Перейти к содержимому
Блог · Туториалы

Приём оплаты и модерация в Telegram-боте: провайдеры, лимиты, антиспам

Оплата в Telegram-боте идёт через провайдеров по правилам платформы, а не напрямую, а публичный бот без модерации и антиспама быстро тонет в накрутке. Разбираем, что закладывать в архитектуру заранее.

Короткий ответ: платежи в Telegram-боте идут не напрямую, а через провайдеров и по правилам платформы — схему нужно согласовывать с бухгалтерией заранее, а не после запуска. А любой публичный бот без лимитов и антиспама рано или поздно захлёбывается накруткой — модерация закладывается в архитектуру, а не добавляется постфактум.

Что получите на выходе

Telegram не обрабатывает платежи сам — приём оплаты идёт через провайдера (в России — например, ЮKassa), подключённого к боту через Bot API. Пользователь вводит данные карты в специальной защищённой форме внутри Telegram, а деньги и чек проводит провайдер. Для бизнеса это значит: нужен договор с провайдером, настройка чеков по 54-ФЗ (если применимо) и согласование схемы с бухгалтерией до того, как оплата появится в сценарии бота, а не после.

  • Провайдер оплаты — подключается через Bot API, обрабатывает саму транзакцию
  • Чеки и фискализация — по тем же правилам, что и для сайта или кассы, провайдер обычно берёт это на себя
  • Возвраты и отмены — сценарий отмены заказа нужно продумать отдельно, это не автоматика по умолчанию
  • Валюта и лимиты — у части провайдеров есть ограничения по сумме разовой транзакции

Подготовка окружения

Шаги внедрения

Модерация нужна не для внутреннего командного бота (там аудитория ограничена и известна), а для любого бота, открытого широкой аудитории — с подпиской, рассылкой или публичным доступом к диалогу. Без неё бот превращается в мишень для массовой регистрации ботов-накрутчиков, спам-рассылок через реферальные ссылки и попыток перебора промокодов.

РискЧто закладывать в архитектуру
Массовая регистрация фейковых аккаунтовЛимит действий с одного user_id в единицу времени, капча или простая проверка на первом шаге
Спам-рассылки через открытые командыПрава и роли — кто может рассылать, а кто только получает
Перебор промокодов/купоновЛимит попыток и блокировка после N неверных вводов
Жалобы пользователей на контентАдмин-панель или команда для быстрой блокировки конкретного диалога

Как проверить результат

  1. Провайдер оплаты подключён и протестирован в песочнице, включая сценарий неуспешной оплаты
  2. Схема чеков и фискализации согласована с бухгалтерией
  3. Лимиты на действия с одного пользователя настроены (частота команд, попытки ввода промокода)
  4. Есть админ-инструмент для ручной блокировки диалога или пользователя
  5. Продуман сценарий возврата/отмены заказа — это не то же самое, что успешная оплата

Обе задачи — интеграция оплаты и антиспам — закладываются в оценку и сроки на этапе проектирования, а не добавляются как «доработка после запуска». На странице «Telegram-боты» это входит в тариф «Автоматизация» — от 150 000 ₽, 3–5 недель.

FAQ

Частые вопросы

Можно ли принимать оплату прямо в переписке с ботом?

Да, через провайдера, подключённого по Bot API — пользователь вводит данные карты в защищённой форме внутри Telegram, сам бот с номерами карт не работает. Схему нужно заранее согласовать с бухгалтерией и провести тестовые платежи.

Нужна ли модерация, если у бота небольшая аудитория?

Для внутреннего командного бота с известным кругом пользователей — обычно нет. Для любого бота с публичной подпиской, рассылкой или промокодами — да, иначе риск накрутки и спама растёт вместе с числом пользователей, а не только при большой аудитории.

Что делать, если оплата прошла, а бот об этом не узнал?

Это сценарий рассинхронизации между провайдером и ботом — его нужно закладывать в архитектуру заранее: сверка статуса платежа по вебхуку от провайдера, а не только по ответу в моменте, и ручной инструмент для менеджера на случай расхождения.

Следующий шаг

Спроектируем оплату
и защиту от спама.

Опишите сценарий на брифе — разберём провайдера оплаты и нужный уровень модерации под вашу аудиторию.