Telegraft

Интеграция

Stars и та граница правил, которую API позволит перейти без единого возражения

Telegram Stars — это внутренняя валюта Telegram, пригодная для цифровых товаров и услуг без торгового счёта и без обработки карт. API выставит счёт за что угодно; правила разрешают только цифровые товары, а их нарушение ставит под удар самого бота. Telegram удерживает свою долю, а выплаты идут по его собственному графику.

Telegram Stars — интеграция: доступ, лимиты и доступность

Модель авторизации
Не требуется
Разрешённые товары
Только цифровые товары и услуги
Доступность в Заливе
Работает везде, где работает Telegram, без подключения мерчанта
Поток данных
5 переходов, через воркер

As of 2025-10-01, Telegram Bot API 13.4

Зачем нужна эта интеграция

Stars убирают главное препятствие для продажи мелких цифровых продуктов — торговый счёт. Автор, продающий доступ в канал, команда, продающая аналитическую записку, игра, продающая предмет: всё это экономически осмысленно при цене в два-три доллара только тогда, когда трение при приёме платежа близко к нулю с обеих сторон. Карточному эквайрингу нужны юрлицо, андеррайтинг и резерв; Stars нужен бот.

Со стороны покупателя снятие трения не менее важно. Нет формы, нет ввода карты, нет прерывания на 3-D Secure. Человек нажимает кнопку, подтверждает балансом, который у него уже есть, и покупка завершена. На низких чеках эта разница не косметическая — она определяет, существует продукт вообще или нет.

Ограничение, на котором проекты обжигаются, состоит в том, что границу правил не сторожит API. Ничто не мешает выставить счёт в Stars за футболку; последствие приходит позже и падает на бота, а не на конкретную транзакцию. Поскольку отказ отложенный и тотальный, запрет на нецифровые товары разумно считать жёстким архитектурным ограничением ещё на этапе оценки задачи, а не пунктом, который проверяют перед запуском.

Как на самом деле движутся данные

Покупательв Telegramотправка счётаВоркер ботазапрос перед оплатойСерверыTelegramответ за 10 секундВоркер ботавыдача по идентификатору платежаПравадоступа в D1
Pre-checkout — последняя точка, в которой заказ ещё можно отклонить, и на ответ отведено жёсткие десять секунд. Всё, что вообще нужно проверить, проверяется именно здесь.

Отдельного ключа для интеграции нет. Stars встроены в Bot API, поэтому единственный секрет здесь — токен бота, а события оплаты приходят тем же аутентифицированным вебхуком, что и все остальные обновления. Значит, проверка секретного токена вебхука здесь работает за двоих: без неё любой, кто угадает адрес вашего вебхука, сможет присылать выдуманные события об успешной оплате.

Модель доступа: Без аутентификации

Их лимиты и что они означают для вас

Stars разрешено использовать только для цифровых товаров и услуг, но не для физических.

Это ограничение правил, а не техники. API спокойно выставит счёт за физический товар, а последствие придёт боту — поэтому пункт относится к архитектуре, а не к чек-листу перед релизом.

На `pre_checkout_query` нужно ответить примерно за 10 секунд, иначе платёж не пройдёт.

У всего, что стоит на этом пути, жёсткий бюджет задержки. Синхронный вызов медленного стороннего API во время pre-checkout время от времени съедает продажи, и диагностировать это тяжело, потому что эффект зависит от нагрузки.

Платежи в Stars можно вернуть через Bot API в пределах ограниченного окна.

Ваша политика возвратов не может обещать больше, чем позволяет это окно. За его пределами возврат превращается в ручную выплату доброй воли, и условия должны говорить об этом прямо, а не намекать на безусловное право.

Telegram удерживает долю выручки в Stars, а выплата зависит от порогов и его собственного графика.

Фактическая ставка и сроки поступления денег отличаются от карточного эквайринга. На низких чеках выигрыш в конверсии обычно перевешивает; на высоких — обычно нет.

Обновления об оплате доставляются как минимум один раз и могут прийти повторно.

Выдача прав доступа идемпотентна по идентификатору платежа. Без этого повторная доставка продлит подписку дважды, и расхождение всплывёт при сверке, а не в момент события.

Как это ломается и что происходит потом

Pre-checkout не уложился в срок, потому что проверка была слишком медленной.

Данные, нужные на pre-checkout, кэшируются заранее. Клиент видит неудавшийся платёж без видимой причины, а это один из худших вариантов отказа, какие вообще бывают.

Обновление об успешной оплате пришло дважды.

Выдача идемпотентна по идентификатору платежа, поэтому вторая доставка ничего не меняет. Это описанное в документации поведение, а не редкий пограничный случай.

Возврат сделан, а доступ у клиента остался.

Право доступа — это запись, которую бот читает при каждой проверке, а не одноразовый флаг, поставленный в момент оплаты. Отзовите право, и следующая проверка не пройдёт; именно это заставляет возврат сработать вместо того, чтобы оставить внутри навсегда человека, заплатившего однажды.

Пользователь покупает одну и ту же подписку дважды, нажав на старый счёт.

Pre-checkout отклоняет покупку, которая дублировала бы действующее право доступа, и объясняет причину. Вернуть деньги потом можно, но это заметно хуже, чем не взять их вовсе.

Доступность в ОАЭ и остальных странах Залива

Глобально, внутри Telegram

Работает везде, где работает Telegram, без подключения мерчанта по странам. Покупателю нужны аккаунт в Telegram и баланс в Stars.

Физические товары

Не разрешены нигде. Именно это ограничение чаще всего заставляет держать рядом со Stars второй платёжный канал.

Объединённые Арабские Эмираты

Отдельного лицензирования ради Stars не нужно: продавцом по документам выступает Telegram. Ваши собственные налоговые и отчётные обязанности по этой выручке при этом не меняются.

Крупные платежи

Технически всё работает, коммерчески — вопрос спорный. С ростом суммы удерживаемая доля перевешивает выигрыш в конверсии, и обычный эквайринг оказывается дешевле.

Когда эту интеграцию делать не нужно

  • Вы продаёте что-то физическое. Это запрещено, и ловушка здесь не в разрешении, а в том, что API вас не остановит.
  • У вас высокий чек. Удерживаемая доля становится главным слагаемым, и карточный эквайринг обычно выходит дешевле.
  • Деньги нужны на расчётном счёте быстро. У выплат есть пороги и график, который плохо подходит для еженедельных расчётов с поставщиками.
  • Ваши покупатели не пользуются Telegram. Stars требуют аккаунта и баланса, а это стена, а не ступенька.

На чём это работает

КомпонентВерсияЗачем
grammY1.45Выставление счетов, обработчики pre-checkout и успешной оплаты.
Cloudflare WorkerscurrentСреда выполнения, подобранная под бюджет задержки на pre-checkout.
Cloudflare D1currentПрава доступа, идентификаторы платежей, возвраты и сверка.
Zod4.4Проверка платёжных данных, приходящих на вебхук.

Вопросы, которые возникают при оценке

Можно ли продать физический товар, назвав его цифровым ваучером?

Нет, и такая формулировка хуже прямой продажи, потому что демонстрирует осведомлённость. Правила описывают то, что получает покупатель. Под физическую отгрузку нужен обычный платёжный канал рядом со Stars.

Что именно должно успеть произойти за десять секунд pre-checkout?

Все проверки, способные отклонить заказ: наличие, право на покупку, дублирование доступа, актуальность цены. Всё медленное кэшируется заранее, потому что для клиента истёкшее время выглядит как необъяснимо неудавшийся платёж.

Нужна ли нам лицензия или торговый счёт для приёма Stars?

Нет. Продавцом по документам в Stars выступает Telegram, поэтому на вашей стороне нет ни обработки карт, ни зоны ответственности PCI. Ваши налоговые и отчётные обязанности по выручке при этом остаются прежними.

Как устроены возвраты в Stars?

Через Bot API в пределах окна возврата Telegram, причём возврат обязан ещё и отозвать право доступа — иначе вы вернули деньги и не получили ничего. За пределами окна это уже ручная выплата доброй воли.

Ставка по Stars выгоднее или хуже карточного эквайринга?

На низких чеках обычно выгоднее, если считать вместе с конверсией: оплата в одно нажатие без ввода карты доходит до конца заметно чаще. С ростом суммы начинает доминировать удерживаемая доля. Это стоит посчитать на своих числах, а не принимать на веру в любую сторону.

Что мешает подделать событие об успешной оплате?

Секретный токен вебхука, который проверяется на каждом запросе до обработки обновления. Это единственное, что стоит между угаданным адресом вебхука и выдуманными событиями оплаты, и потому он здесь несёт куда большую нагрузку, чем принято думать.

Что почитать дальше