
本文详解如何在 php 中构建 telegram bot 的消息处理器,通过临时状态存储(如文件)实现“发送验证码→等待用户回复→校验输入”的交互流程,避免轮询、支持单次上下文响应。
本文详解如何在 php 中构建 telegram bot 的消息处理器,通过临时状态存储(如文件)实现“发送验证码→等待用户回复→校验输入”的交互流程,避免轮询、支持单次上下文响应。
Telegram Bot 的核心交互是基于 Webhook 的事件驱动模型:每当用户发送消息,Telegram 会将 JSON 数据 POST 到你配置的 Webhook URL。PHP 脚本需主动解析该请求体,提取用户 ID、消息文本等关键信息,并根据业务逻辑作出响应——但 Telegram 本身不提供内置的“等待下一条消息”机制,因此必须自行维护对话状态(Conversation State)。
以下是一个轻量、可靠且无需数据库的实现方案,使用本地文件按用户 ID 存储当前期望的输入类型(例如“等待验证码”):
✅ 基础 Webhook 处理结构
<?php $token = 'YOUR_BOT_TOKEN_HERE';
$website = 'https://api.telegram.org/bot' . $token;
// 获取原始 JSON 请求体(Webhook 入口)
$update = file_get_contents('php://input');
$update = json_decode($update, TRUE);
// 安全校验:确保是有效消息(非 callback_query 或其他事件)
if (!isset($update['message']['text']) || !isset($update['message']['from']['id'])) {
http_response_code(200);
exit;
}
$message = trim($update['message']['text']);
$chat_id = $update['message']['from']['id'];
$first_name = $update['message']['from']['first_name'] ?? 'User';
// 封装发送消息函数(支持 HTML 解析)
function sendMessage($chat_id, $text, $parse_mode = 'HTML') {
global $token;
$url = "https://api.telegram.org/bot{$token}/sendMessage";
$data = [
'chat_id' => $chat_id,
'text' => $text,
'parse_mode' => $parse_mode
];
file_get_contents($url . '?' . http_build_query($data));
}
? 状态驱动的消息处理逻辑
关键在于:区分“指令消息”(如 /start)与“上下文输入消息”(如 AC6J7A)。我们用 user_id.txt 文件记录用户当前所处的交互阶段:
$state_file = __DIR__ . "/states/{$chat_id}.txt";
// 用户发送 /start:触发初始提示
if ($message === '/start') {
sendMessage($chat_id, '✅ 请发送您的激活码(例如 <code>AC6J7A</code>):', 'HTML');
file_put_contents($state_file, 'awaiting_code'); // 记录状态
exit;
}
// 检查用户是否正处于“等待验证码”状态
if (file_exists($state_file) && file_get_contents($state_file) === 'awaiting_code') {
// ✅ 此时收到的任意非命令文本即为用户提交的代码
$user_code = $message;
// 【此处插入你的业务逻辑】例如校验格式、查询数据库、发放权限等
if (preg_match('/^[A-Z]{2}\d{2}[A-Z]{2}$/', $user_code)) {
sendMessage($chat_id, "✔️ 激活码 <code>{$user_code}</code> 校验成功!欢迎使用。", 'HTML');
} else {
sendMessage($chat_id, "❌ 格式错误,请发送类似 <code>AC6J7A</code> 的6位字母数字组合。");
// 可选择保留状态,允许重试
exit;
}
// ✅ 处理完成后清除状态,避免重复触发
unlink($state_file);
exit;
}
⚠️ 注意事项与最佳实践
- 安全性:生产环境务必对 $chat_id 进行合法性过滤(如正则 /^\d+$/),防止路径遍历(如 ../../../etc/passwd);建议改用 tmpfile() 或 Redis 存储状态。
- 并发风险:文件操作在高并发下可能冲突,推荐升级为 Redis 或 SQLite 实现原子性读写。
- Webhook 配置:首次部署需调用 setWebhook 接口(https://api.telegram.org/botTOKEN/setWebhook?url=https://yourdomain.com/webhook.php)。
- 空消息/编辑消息处理:$update['message']['text'] 可能为空(如发送图片),应增加 empty($message) 判断。
- 错误响应:务必返回 HTTP 200 状态码,否则 Telegram 会重复投递更新(最多重试3次)。
该方案简洁、零依赖、易调试,适用于中小型 Bot 场景。当业务复杂度上升时,可平滑迁移至 PHP Telegram Bot SDK 或自建状态机服务。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











