HookCloud FlowCentral de ajuda
SuporteAbrir painel
HookCloud Flow · documentação oficial do produto

Tokens, IDs e uso da API

Saiba qual ID usar, quem pode revelar token, como interpretar permissões e evitar rate limit.

Versão 4.4.0Atualizada em 30 de agosto de 2026 · inclui CláudIA no suporte privado, memória isolada, revisão humana, limite de equipe, diagnóstico Meta, qualidade e risco reconciliados e orientação correta para status de mensagens.

WABA ID, Phone Number ID e Business ID

IDUso
Phone Number IDEnviar mensagens, consultar o número e aplicar rota específica.
WABA IDTemplates, subscriptions, conta de cobrança e agrupamento de números.
Business IDBusiness Portfolio que administra ativos.
Connection IDIdentificador interno para suporte/log.
Workspace IDContexto de assinatura e permissões.

Mostrar, copiar e ocultar token

O token é a credencial da Meta obtida pelo Embedded Signup. O Flow o mantém protegido e registra revelações. Somente papéis autorizados podem visualizar. Depois de copiar, armazene em cofre de segredos e remova de prints, histórico do terminal e workflows exportados.

Ciclo de vida do Meta Access Token

A validade depende da emissão e das decisões da Meta, não de um prazo fixo da HookCloud. O Flow audita o token, mas não promete renovação silenciosa.

SinalComportamento
Token válido e com messagingOperação normal.
Management ausenteModo limitado para templates e metadados.
Token expirado, revogado ou App incompatívelReautorização necessária.
Auditoria posterior válidaA credencial local pode recuperar o estado ativo.
RotaçãoNova autorização pelo Embedded Signup.

O painel pode exibir as últimas permissões observadas, mas a Meta continua sendo a fonte de verdade. Um webhook já configurado pode permanecer verde mesmo quando o token perdeu capacidade para novas chamadas administrativas.

Permissões

SituaçãoResultado
Messaging presenteEnvio/recebimento pode operar.
Management ausenteConexão pode existir em modo limitado; templates e metadados podem falhar.
Messaging ausenteConexão não deve ser concluída.
WABA target ausenteO token não acessa a WABA escolhida; refaça com a conta correta.

Exemplos de envio

Destino por telefone

curl -X POST \
  "https://graph.facebook.com/v25.0/PHONE_NUMBER_ID/messages" \
  -H "Authorization: Bearer META_ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "messaging_product":"whatsapp",
    "to":"5511999999999",
    "type":"text",
    "text":{"body":"Olá!"}
  }'

Destino por BSUID

curl -X POST \
  "https://graph.facebook.com/v25.0/PHONE_NUMBER_ID/messages" \
  -H "Authorization: Bearer META_ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "messaging_product":"whatsapp",
    "recipient":"BR.13491208655302741918",
    "type":"text",
    "text":{"body":"Olá!"}
  }'

Use to para telefone e recipient para BSUID. O valor de recipient é obtido de contacts[].user_id ou messages[].from_user_id.

Chamadas responsáveis

  • não consulte templates, status ou números em loop;
  • use cache, paginação, webhooks e backoff;
  • trate 429 e erros temporários sem retry agressivo;
  • não compartilhe um token entre clientes;
  • rotacione/reautorize quando a Meta revogar acesso.

n8n e outras ferramentas

Use credenciais seguras do próprio sistema e nunca deixe o token em um node exportado. O endpoint do cliente continua responsável por LGPD, retenção e segurança dos eventos.

Usar as credenciais no Chatwoot

Na caixa de entrada manual do Chatwoot, use:

NúmeroFormato internacional sem espaços/hífens.
ID do númeroPhone Number ID.
ID da conta do WhatsApp BusinessWABA ID.
Chave da APIMeta Access Token exibido pelo Flow.
Token é uma credencial privilegiada
Ao colar o token no Chatwoot ou em outra ferramenta, você autoriza esse sistema a fazer chamadas à Meta. Use apenas serviço confiável, limite administradores e exclua a inbox quando parar de usar.

Ver configuração completa do Chatwoot.

API pública do Flow e HookCloud Partner

Os endpoints consumidos pelo painel são internos e autenticados pela sessão do usuário. Eles não constituem uma API pública ou contrato estável para um CRM externo.

Atualmente, o Flow não oferece API pública para iniciar o Embedded Signup fora do painel, listar todas as conexões ou revelar tokens programaticamente. Depois da conexão, utilize a Graph API oficial da Meta com o Phone Number ID e o token.

HookCloud Partner
O plano voltado a incorporar a conexão dentro de plataformas SaaS permanece planejado, mas ainda não possui data pública ou acesso antecipado garantido.

Ver arquitetura completa para CRM próprio →

Ainda precisa de ajuda?

Envie o e-mail do owner, Workspace ID, Connection ID, horário aproximado e o código de suporte exibido no painel para suporte@hookcloud.app. Nunca envie o token completo.