Skip to content
TBTelegramBuddy
Linguait
Navigazione principale
← Tutte le guide

api_id e api_hash di Telegram: come ottenerli in 2 minuti

Come ottenere api_id e api_hash di Telegram su my.telegram.org in circa due minuti: cosa fa ciascun valore e perché ogni installazione deve avere il suo.

7 min di lettura

Il tuo api_id e il tuo api_hash di Telegram arrivano da Telegram, non da TelegramBuddy. Accedi a my.telegram.org con il tuo numero di telefono, apri API development tools, compila un breve modulo che descrive l’app che stai usando e la pagina ti consegna due cose: un numero chiamato api_id e una stringa di 32 caratteri chiamata api_hash. Incolla entrambi nella schermata di primo avvio di TelegramBuddy e la configurazione è finita. I valori vengono salvati sul tuo computer e non ti verranno più richiesti.

Questa è la risposta breve. Il resto della pagina spiega che cosa sono questi due valori, che cosa non sono, perché un’app non può semplicemente arrivare con una coppia già inserita e che fare se il modulo sul sito di Telegram ti crea problemi.

Che cosa sono davvero api_id e api_hash

Telegram pubblica un’API: un insieme documentato di istruzioni che permette ad altri programmi di parlare direttamente con la sua rete, esattamente come fanno le app ufficiali. Chi scrive un programma di questo tipo deve registrarlo una volta. La registrazione produce una coppia di valori che accompagna ogni richiesta fatta dal programma, così Telegram può capire quale software si trova all’altro capo della linea.

Non sono altro che questo. Identificano l’applicazione, non te. Il tuo nome, le tue chat e i tuoi contatti non sono al loro interno, e non sono una licenza, un abbonamento o qualcosa che paghi.

Vale la pena essere precisi su che cosa non sono:

  • Non sono la tua password di Telegram. Con il solo api_id e api_hash nessuno può leggere i tuoi messaggi. Accedere al tuo account è un passaggio separato, descritto più sotto.
  • Non sono un token di bot. Un bot è un account a sé, con il proprio insieme di chat separato. TelegramBuddy non è un bot: accede come te e quindi vede esattamente le chat che vedi già tu.
  • Non sono rilasciati da TelegramBuddy. Non esiste un account TelegramBuddy né un server TelegramBuddy, quindi dalla nostra parte non c’è nulla che possa consegnarti una coppia o conservare una copia della tua.

Come ottenere api_id e api_hash di Telegram

Tutto il procedimento avviene sul sito di Telegram e richiede un paio di minuti.

  1. Apri my.telegram.org in qualsiasi browser.
  2. Scrivi il tuo numero di telefono in formato internazionale, iniziando con + e il prefisso del tuo paese.
  3. Telegram invia un codice di accesso come messaggio dentro Telegram stesso, non come SMS. Apri Telegram sul telefono o sul computer, leggi il codice e inseriscilo nella pagina.
  4. Nella pagina che compare, clicca su API development tools.
  5. Compila il breve modulo (i campi sono spiegati qui sotto) e invialo.
  6. La pagina ora mostra App api_id e App api_hash. Nessuno esamina né approva niente: i valori esistono nel momento in cui il modulo viene inviato.
  7. Copia entrambi nella schermata di primo avvio di TelegramBuddy. Se chiudi la scheda troppo presto, tornando su API development tools ritrovi la stessa coppia.

Come compilare il modulo

Il modulo fa domande su un’app, il che suona strano quando stai solo cercando di usarne una. Niente di quello che scrivi qui viene verificato, quindi risposte semplici e sincere vanno benissimo:

  • App title e Short name — qualcosa che riconoscerai più tardi, per esempio My Downloader. Lo short name vuole lettere e numeri senza spazi.
  • URL — facoltativo. Lascialo vuoto.
  • Platform — scegli Desktop.
  • Description — facoltativo. Qualche parola, oppure niente del tutto.

api_id, accesso all’account e token di bot: le differenze

Questi tre vengono confusi continuamente, e scambiarli è il motivo più comune per cui una schermata di configurazione si rifiuta di andare avanti.

Che cosa identifica Da dove arriva Se finisce a qualcun altro
api_id e api_hash Il software che fa le richieste my.telegram.org, una volta sola, gratis Può fare richieste che pesano sui tuoi limiti di frequenza
Il tuo accesso a Telegram Te, il titolare dell’account Un codice QR o un codice inviato sul tuo Telegram Potrebbe leggere le tue chat: questo è quello che conta di più
Un token di bot Un account bot separato Il BotFather di Telegram Controlla quel bot, che non è il tuo account

Perché ogni installazione deve avere la propria coppia

Telegram conteggia i limiti di frequenza sull’api_id. Quando un programma chiede troppo e troppo in fretta, Telegram risponde con un flood wait — una pausa che va da qualche secondo a qualche minuto prima che risponda di nuovo — e quella pausa è legata all’id che ha fatto le richieste.

Condividi un solo api_id tra migliaia di installazioni e il traffico di tutti finisce nello stesso secchio: una persona che si scarica dieci anni di video rallenta tutti gli altri, e un solo id limitato porterebbe giù con sé ogni installazione. La tua coppia tiene i tuoi limiti solo per te. Sono due minuti di lavoro, una volta sola, in cambio del non farsi toccare da estranei. La pagina di download riassume lo stesso ragionamento in modo più breve.

I flood wait sono normali e previsti, non il segno che qualcosa si è rotto. TelegramBuddy li aspetta e riprende da solo, ed è anche il motivo per cui un download di massa lungo si può lasciare lì da solo; riprendere i download interrotti entra nel dettaglio di cosa succede quando un trasferimento si ferma per altri motivi.

Se usi TelegramBuddy su due computer, dare a ciascuno la propria coppia evita che i loro limiti si sovrappongano.

Tenere privati i due valori

Tratta l’api_hash come tratteresti qualsiasi chiave. Non pubblicarlo in una discussione di un forum, in una segnalazione di bug o in un repository di codice pubblico, e taglia o sfoca la parte interessata prima di condividere uno screenshot della schermata di configurazione. L’api_id è un numero breve e molto meno delicato, ma non c’è motivo di pubblicare nessuno dei due.

Se una coppia viene fuori, il danno è limitato e indiretto: le richieste di qualcun altro peserebbero sui tuoi limiti di frequenza, cioè download più lenti per te. Senza l’accesso al tuo account non potrebbero comunque toccare i tuoi messaggi. Puoi creare una coppia nuova su my.telegram.org e inserire quella.

Sulla tua macchina i valori stanno nelle impostazioni di TelegramBuddy, e non vengono inviati da nessuna parte tranne che a Telegram, come parte delle richieste che esistono proprio per identificare.

Accedere al tuo account è un passaggio separato

Quando le credenziali sono a posto, TelegramBuddy ti chiede di accedere al tuo Telegram, scansionando un codice QR con il telefono oppure inserendo il tuo numero di telefono e il codice che Telegram ti invia. Quell’accesso diventa un file di sessione sul tuo computer. Non viene mai caricato da nessuna parte, perché non c’è nessun posto dove caricarlo: l’app parla direttamente con Telegram e scrive i file scaricati subito sul tuo disco.

Le due metà della configurazione fanno quindi lavori diversi. api_id e api_hash dicono quale programma sta chiamando. L’accesso dice per conto di chi. Nessuno dei due dà a qualcun altro accesso all’altro, e le FAQ rispondono al resto delle domande sulla privacy che di solito arrivano dopo.

Se il modulo ti crea problemi

  • La pagina mostra un errore quando invii. Aspetta un po’ e riprova, meglio in una finestra privata o in un browser diverso, con qualsiasi blocco pubblicità o blocco script messo in pausa per il sito.
  • Non arriva nessun codice di accesso. Guarda dentro Telegram e non nella casella degli SMS. Il codice viene consegnato come messaggio da Telegram dentro l’app.
  • L’app dice che le credenziali sono sbagliate. Controlla che non ci sia uno spazio di troppo all’inizio o alla fine di uno dei due valori. L’api_id è solo cifre. L’api_hash è esattamente 32 caratteri tra lettere e numeri.
  • Non riesci a trovare dove sono finiti i valori. Riapri API development tools su my.telegram.org: l’app che hai registrato è ancora lì con la sua coppia.

Prossimi passi

Con le credenziali inserite e l’accesso al tuo account fatto, l’app può aprire qualsiasi chat di cui fai parte, compresi i canali e gruppi privati raggiunti con un link di invito. Da lì puoi sfogliare tutta la cronologia, scaricare i media in blocco oppure esportare i messaggi di una chat in HTML o JSON. Un giro fra le cose che l’app sa fare è sulla pagina delle funzioni. Una cosa vale la pena dirla chiaramente: l’app salva volentieri tutto quello che riesci a vedere, quindi conserva solo ciò che hai il diritto di conservare.