Skip to main content
Documentação interna para desenvolvedores. Esta página aborda a integração da API do WhatsApp Business: ciclo de vida da sessão, arquitetura de webhook e padrões de roteamento. Não se destina a usuários finais.

Mapa de rotas


Visão geral da arquitetura


Ciclo de vida da sessão

1. Emparelhamento (código QR ou número de telefone)

Dois métodos de emparelhamento: Fluxo do código QR:
Emparelhamento de número de telefone:

2. Estados de sessão

3. Desconecte


Processamento de eventos de webhook

O WhatsApp envia todos os eventos (mensagens, atualizações de status, confirmações de leitura) para o endpoint do webhook. Obrigatório para webhook:
  • URL HTTPS público
  • Verificado com o handshake desafio-resposta do Meta
Tipos de eventos tratados: Verificação de assinatura:

Atribuição de agente


Resolução de conversa


Retorno de chamada Meta OAuth

Ao conectar uma conta comercial do WhatsApp via OAuth da Meta:

Variáveis ​​de ambiente necessárias


Problemas conhecidos/pegadinhas

  • Reentrega do webhook: Meta tenta novamente a entrega do webhook se o seu servidor retornar diferente de 2xx. Garanta o processamento de mensagens idempotentes usando whatsapp_message_id como chave de desduplicação.
  • Expiração da sessão: As sessões do WhatsApp (para números pessoais via API não oficial) expiram após 20 dias de inatividade. As sessões da Business API não expiram, mas os números de telefone podem ser desconectados.
  • Pesquisa de código QR: O código QR tem vida curta (cerca de 60 segundos). O front-end deve ser regenerado se expirar antes da verificação.
  • Limites de taxas: A API do WhatsApp Business impõe limites de taxas por número de telefone para mensagens enviadas. Monitore erros 131056 (limite de taxa de spam).
  • Janela de mensagens de 24 horas: As empresas só podem enviar mensagens proativamente aos usuários que enviaram mensagens nas últimas 24 horas (sem modelos pré-aprovados).