# 📖 Telegram Bot + Condominio API

Questo repository contiene uno script PHP che integra:
- **Bot Telegram** basato su `Webhook` o `Polling`
- **Database SQLite** per gestire gli utenti autorizzati
- **API custom PHP** per la gestione delle rate (`api.php`)

---

## 🚀 Funzionalità del Bot

- Autenticazione utenti tramite database SQLite (`user.db`)
- Comandi disponibili:
  - `/start` → Messaggio di benvenuto con nome e cognome
  - `/magia` → Gioco del numero magico (tra 1 e 60)
  - `/rate` → Genera un link con **token firmato HMAC** per validazione
  - Link Spotify → Riconosciuto come speciale
  - Altro testo → Echo con "Hai scritto: ..."

---

## 🔹 Esempi cURL verso le API di Telegram

### Inviare un messaggio
```bash
curl "https://api.telegram.org/bot<token>/sendMessage" \
  -d "chat_id=<CHAT_ID>" \
  -d "text=Messaggio di prova"
```

### Modificare un messaggio esistente
```bash
curl "https://api.telegram.org/bot<token>/editMessageText" \
  -d "chat_id=<CHAT_ID>" \
  -d "message_id=<MESSAGE_ID>" \
  -d "text=Nuovo testo modificato"
```

### Inviare messaggio con tastiera inline
```bash
curl "https://api.telegram.org/bot<token>/sendMessage" \
  -d "chat_id=<CHAT_ID>" \
  -d "text=Vuoi confermare?" \
  -d 'reply_markup={"inline_keyboard":[[{"text":"✅ Sì","callback_data":"yes"},{"text":"❌ No","callback_data":"no"}]]}'
```

### Ottenere aggiornamenti (in modalità polling)
```bash
curl "https://api.telegram.org/bot<token>/getUpdates"
```

### Impostare Webhook
```bash
curl "https://api.telegram.org/bot<token>/setWebhook" \
  -d "url=https://tuodominio.it/bot.php"
```

---

## 🔹 Esempi cURL verso l'API interna (`api.php`)

### Aggiornare una rata come pagata
```bash
curl -X POST "https://yana.iliadboxos.it/Condominio/api.php" \
  -d "action=update" \
  -d "id=123"
```

*(al momento lo script supporta solo `action=update`, ma è estendibile)*

---

## 🔹 Token temporanei per `/rate`

Il comando `/rate` genera un link del tipo:
```
https://yana.iliadboxos.it/Condominio/URL_Validator.php?token=<USER_ID>:<SCADENZA>:<FIRMA>
```

Esempio chiamata di validazione:
```bash
curl "https://yana.iliadboxos.it/Condominio/URL_Validator.php?token=<token_generato>"
```

Il token è valido solo per **5 minuti**.

---

## 📂 Struttura progetto
```
.
├── bot.php                # Script principale Bot Telegram
├── api.php                # API PHP custom per gestione rate
├── URL_Validator.php      # Validatore token con firma HMAC
├── user.db                # Database SQLite utenti autorizzati
└── README.md              # Questo file
```

---

## ⚠️ Note di sicurezza
- Mantieni segreto il `TOKEN` del bot Telegram.
- Non committare `user.db` se contiene dati reali.
- Usa sempre HTTPS per i webhook.

---

✍️ Autore: *[Il tuo nome qui]*

