Documentação interna para desenvolvedores. Esta página aborda a integração da API do WhatsApp Business: ciclo de vida da sessão, arquitetura de webhook e padrões de roteamento. Não se destina a usuários finais.
Mapa de rotas
Visão geral da arquitetura
Ciclo de vida da sessão
1. Emparelhamento (código QR ou número de telefone)
Dois métodos de emparelhamento: Fluxo do código QR:2. Estados de sessão
3. Desconecte
Processamento de eventos de webhook
O WhatsApp envia todos os eventos (mensagens, atualizações de status, confirmações de leitura) para o endpoint do webhook. Obrigatório para webhook:- URL HTTPS público
- Verificado com o handshake desafio-resposta do Meta
Verificação de assinatura:
Atribuição de agente
Resolução de conversa
Retorno de chamada Meta OAuth
Ao conectar uma conta comercial do WhatsApp via OAuth da Meta:Variáveis de ambiente necessárias
Problemas conhecidos/pegadinhas
- Reentrega do webhook: Meta tenta novamente a entrega do webhook se o seu servidor retornar diferente de 2xx. Garanta o processamento de mensagens idempotentes usando
whatsapp_message_idcomo chave de desduplicação. - Expiração da sessão: As sessões do WhatsApp (para números pessoais via API não oficial) expiram após 20 dias de inatividade. As sessões da Business API não expiram, mas os números de telefone podem ser desconectados.
- Pesquisa de código QR: O código QR tem vida curta (cerca de 60 segundos). O front-end deve ser regenerado se expirar antes da verificação.
- Limites de taxas: A API do WhatsApp Business impõe limites de taxas por número de telefone para mensagens enviadas. Monitore erros
131056(limite de taxa de spam). - Janela de mensagens de 24 horas: As empresas só podem enviar mensagens proativamente aos usuários que enviaram mensagens nas últimas 24 horas (sem modelos pré-aprovados).

