Bot de vendas

Permissões do bot no Telegram: quais dar e quais recusar

Permissões do bot no Telegram: a documentação oficial lista 18 direitos de administrador. Veja quais o trabalho de vender exige e qual nunca conceder.

Ilustração de um robô arredondado ao lado de um escudo com fechadura e de uma coluna com cinco interruptores, em tons de índigo, violeta e rosa

Instalar um bot de vendas termina sempre no mesmo lugar: uma tela pedindo que você o promova a administrador do seu canal ou grupo. A maioria das pessoas marca tudo e segue em frente, porque a tela é longa, o vocabulário é técnico e o objetivo é começar a vender. As permissões do bot no Telegram merecem dois minutos a mais do que isso, e este artigo mostra exatamente onde gastá-los.

Resposta primeiro: a documentação oficial descreve 18 direitos de administrador, e o trabalho de um bot de vendas se sustenta em dois deles, mais um terceiro que vem junto por construção. Entre os 15 restantes existe uma permissão que não é apenas desnecessária: ela é a única capaz de transformar um acesso em vários, porque permite ao bot criar outros administradores.

Este artigo lê o objeto de permissões da Bot API campo por campo, separa o que o trabalho exige do que é conveniência, mostra por que o mínimo nunca é tão mínimo quanto parece, e fecha com o teste que revela o pedido real da ferramenta antes de a sua base estar lá dentro.

Permissões do bot no Telegram: as duas que fazem o trabalho

Resposta primeiro: para um bot de vendas, o trabalho concreto é sempre o mesmo, e ele cabe em duas capacidades. Colocar quem pagou para dentro e tirar quem não está em dia.

A entrada depende de link de convite. A documentação da Bot API descreve o método createChatInviteLink assim: "Use this method to create an additional invite link for a chat. The bot must be an administrator in the chat for this to work and must have the appropriate administrator rights." O direito correspondente é o can_invite_users, descrito como "True, if the user is allowed to invite new users to the chat".

A saída depende de remover membro. O método banChatMember traz a mesma exigência: "The bot must be an administrator in the chat for this to work and must have the appropriate administrator rights." E o campo que descreve essa capacidade é o can_restrict_members: "True, if the administrator can restrict, ban or unban chat members, or access supergroup statistics".

Uma ressalva de método, para não vender inferência como citação: a documentação não diz em lugar nenhum "um bot de vendas precisa destes dois campos". Ela descreve métodos e direitos separadamente. O mapeamento entre um e outro é leitura deste artigo, feita a partir do que cada função exige. Se o seu bot faz mais coisas do que entrar e sair, a lista dele cresce, e a conferência continua sendo a mesma.

Repare no que essa dupla implica na prática. Ela é suficiente para o ciclo inteiro descrito em remover assinante do grupo VIP, inclusive para o caso de readmissão, porque o mesmo can_restrict_members cobre banir e desbanir. Nenhuma das duas dá ao bot poder de apagar mensagem de outra pessoa, mudar o nome do canal ou publicar em seu nome.

O mínimo nunca é tão mínimo: a permissão que vem de brinde

Resposta primeiro: existe um campo que você não escolhe, porque ele acompanha qualquer outro. O can_manage_chat é descrito assim: "True, if the administrator can access the chat event log, get boost list, see hidden supergroup and channel members, report spam messages, ignore slow mode, and send messages to the chat without paying Telegram Stars. Implied by any other administrator privilege."

A última frase é a que importa: implicado por qualquer outro privilégio de administrador. Ou seja, no instante em que você marca a primeira caixa, esse conjunto vai junto, e ele não é pequeno. Ver membros ocultos de supergrupo e canal e acessar o registro de eventos do chat são capacidades de leitura sobre a sua base, não sobre o pagamento.

Isso muda a forma correta de pensar o assunto. Não existe "dar só a permissão de remover". O piso real de qualquer bot administrador já inclui visibilidade sobre quem está no chat e sobre o histórico de ações. O que você controla é o que vem além desse piso, e é aí que a decisão fica interessante.

Contra-argumento honesto: esse piso não é uma falha de projeto nem um exagero da plataforma. Um administrador que não enxerga o chat não consegue administrar nada. O ponto não é evitá-lo, é saber que ele existe antes de assinar embaixo, do mesmo jeito que a camada de acesso ao conteúdo e aos dados dos clientes aparece em segurança de quem vende no Telegram.

A permissão que parece pequena e é a maior de todas

Resposta primeiro: can_promote_members é a única do conjunto que se multiplica. A documentação a descreve como "True, if the administrator can add new administrators with a subset of their own privileges or demote administrators that they have promoted, directly or indirectly (promoted by administrators that were appointed by the user)".

Leia devagar. Quem tem esse direito pode criar novos administradores. Os novos herdam um subconjunto dos privilégios de quem os criou, e quem criou pode rebaixá-los depois, inclusive os que foram promovidos indiretamente, ou seja, promovidos por administradores que ele mesmo nomeou. É uma cadeia, não um acesso.

Como a permissão de promover membros transforma um acesso em uma cadeia Diagrama em três níveis. No topo está o dono do canal, que concede permissões ao bot. No nível do meio está o bot com a permissão de promover membros ativada. No nível de baixo estão dois administradores criados pelo próprio bot, cada um com um subconjunto dos privilégios do bot, e uma seta indica que esses administradores também podem promover outros de forma indireta. Ao lado, uma marcação mostra o cenário alternativo, em que a permissão de promover está desligada e a cadeia termina no bot. Uma permissão que cria outras permissões Dono do canal Bot com promover Admin novo Admin novo e estes também promovem, de forma indireta Com a permissão desligada a cadeia termina no bot: ele executa o que foi contratado e não cria nenhum acesso novo. Por que isso importa na revisão um administrador criado pelo bot não aparece na sua lembrança de quem você promoveu, só na lista do chat. Fonte: campo can_promote_members da Bot API do Telegram, citado no corpo.
Diagrama deste artigo. A diferença entre os dois lados não é de grau: à esquerda o número de administradores é variável, à direita ele é fixo.

Caso de borda que torna isso concreto: você revisa a lista de administradores do canal daqui a seis meses e encontra um nome que não reconhece. Se a permissão de promover estava ligada, a explicação pode não estar na sua memória, porque a promoção não passou por você. É o mesmo raciocínio de escopo e revogação já aplicado a pessoas em como delegar atendimento e moderação, com uma diferença desconfortável: um assistente você conhece pelo nome, um administrador criado por software você descobre depois.

As 18 permissões, e o que fazer com cada uma

Resposta primeiro: a lista abaixo é a do objeto ChatAdministratorRights da Bot API, na ordem da documentação, com a leitura deste artigo sobre a necessidade de cada uma para o trabalho de vender.

Permissão Precisa? O que ela libera
is_anonymous Não esconder a presença no chat
can_manage_chat Vem junto registro de eventos e membros ocultos
can_delete_messages Não apagar mensagem de outros
can_manage_video_chats Não gerenciar chamadas de vídeo
can_restrict_members Sim restringir, banir e desbanir
can_promote_members Nunca criar e rebaixar administradores
can_change_info Não mudar título, foto e ajustes
can_invite_users Sim convidar e gerar link
can_post_stories Não publicar stories no chat
can_edit_stories Não editar e fixar stories de outros
can_delete_stories Não apagar stories de outros
can_post_messages Depende publicar no canal
can_edit_messages Depende editar e fixar no canal
can_pin_messages Depende fixar em grupo e supergrupo
can_manage_topics Depende criar e fechar tópicos
can_manage_direct_messages Não gerenciar mensagens diretas
can_manage_tags Não editar etiquetas de membros
can_send_welcome_messages Depende mensagem de boas-vindas nativa

As linhas marcadas como "Depende" são as que mudam conforme a arquitetura da sua operação, e a documentação as separa por tipo de chat. Publicar e editar mensagens e gerenciar mensagens diretas são descritos como "for channels only". Fixar mensagens e editar etiquetas de membros são "for groups and supergroups only", e gerenciar tópicos é "for supergroups only". Se você ainda não decidiu entre as duas arquiteturas, a comparação está em grupo VIP ou canal VIP, e o uso de tópicos aparece em tópicos em grupo do Telegram.

A última linha merece nota, porque é recente. O can_send_welcome_messages é descrito como "True, if the administrator can manage chat welcome messages or directly send them in the case of bots". A parte final, "in the case of bots", é o que interessa: ela existe justamente para o caso de um bot enviar a mensagem. Vale só se você usa a mensagem de boas-vindas nativa, cujo limite operacional está em a atualização do Telegram de agosto de 2026: ela dispara na entrada, não no pagamento.

O teste que revela o pedido real da ferramenta

Resposta primeiro: nenhuma página de vendas descreve o conjunto de permissões que o bot pede. A tela de promoção descreve, e ela pode ser vista antes de qualquer assinante entrar.

Vale saber onde essa tela fica, porque ela é a mesma para pessoa e para bot. O FAQ oficial do Telegram descreve o caminho até a lista de administradores em cada aplicativo: no iOS, pelas informações do grupo e depois em Edit; no Android, pelo ícone de lápis no canto superior direito; no Telegram Desktop, por Manage group. Em todos, o destino é a seção Administrators.

O FAQ de canais, que é a documentação voltada a quem usa e não a quem programa, registra em uma frase a regra que sustenta este artigo inteiro: "You can set up administrator rights for each individual administrator when you appoint them." O ajuste é por administrador e acontece no momento da nomeação, não é um pacote único do chat. É por isso que a tela do bot é o lugar certo para conferir, e é o único momento em que a lista aparece inteira na sua frente.

O procedimento tem quatro passos e leva poucos minutos. Crie um grupo ou canal novo, vazio, só para o teste. Adicione o bot e abra a tela de promover a administrador. Fotografe ou anote a lista de chaves que vêm marcadas por padrão. Compare com a tabela acima e verifique especificamente três coisas: se can_promote_members está marcado, se existe alguma permissão sobre stories, e se o conjunto pedido corresponde à arquitetura que você vai usar.

Depois desligue o que não estiver na sua lista e rode uma compra de teste completa nesse mesmo ambiente, no formato descrito em como testar o bot de vendas. Se alguma função quebrar, você descobriu qual permissão ela usava, num grupo vazio, sem cliente envolvido. Essa é a única forma barata de descobrir.

Contra-argumento honesto, e ele é justo com quem fabrica ferramenta: um bot pronto atende centenas de configurações diferentes de clientes, e pedir um conjunto amplo reduz o volume de suporte de quem esqueceu de marcar uma caixa. Isso explica o pedido e não é sinal de má intenção. Mas explicação não é justificativa: o que foi concedido continua concedido, e a decisão sobre o seu canal é sua. Se o fornecedor não souber dizer para que serve cada permissão que pede, isso já é uma informação sobre ele, e entra nos mesmos critérios de avaliação de como escolher entre bots de vendas.

Erros comuns

  • Marcar tudo para "não dar problema depois". O custo aparece meses depois, quando ninguém lembra o que foi concedido nem por quê.
  • Achar que o bot é uma peça neutra. Do ponto de vista da plataforma, ele é um administrador como qualquer outro, e os direitos dele são os mesmos direitos de uma pessoa.
  • Deixar a permissão de promover ligada por comodidade. É a única do conjunto que cria acessos novos, e é a que menos gente confere.
  • Revisar permissões sem testar depois. Retirar uma permissão em uso quebra a função correspondente, e o momento de descobrir isso não é no dia do lançamento.
  • Conceder permissões de canal num grupo, ou o contrário. A documentação marca os campos exclusivos, e conceder o que não se aplica só aumenta a superfície sem entregar função.
  • Testar direto no canal com a base dentro. Grupo de teste vazio custa zero e evita que um erro de configuração apareça para quem já pagou.

Conclusão

A tela de permissões parece burocracia e é, na verdade, a decisão de arquitetura mais rápida de tomar e a mais difícil de desfazer. A leitura da documentação oficial deixa três conclusões práticas: o trabalho de vender se apoia em convidar e restringir, o direito de gerenciar o chat vem junto por construção e não é opcional, e a permissão de promover membros é a única que multiplica acessos em vez de apenas conceder um.

O próximo passo cabe em uma sessão de dez minutos: abra um grupo de teste vazio, promova o bot ali, compare o conjunto pedido com a tabela deste artigo e desligue o que sobrar. Depois rode uma compra de teste para confirmar que nada quebrou. E se você ainda está escolhendo a ferramenta, use o pedido de permissões como critério de comparação, porque ele revela mais sobre o produto do que a página de preço: crie sua conta e faça esse teste antes de mover qualquer assinante.

Perguntas frequentes

Quantas permissões de administrador existem no Telegram?

A documentação da Bot API descreve o objeto ChatAdministratorRights com 18 campos booleanos. Alguns valem só para canais, outros só para grupos e supergrupos, e o restante vale para os dois.

Quais permissões um bot de vendas realmente precisa?

Pela leitura dos métodos da própria API, duas fazem o trabalho: a de convidar, que sustenta a criação de link de convite, e a de restringir membros, que sustenta remover e readmitir quem não está em dia. Uma terceira vem junto por construção, porque a documentação diz que ela é implicada por qualquer outro privilégio de administrador.

Qual permissão eu nunca deveria conceder a um bot?

A de promover membros. A documentação descreve que quem a tem pode adicionar novos administradores com um subconjunto dos próprios privilégios, ou rebaixar administradores que ele mesmo promoveu, direta ou indiretamente. É a única que transforma um acesso em vários.

O que é can_manage_chat e por que ele aparece sempre?

É o direito de acessar o registro de eventos do chat, obter a lista de impulsionamentos, ver membros ocultos de supergrupo e canal, denunciar spam, ignorar o modo lento e enviar mensagens sem pagar Telegram Stars. A documentação diz textualmente que ele é implicado por qualquer outro privilégio de administrador, então não existe conceder outra permissão sem conceder esta.

As permissões são as mesmas em canal e em grupo?

Não. A própria documentação marca alguns campos como exclusivos. Postar e editar mensagens e gerenciar mensagens diretas são para canais apenas. Fixar mensagens, gerenciar tópicos de fórum e editar as etiquetas de membros comuns são para grupos e supergrupos.

Como eu vejo o que o bot está pedindo antes de instalar?

Crie um grupo de teste vazio, promova o bot ali e leia a lista de chaves marcadas na tela de permissões. Depois compare com a lista mínima. É o mesmo princípio da compra de teste: a hora de descobrir o que a ferramenta faz é antes de a base estar dentro.

É má-fé quando um bot pede mais permissões do que precisa?

Nem sempre. Ferramenta pronta às vezes pede um conjunto amplo para atender qualquer configuração de cliente sem suporte manual. Isso explica o pedido, mas não muda o efeito: o que foi concedido está concedido, e cabe a você decidir se aceita.

Dá para reduzir as permissões depois de instalar?

Dá, e é uma boa prática revisar periodicamente. O risco é funcional, não técnico: retirar uma permissão que o bot usa faz a função correspondente parar. Por isso a revisão pede um teste depois, não só o clique.

Pronto para vender no automático?

Monte seu funil no Telegram e receba com PIX na hora. R$ 0,69 por transação, sem mensalidade.

Criar conta

Continue lendo