.session — это не файл “на всякий случай”, а ключ к аккаунту. Храним и переносим правильно
Файл .session содержит авторизацию Telethon: внутри лежит доступ к MTProto-сессии. Потеряли контроль над ним — получили чужой вход в аккаунт без кода и SMS. Поэтому базовое правило простое: не кидаем сессии в общие папки, не отправляем их в чаты и не держим рядом с публичным кодом.
Для переноса между машинами используйте только контролируемый канал: архив с паролем, локальный обменник, защищённый диск. Перед копированием проверьте, что скрипт и путь совпадают с нужным аккаунтом; путаница между файлами часто заканчивается запуском “не той” сессии и лишними проверками со стороны API. Оптимизируем сессии, избегаем лимитов.
Хранение — только с понятной структурой: отдельная директория на каждый аккаунт, понятное имя файла, резервная копия в закрытом месте. Не смешивайте .session и .db, не оставляйте временные копии в /tmp, Downloads и на рабочем столе. Если используете несколько инстансов, следите, чтобы один файл не открывался параллельно разными процессами.
Защита сводится к трём вещам: права доступа на файловой системе, шифрование диска и минимизация поверхности атаки. Для серверов — отдельный пользователь под запуск, без лишних прав; для локальной машины — блокировка экрана и отсутствие синхронизации папки с облаком. Эффективность скрипта напрямую зависит от качества прокси и подготовки профилей.
Если нужен порядок, заведите правило: одна сессия — один аккаунт — один владелец доступа. Дебаг — наш лучший друг в борьбе с FloodWait, но с утечкой .session уже нечего дебажить.
Telethon мастерская
@telethon_workshops_ubt
.session — это не файл “на всякий случай”, а ключ к аккаунту. Храним и переносим правильно
Этот пост опубликован в Telegram-канале Telethon мастерская. Подписаться можно по ссылке: @telethon_workshops_ubt.