Como obter o api_id e o api_hash do Telegram
Como obter o api_id e o api_hash do Telegram em my.telegram.org em dois minutos: o que cada valor faz, como preencher o formulário e por que ter o seu par.
7 min de leitura
Seu api_id e seu api_hash do Telegram vêm do Telegram, não do TelegramBuddy. Entre em my.telegram.org com seu número de telefone, abra API development tools, preencha um formulário curto que descreve o app que você vai usar e a página entrega dois valores: um número chamado api_id e uma sequência de 32 caracteres chamada api_hash. Cole os dois na janela de primeira execução do TelegramBuddy e a configuração está concluída. Os valores ficam guardados no seu próprio computador e não serão pedidos outra vez.
Essa é a resposta curta. O resto desta página explica o que são esses dois valores, o que eles não são, por que um app não pode simplesmente chegar com um par já preenchido e o que fazer se o formulário no site do Telegram der problema.
O que o api_id e o api_hash realmente são
O Telegram publica uma API: um conjunto documentado de instruções que permite que outros programas falem diretamente com a sua rede, do mesmo modo que os apps oficiais fazem. Quem escreve um programa assim precisa registrá-lo uma vez. O registro produz um par de valores que acompanham cada pedido que o programa faz, para que o Telegram possa saber qual software está do outro lado da linha.
É só isso que eles são. Identificam a aplicação, não você. Seu nome, suas conversas e seus contatos não estão neles, e não são uma licença, uma assinatura nem nada que se pague.
Vale a pena ser preciso sobre o que eles não são:
- Não são a sua senha do Telegram. Ninguém consegue ler suas mensagens só com um api_id e um api_hash. Entrar na sua conta é um passo separado, descrito mais abaixo.
- Não são um token de bot. Um bot é uma conta própria, com o seu próprio conjunto de conversas. O TelegramBuddy não é um bot; ele entra como você e por isso vê exatamente as conversas que você já vê.
- Não são emitidos pelo TelegramBuddy. Não existe conta do TelegramBuddy nem servidor do TelegramBuddy, portanto não há nada do nosso lado que possa entregar um par ou guardar uma cópia do seu.
Como obter seu api_id e seu api_hash do Telegram
Todo o processo acontece no site do próprio Telegram e leva alguns minutos.
- Abra my.telegram.org em qualquer navegador.
- Digite seu número de telefone no formato internacional, começando com
+e o código do seu país. - O Telegram envia um código de login como uma mensagem dentro do próprio Telegram, não por SMS. Abra o Telegram no telefone ou no computador, leia o código e digite-o na página.
- Na página que aparece, clique em API development tools.
- Preencha o formulário curto (os campos estão explicados abaixo) e envie.
- A página mostra agora App api_id e App api_hash. Ninguém analisa nem aprova nada; os valores existem assim que o formulário é enviado.
- Copie os dois para a janela de primeira execução do TelegramBuddy. Se fechar a janela do navegador cedo demais, basta voltar a API development tools para ver o mesmo par outra vez.
Preenchendo o formulário
O formulário pergunta sobre um app, o que parece estranho quando você só quer usar um. Nada aqui é verificado contra nada, portanto respostas simples e honestas bastam:
- App title e Short name — qualquer coisa que você reconheça mais tarde, como
My Downloader. O short name aceita letras e números, sem espaços. - URL — opcional. Deixe em branco.
- Platform — escolha Desktop.
- Description — opcional. Algumas palavras, ou nada.
api_id, login da conta e token de bot: as diferenças
Esses três são confundidos constantemente, e trocá-los é o motivo habitual para uma janela de configuração não avançar.
| O que identifica | De onde vem | Se outra pessoa conseguir | |
|---|---|---|---|
| api_id e api_hash | O software que faz os pedidos | my.telegram.org, uma vez, grátis | Pode fazer pedidos que contam nos seus limites de uso |
| Seu login do Telegram | Você, o titular da conta | Um código QR ou um código enviado no seu Telegram | Poderia ler suas conversas, por isso este é o que mais importa |
| Um token de bot | Uma conta de bot separada | O BotFather do Telegram | Controla esse bot, que não é a sua conta |
Por que cada instalação deve ter o seu próprio par
O Telegram conta os limites de uso em cima do api_id. Quando um programa pede demais em pouco tempo, o Telegram responde com um flood wait — uma pausa de alguns segundos a alguns minutos antes de voltar a responder — e essa pausa fica ligada ao id que fez os pedidos.
Compartilhe um api_id entre milhares de instalações e o tráfego de todos cai no mesmo balde: uma pessoa que faz o download de uma década de vídeos atrasa todas as outras, e um único id restringido derrubaria com ele todas as instalações. Seu próprio par mantém seus limites como seus. São dois minutos de trabalho, uma única vez, em troca de não ser afetado por estranhos. A página de download apresenta o mesmo raciocínio de forma mais breve.
Flood waits são normais e esperados, não sinal de que algo quebrou. O TelegramBuddy espera até eles passarem e continua sozinho, e é também por isso que um download em massa longo pode ser deixado sem supervisão; retomar downloads interrompidos entra no que acontece quando uma transferência para por outros motivos.
Se você usa o TelegramBuddy em dois computadores, dar a cada um o seu próprio par evita que os limites se sobreponham.
Mantendo os dois valores privados
Trate o api_hash como trataria qualquer chave. Não o publique num tópico de fórum, num relatório de erro nem num repositório de código público, e recorte ou desfoque essa parte antes de compartilhar uma imagem da janela de configuração. O api_id é um número curto e muito menos sensível, mas não há motivo para publicar nenhum dos dois.
Se um par acabar vazando, o dano é limitado e indireto: os pedidos de outra pessoa contariam nos seus limites de uso, o que significa downloads mais lentos para você. Mesmo assim, não conseguiriam tocar nas suas mensagens sem o login da sua conta. Você pode criar um par novo em my.telegram.org e inserir esse em vez do antigo.
Na sua própria máquina, os valores ficam nas configurações do TelegramBuddy, e não são enviados para lugar nenhum a não ser para o Telegram, como parte dos pedidos que eles existem para identificar.
Entrar na sua conta é um passo separado
Depois de as credenciais estarem no lugar, o TelegramBuddy pede que você entre no seu próprio Telegram, digitalizando um código QR com o telefone ou inserindo o número de telefone e o código que o Telegram envia. Esse login vira um arquivo de sessão no seu computador. Ele nunca é enviado para nenhum lugar, porque não existe lugar para onde enviar: o app fala diretamente com o Telegram e grava os arquivos recebidos diretamente no seu disco.
Portanto, as duas metades da configuração fazem trabalhos diferentes. O api_id e o api_hash dizem qual programa está chamando. O login diz em nome de quem. Nenhum dos dois dá a mais ninguém acesso ao outro, e o FAQ responde ao resto das perguntas de privacidade que normalmente vêm depois.
Se o formulário der problema
- A página mostra um erro ao enviar. Espere um pouco e tente de novo, de preferência numa janela privada ou num navegador diferente, com qualquer bloqueador de anúncios ou de scripts pausado para o site.
- Nenhum código de login chega. Procure dentro do Telegram, não na sua caixa de SMS. O código é entregue como uma mensagem do Telegram dentro do app.
- O app diz que as credenciais estão erradas. Veja se sobrou um espaço no início ou no fim de qualquer um dos valores. O api_id tem apenas dígitos. O api_hash tem exatamente 32 caracteres de letras e números.
- Você não encontra para onde os valores foram. Abra API development tools outra vez em my.telegram.org; o app que você registrou continua lá, com o seu par.
Próximos passos
Com as credenciais inseridas e a sessão da sua conta iniciada, o app pode abrir qualquer conversa de que você faça parte, incluindo canais e grupos privados acessados por um link de convite. A partir daí você pode percorrer todo o histórico, puxar mídia em massa ou exportar as mensagens de uma conversa para HTML ou JSON. Um passeio pelo que o app faz está na página de funcionalidades. Uma coisa que vale dizer claramente: o app salva de bom grado tudo aquilo que você conseguir ver, então guarde apenas o que você tem o direito de guardar.