Bot API 是基于 HTTPS 的接口。先创建一个 Bot 并安全保管令牌,再由你的服务调用接口或接收更新,即可实现自动化回复和交互能力。
1. 创建你的 Bot
在 Potato 中通过官方机器人管理入口创建 Bot,设置名称、用户名和描述。创建完成后会获得一个访问令牌;令牌相当于密码,不应嵌入网页、客户端或公开仓库。
准备清单
- 一个用于管理机器人的 Potato 账号
- 可通过 HTTPS 提供服务的后端
- 用于保存令牌和日志的安全环境
2. 接收用户消息
你的服务可定期获取更新,也可以配置 Webhook,把更新推送到指定 HTTPS 地址。收到消息后,根据命令、文本或回调数据执行业务逻辑,再调用发送消息接口回复用户。
3. 设计可靠的交互
为常用功能提供清晰的命令说明和按钮文案;对耗时操作及时给出处理中反馈。处理更新时应记录必要的请求信息、进行输入校验,并避免将用户隐私数据写入不受保护的日志。
安全建议
将令牌存放在服务端环境变量或密钥管理系统中;如怀疑泄露,应立即在管理入口重置令牌。生产环境请使用 HTTPS、限制管理接口访问,并对频繁请求实施限流保护。
返回开发者中心