_hash | Die Software, die Anfragen stellt | my.telegram.org, einmal, kostenlos | Diese Person kann Anfragen stellen, die auf deine Ratenlimits angerechnet werden |
| Deine Telegram-Anmeldung | Dich, die Inhaberin des Kontos | Ein QR-Code oder ein Code in deinem Telegram | Diese Person könnte deine Chats lesen – das wiegt am schwersten |
| Ein Bot-Token | Ein separates Bot-Konto | Telegrams BotFather | Diese Person steuert diesen Bot, der nicht dein Konto ist |
Warum jede Installation ihr eigenes Paar haben sollte
Telegram rechnet Ratenlimits der api_id zu. Wenn ein Programm zu schnell zu viel verlangt, antwortet Telegram mit einem Flood-Wait – einer Pause von wenigen Sekunden bis zu wenigen Minuten, bevor es wieder antwortet – und diese Pause hängt an der ID, die die Anfragen gestellt hat.
Teilen sich tausende Installationen eine einzige api_id, landet der Verkehr aller im selben Eimer: Eine Person, die ein Jahrzehnt an Videos herunterzieht, bremst alle anderen aus, und eine einzige eingeschränkte ID würde jede Installation mit sich nehmen. Ein eigenes Paar hält deine Limits bei dir. Zwei Minuten Arbeit, einmal – dafür bekommst du nichts von Fremden ab. Die Download-Seite fasst dieselbe Begründung kürzer.
Flood-Waits sind normal und zu erwarten, kein Zeichen dafür, dass etwas kaputt ist. TelegramBuddy wartet sie ab und macht von allein weiter – deshalb kannst du einen langen Stapel-Download auch unbeaufsichtigt laufen lassen; abgebrochene Downloads fortsetzen geht darauf ein, was passiert, wenn eine Übertragung aus anderen Gründen stoppt.
Wenn du TelegramBuddy auf zwei Computern nutzt, verhindert ein eigenes Paar pro Rechner, dass sich ihre Limits überschneiden.
Die zwei Werte privat halten
Behandle den api_hash wie jeden anderen Schlüssel. Poste ihn nicht in einem Forenthread, einem Fehlerbericht oder einem öffentlichen Code-Repository, und schneide ihn weg oder mach ihn unlesbar, bevor du einen Screenshot des Einrichtungsbildschirms teilst. Die api_id ist eine kurze Zahl und viel weniger heikel, aber es gibt keinen Grund, eines von beiden zu veröffentlichen.
Wenn ein Paar doch nach außen gelangt, ist der Schaden begrenzt und indirekt: Die Anfragen einer anderen Person würden auf deine Ratenlimits angerechnet, was für dich langsamere Downloads bedeutet. An deine Nachrichten käme sie ohne deine Konto-Anmeldung trotzdem nicht. Du kannst auf my.telegram.org ein frisches Paar erstellen und stattdessen dieses eintragen.
Auf deinem eigenen Rechner liegen die Werte in den Einstellungen von TelegramBuddy, und sie werden nirgendwohin geschickt außer an Telegram – als Teil genau der Anfragen, die sie identifizieren sollen.
Die Anmeldung bei deinem Konto ist ein separater Schritt
Wenn die Zugangsdaten eingetragen sind, bittet dich TelegramBuddy, dich bei deinem eigenen Telegram anzumelden – entweder indem du mit dem Handy einen QR-Code scannst oder indem du deine Telefonnummer und den Code eingibst, den Telegram dir schickt. Aus dieser Anmeldung wird eine Sitzungsdatei auf deinem Computer. Sie wird nirgendwohin hochgeladen, weil es nichts gibt, wohin sie hochgeladen werden könnte: Die App spricht direkt mit Telegram und schreibt heruntergeladene Dateien unmittelbar auf deine Festplatte.
Die beiden Hälften der Einrichtung erledigen also unterschiedliche Aufgaben. api_id und api_hash sagen, welches Programm anfragt. Die Anmeldung sagt, in wessen Namen. Keine von beiden gibt jemand anderem Zugriff auf die andere, und die FAQ beantwortet die restlichen Datenschutzfragen, die üblicherweise folgen.
Wenn das Formular Probleme macht
- Die Seite zeigt beim Abschicken einen Fehler. Warte eine Weile und versuche es erneut, am besten in einem privaten Fenster oder in einem anderen Browser, mit pausiertem Werbe- oder Skriptblocker für diese Seite.
- Es kommt kein Anmeldecode an. Schau in Telegram nach, nicht in deinem SMS-Eingang. Der Code kommt als Nachricht von Telegram in der App.
- Die App sagt, die Zugangsdaten seien falsch. Prüfe, ob am Anfang oder Ende eines der beiden Werte ein Leerzeichen hängt. Die api_id besteht nur aus Ziffern. Der api_hash ist genau 32 Zeichen aus Buchstaben und Zahlen.
- Du findest nicht mehr, wo die Werte hin sind. Öffne API development tools auf my.telegram.org erneut; die App, die du registriert hast, ist noch da – mit ihrem Paar.
Nächste Schritte
Sind die Zugangsdaten eingetragen und ist dein Konto angemeldet, kann die App jeden Chat öffnen, in dem du Mitglied bist – auch private Kanäle und Gruppen, die du über einen Einladungslink erreichst. Von dort kannst du den vollen Verlauf durchsehen, Medien im Stapel laden oder die Nachrichten eines Chats als HTML oder JSON exportieren. Einen Überblick darüber, was die App kann, gibt die Funktionen-Seite. Eines sei klar gesagt: Die App speichert bereitwillig alles, was du sehen kannst – behalte also nur, was du behalten darfst.