Un bot ne peut rien faire à l'intérieur d'un canal Telegram tant qu'on ne l'a pas explicitement ajouté et qu'on ne lui a pas accordé de permissions — contrairement à un groupe classique, être simplement présent dans un canal ne suffit pas. Le processus est simple une fois qu'on comprend les deux étapes distinctes qu'il comporte, et bien réussir l'étape des permissions compte plus que la plupart des gens ne l'imaginent au départ.
Pourquoi ajouter un bot se fait en deux étapes
Ajouter un bot à un canal correspond en réalité à deux actions séparées : en faire un membre, puis le promouvoir administrateur avec un ensemble défini de droits. Un bot qui n'est que membre d'un canal peut lire ce à quoi il a accès, mais ne peut rien publier, modifier ni modérer — les canaux n'autorisent pas du tout les membres ordinaires à publier, ni les bots ni les humains, donc les droits d'administrateur sont le seul moyen pour un bot d'y accomplir un travail utile.
Étape 1 : ajouter le bot comme membre
Ouvrez le canal, allez dans les informations du canal, ouvrez la liste des membres ou des abonnés, et ajoutez le bot de la même manière que vous ajouteriez une personne — en recherchant son nom d'utilisateur. La plupart des bots doivent être trouvables par recherche et avoir été démarrés au moins une fois avant de pouvoir être ajoutés ainsi, alors assurez-vous que le bot a été initialisé avant d'essayer de l'ajouter à un canal.
Étape 2 : le promouvoir administrateur avec des permissions spécifiques
Depuis la liste des administrateurs, promouvez le bot et ouvrez ses paramètres de permissions. Accordez uniquement ce dont il a réellement besoin pour sa tâche : Publier des messages s'il doit publier du contenu, Modifier les messages s'il doit modifier des publications existantes, Supprimer des messages s'il doit retirer du contenu. Laissez tous les autres interrupteurs désactivés — bannir des utilisateurs, inviter par lien, épingler des messages, gérer le canal lui-même, ajouter d'autres administrateurs — sauf si la fonction spécifique du bot l'exige réellement.
Cas d'usage courants pour les bots de canal
Les bots de publication automatique et de planification ont besoin de Publier des messages et souvent de Modifier les messages, car ils mettent généralement le contenu en file d'attente et le publient selon un horaire. Les bots de modération des commentaires opèrent principalement dans le groupe de discussion lié plutôt que dans le canal lui-même, et ont besoin de Supprimer des messages ainsi que parfois de droits de bannissement limités à ce groupe. Les bots d'analytique et de reporting statistique n'ont souvent besoin d'aucun droit de publication — ils doivent seulement lire l'activité du canal, ce que la simple adhésion fournit déjà dans la plupart des cas.
Pourquoi accorder trop de permissions est un risque
L'accès d'un bot n'est fiable qu'à la hauteur du code et du compte qui se trouve derrière, et contrairement à un administrateur humain, un jeton de bot compromis peut être utilisé par quiconque l'obtient, instantanément et à grande échelle. Un bot avec des droits d'administrateur complets qui n'avait en réalité besoin que de publier des messages représente un risque bien plus important qu'un bot limité exactement à ce qu'il fait — si le jeton fuite ou si le service sous-jacent du bot est compromis, l'ampleur des dégâts se limite aux permissions réellement accordées.
Vérifier et supprimer les bots que vous n'utilisez plus
Passez périodiquement en revue la liste des administrateurs et vérifiez ce que chaque bot peut réellement faire par rapport à ce pour quoi il est encore utilisé. Un bot lié à un flux de travail abandonné, à une ancienne intégration que vous n'utilisez plus, ou à une configuration de test datant de plusieurs mois devrait être rétrogradé ou complètement supprimé plutôt que laissé avec des permissions permanentes que personne ne surveille.
Dépannage des problèmes courants
Si un bot n'apparaît pas lors de la recherche pour l'ajouter, vérifiez qu'il a bien été démarré au moins une fois et que son nom d'utilisateur est correctement saisi — les bots avec lesquels on n'a jamais interagi ne sont souvent pas trouvables par recherche. Si le bot est ajouté mais ne peut pas publier, la cause quasi universelle est l'absence de la permission Publier des messages sur son rôle d'administrateur, plutôt qu'un problème avec le bot lui-même ; vérifiez d'abord cet interrupteur avant de chercher un problème dans le code ou la configuration du bot. Il est également utile de se rappeler que les canaux et les groupes se comportent différemment pour les bots — un bot disposant de tous les droits dans un groupe de discussion lié n'a aucun droit automatique dans le canal parent, et les deux doivent être configurés séparément.