You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Telegram Bot API浏览器调用sendMessage失效,咨询原因及更新情况

Telegram Bot API浏览器调用失效问题分析

近期API更新情况

Telegram Bot API最近几年一直在收紧对前端/浏览器直接调用的限制,主要变化包括:

  • 新增严格的跨域资源共享(CORS)策略,浏览器直接发请求会被同源策略拦截,返回CORS错误
  • 像sendMessage这类核心接口的权限校验逻辑调整,不再允许未经过后端代理的前端请求

浏览器调用失效的核心原因

  1. CORS拦截:为了API安全,Telegram限制了非信任域名的跨域请求,浏览器的同源策略会直接阻断这类请求,导致拿不到有效响应
  2. Token安全防护:前端直接调用时Token会暴露在浏览器中,风险极高,官方通过限制前端调用强制开发者用后端代理,避免Bot被滥用
  3. 请求方式限制:虽然sendMessage支持GET请求,但官方更推荐用POST,而且GET请求的参数明文传输、长度限制等问题也是官方限制的原因之一

解决建议

  • 必须通过后端服务代理Telegram Bot API请求,后端用POST方式调用https://api.telegram.org/bot<你的Token>/sendMessage,携带chat_id和text参数
  • 后端请求时要确保请求头设置正确,避免被Telegram的安全策略拦截

内容的提问来源于stack exchange,提问作者toygr

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 09:22:03