Telegram- und Discord-Bots

Lassen Sie Ihre Benutzer Lizenzen validieren, ihren Plan überprüfen und Support direkt in Telegram oder Discord erhalten. Keine separate Anmeldung – verknüpfen Sie Ihr Dashboard-Konto für vollen Zugriff.

Warum die Bots verwenden?

  • Selbstbedienung: Benutzer validieren Schlüssel und sehen Stufe/Ablauf, ohne das Dashboard öffnen zu müssen.
  • Unterstützung: Öffnen Sie Tickets und erhalten Sie Hilfe von derselben Stelle, an der sie bereits chatten.
  • Vertrauen: Gleiche API und Verifizierungslogik wie Ihre App; Webhooks verwenden HMAC-SHA256.

Telegramm-Bot

Merkmale

  • Validieren Sie den Lizenzschlüssel im Chat
  • Plan/Stufe und Ablauf anzeigen
  • Support-Tickets und Hilfe
  • Verknüpfen Sie Telegram mit Ihrem Dashboard-Konto, um vollen Zugriff zu erhalten

Aufstellen

  1. Erstellen Sie eine App und rufen Sie Ihren API-Schlüssel ab Dashboard.
  2. Konfigurieren Sie den Bot mit Ihrem API-Schlüssel und (optional) dem Webhook-Geheimnis für die HMAC-Verifizierung.
  3. Benutzer starten den Bot und können Schlüssel validieren; Verknüpfen Sie Ihr Telegramm mit dem Dashboard für Admin-Funktionen.

Der Bot ruft das Gleiche auf /v1/verify Endpunkt. Überprüfen Sie bei Webhook-Ereignissen (z. B. Lizenz erstellt) die X-LicenseChain-Signature Header mit HMAC-SHA256 und Konstantzeitvergleich – siehe Webhook-Setup.

Discord Bot

Merkmale

  • Lizenz in Discord validieren (Slash-Befehle oder DMs)
  • Plan und Status anzeigen
  • Support und Tickets
  • HMAC-Webhook-Verifizierung (wie Telegram)

Aufstellen

  1. Holen Sie sich Ihren API-Schlüssel von der Dashboard.
  2. Laden Sie den Bot auf Ihren Server ein und konfigurieren Sie den API-Schlüssel und das Webhook-Geheimnis.
  3. Benutzer können Schlüssel validieren und den Status überprüfen; Verknüpfen Sie Discord mit dem Dashboard, um vollen Zugriff zu erhalten.

Gleiche API und dasselbe Sicherheitsmodell wie der Telegram-Bot. Ideal für Spiele- oder Entwickler-Communities, die Discord bereits nutzen.

Sicherheit

Beide Bots verwenden die LicenseChain-API mit Ihrem API-Schlüssel. Geben Sie den Schlüssel niemals an Endbenutzer weiter. Überprüfen Sie bei Webhooks (z. B. vom Dashboard oder Core-API-Webhooks). X-LicenseChain-Signature mit Ihrem Webhook-Geheimnis unter Verwendung von HMAC-SHA256 und einem Vergleich mit konstanter Zeit – siehe Webhook-Setup Und Webhooks-Konzept.

Nächste Schritte