Как отправлять заявки с сайта в Telegram: пошаговая настройка и защита

Legium.pro Обновлено: 25.08.2026
Без защиты запросы могут попасть в чужой чат
Без защиты запросы могут попасть в чужой чат
Эту работу можно не делать руками Соберём сайт с заявками за 2 минуты — быстрее, чем вы дочитаете эту статью
Бесплатно Реквизиты по ИНН — сами Карта не нужна Вход по коду из письма

Для отправки заявок с сайта в Telegram используется связка из формы на сайте, скрипта-обработчика и Telegram-бота. Данные из полей формы передаются через HTTP-запрос на API Telegram, после чего бот мгновенно пересылает сообщение в ваш личный чат или группу.

Попробуйте прямо в статье

ИИ набросает заголовки для Директа под ваш бизнес — прямо здесь, бесплатно.

Как получать заявки с сайта в Telegram

Процесс настройки начинается с создания технического посредника — бота.

Создание Telegram-бота и получение токена

Найдите в поиске Telegram официального бота @BotFather. Отправьте команду /newbot, следуйте инструкциям по выбору имени и уникального юзернейма. После завершения BotFather выдаст API-токен (вида 123456789:ABCdefGhIJKLmnoPQRstuVWxYz). Сохраните этот ключ; он необходим для авторизации запросов от вашего сайта к серверам Telegram.

Чтобы бот знал, куда отправлять сообщения, вам нужен ваш персональный ID (Chat ID). Напишите любому боту, например @userinfobot, чтобы узнать свой числовой идентификатор.

Настройка webhook на сайте (PHP/JS)

Если сайт работает на PHP, создайте файл-обработчик (например, send.php). Скрипт должен собирать данные из массива $_POST и отправлять их методом curl или file_get_contents на адрес: https://api.telegram.org/bot[ВАШ_ТОКЕН]/sendMessage.

Для JS-решений (React, Vue) запрос отправляется через fetch или axios. Однако отправка токена напрямую с фронтенда небезопасна, так как любой пользователь может увидеть его в коде страницы и рассылать спам от имени вашего бота. Используйте серверную прослойку (Backend).

Формат сообщения и тестовая отправка

Сформируйте текст сообщения, используя HTML-разметку (параметр parse_mode=HTML). Пример структуры:
«Новая заявка!
Имя: {name}
Телефон: {phone}
Услуга: {service}».

Для теста отправьте запрос через браузер или Postman, подставив свои данные в URL. Если сообщение пришло в чат, интеграция работает. Если вы только создаете сайт, используйте Лендинги с ИИ, чтобы быстро получить готовую структуру с формами захвата.

Проверка доставки в реальном времени

Проверяйте статус ответа от API Telegram. Сервер возвращает JSON-объект с полем "ok": true при успешной доставке. Если приходит false, проверьте корректность токена и доступность вашего IP-адреса к серверам Telegram (в некоторых дата-центрах РФ доступ может быть ограничен, в этом случае потребуется прокси или VPN).

Не разбираться в одиночку. Лендинги с ИИ — ИИ собирает продающий лендинг с формой заявок за несколько минут.

Legium.pro

Не делать это руками

Соберём сайт с заявками.

  • Код на почту — вместо пароля
  • Реквизиты подставятся по ИНН
  • Карта не нужна

Интеграция заявок с сайта в Bitrix24 и AmoCRM

Telegram-бот может служить входной точкой для автоматического создания сделок в CRM.

Передача данных из Telegram-бота в Bitrix24 через REST API

Для Bitrix24 создается локальное приложение или используется входящий вебхук. В настройках CRM создается URL-адрес вебхука с правами доступа к модулю «CRM». Скрипт на сайте, который отправляет данные в Telegram, должен одновременно отправить POST-запрос на этот URL с параметрами lead.add.

Создание лида в AmoCRM по webhook

В AmoCRM интеграция настраивается через создание «Сделки» или «Контакта» через API. Данные из формы сайта передаются в JSON-формате. Чтобы заявки не терялись, настройте в AmoCRM автоматическое распределение лидов по ответственным менеджерам.

Синхронизация полей формы и CRM

Чтобы данные попадали в нужные колонки, сопоставьте ID полей формы с ID полей в CRM. Например, поле «Телефон» на сайте должно соответствовать системному полю PHONE в Bitrix24. Если вы используете сложные формы, изучите заявки с сайта настройка: пошаговое руководство для предпринимателей, чтобы избежать дублей и ошибок в именах клиентов.

Отладка ошибок интеграции

При сбоях проверяйте логи ответов API. Частые ошибки:

  • 400 Bad Request: неверный формат данных (например, текст в поле для числа).
  • 401 Unauthorized: истек срок действия токена вебхука.
  • 429 Too Many Requests: превышены лимиты API CRM на количество запросов в секунду.

Почему заявки с сайта не приходят на почту и как это исправить

Электронная почта часто оказывается ненадежным каналом из-за фильтров безопасности почтовых сервисов (Mail.ru, Gmail, Яндекс).

Типичные причины блокировки email (SPF, DKIM)

Почтовые серверы отклоняют письма, если отправитель не подтвердил свою личность.

  • SPF (Sender Policy Framework) — запись в DNS вашего домена, указывающая, каким серверам разрешено отправлять почту от вашего имени.
  • DKIM (DomainKeys Identified Mail) — цифровая подпись письма, подтверждающая, что сообщение не было изменено в пути.
    Без этих настроек письма с сайта часто помечаются как «подозрительные».

Перенаправление писем в спам

Если SPF и DKIM настроены, но письма всё равно в спаме, проверьте содержание. Слова «Срочно», «Акция», «Бесплатно» или обилие восклицательных знаков в теме письма триггерят спам-фильтры. Также проверьте, не попал ли IP вашего сервера в глобальные черные списки (DNSBL).

Настройка альтернативной отправки в Telegram

Чтобы не зависеть от почтовых фильтров, настройте дублирование уведомлений. Скрипт-обработчик формы должен отправлять данные одновременно двумя путями: через функцию mail() (или SMTP) на почту и через API Telegram в чат. Это гарантирует получение заявки даже при сбое почтового сервера.

Логи сервера для диагностики

Если заявки не приходят никуда, проверьте error.log вашего веб-сервера (Apache или Nginx). Ищите ошибки функции mail() или тайм-ауты при обращении к api.telegram.org. Если логов нет, временно добавьте в скрипт запись всех входящих данных в текстовый файл на сервере, чтобы понять, доходят ли данные от пользователя до вашего кода.

Защита заявок: как предотвратить кражу данных с сайта

Открытые формы сбора данных часто становятся целью для ботов-парсеров и злоумышленников, которые могут перехватывать данные или забивать CRM спамом.

HTTPS и HSTS для шифрования передачи

Использование SSL-сертификата (HTTPS) обязательно. Без него данные передаются в открытом виде, и любой посредник между браузером клиента и вашим сервером может перехватить телефон или email клиента. Включите HSTS (HTTP Strict Transport Security), чтобы браузер принудительно использовал только защищенное соединение.

CAPTCHA и токен CSRF в формах

Для защиты от автоматического спама установите Google reCAPTCHA v3 или аналоги. Она работает в фоновом режиме и не раздражает пользователя. Для защиты от CSRF-атак (подделка межсайтовых запросов) генерируйте уникальный токен для каждой сессии пользователя и проверяйте его на сервере перед обработкой заявки.

Ограничение доступа к webhook IP

Если вы используете сторонние сервисы для пересылки данных, настройте «белый список» IP-адресов в файле .htaccess или в конфиге Nginx. Разрешите прием данных только с доверенных IP-адресов, чтобы злоумышленники не могли отправлять ложные заявки напрямую на ваш обработчик, минуя форму на сайте.

Мониторинг и оповещение о подозрительной активности

Настройте уведомление в Telegram о резком всплеске заявок. Если за 5 минут приходит более 50 заявок с одного IP-адреса, скрипт должен автоматически блокировать этот IP на уровне сервера и отправить вам сообщение: «Внимание! Возможная атака ботов».

Частые вопросы

Как получать заявки с сайта в Telegram?

Необходимо создать бота через @BotFather, получить API-токен и настроить на сайте скрипт (на PHP или JS), который будет отправлять данные формы через HTTP-запрос на api.telegram.org/bot[токен]/sendMessage.

Можно ли отправлять заявки с сайта в Telegram без собственного сервера?

Да, с помощью No-code сервисов-интеграторов (например, Albato или Zapier). Они выступают посредниками: принимают данные из формы (например, Tilda или Elementor) и пересылают их в ваш Telegram-бот.

Почему заявки с сайта не приходят на почту?

Чаще всего причина в отсутствии или неправильной настройке записей SPF и DKIM в DNS домена, из-за чего почтовые сервисы блокируют письма или отправляют их в папку «Спам».

Как интегрировать заявки с сайта в Bitrix24?

Используйте входящие вебхуки Bitrix24. Скрипт на сайте должен отправлять POST-запрос на URL вебхука с методом crm.lead.add и данными из полей формы.

Как защитить заявки от кражи при передаче с сайта?

Установите SSL-сертификат (HTTPS), внедрите CAPTCHA для защиты от ботов и используйте CSRF-токены для предотвращения подмены запросов.

Информация носит справочный характер. Для настройки сложных интеграций и обеспечения безопасности данных рекомендуется обратиться к сертифицированным разработчикам и системным администраторам.

Legium.pro

Почему это проще сделать здесь

Соберём сайт с заявками — а вот что вы получаете вместе с этим.

Работа снимается целиком

Вы описываете ситуацию — сервис делает: считает, заполняет, проверяет и отдаёт готовый результат.

Документы разбираются сами

Загруженные договоры, акты и выписки распознаются: суммы, стороны, сроки и риски видны без ручного разнесения.

Сроки не проходят мимо

Календарь отчётности с напоминаниями считается по вашей системе налогообложения, а не по общему списку.

Начать ничего не стоит

Есть бесплатный тариф и 14 дней пробного периода. Карта не нужна, подписание входящих документов бесплатно всегда.

Сделать это в Legium.pro →

Хотите решить это без рутины?

Сервис Legium.pro решает эту задачу за вас — попробуйте бесплатно.

Собрать сайт с заявками Сначала посмотреть страницу услуги

Похожие статьи

Информация на данной странице носит справочный характер и не является индивидуальной консультацией. Для решения конкретных вопросов обратитесь к квалифицированному бухгалтеру или налоговому консультанту. Legium.pro не несёт ответственности за решения, принятые на основе данных материалов.

AI Консультант Legium онлайн