WABA ID, Phone Number ID e Business ID
| ID | Uso |
|---|---|
| Phone Number ID | Enviar mensagens, consultar o número e aplicar rota específica. |
| WABA ID | Templates, subscriptions, conta de cobrança e agrupamento de números. |
| Business ID | Business Portfolio que administra ativos. |
| Connection ID | Identificador interno para suporte/log. |
| Workspace ID | Contexto de assinatura e permissões. |
Mostrar, copiar e ocultar token
O token é a credencial da Meta obtida pelo Embedded Signup. O Flow o mantém protegido e registra revelações. Somente papéis autorizados podem visualizar. Depois de copiar, armazene em cofre de segredos e remova de prints, histórico do terminal e workflows exportados.
Ciclo de vida do Meta Access Token
A validade depende da emissão e das decisões da Meta, não de um prazo fixo da HookCloud. O Flow audita o token, mas não promete renovação silenciosa.
| Sinal | Comportamento |
|---|---|
| Token válido e com messaging | Operação normal. |
| Management ausente | Modo limitado para templates e metadados. |
| Token expirado, revogado ou App incompatível | Reautorização necessária. |
| Auditoria posterior válida | A credencial local pode recuperar o estado ativo. |
| Rotação | Nova autorização pelo Embedded Signup. |
O painel pode exibir as últimas permissões observadas, mas a Meta continua sendo a fonte de verdade. Um webhook já configurado pode permanecer verde mesmo quando o token perdeu capacidade para novas chamadas administrativas.
Permissões
| Situação | Resultado |
|---|---|
| Messaging presente | Envio/recebimento pode operar. |
| Management ausente | Conexão pode existir em modo limitado; templates e metadados podem falhar. |
| Messaging ausente | Conexão não deve ser concluída. |
| WABA target ausente | O token não acessa a WABA escolhida; refaça com a conta correta. |
Exemplos de envio
Destino por telefone
curl -X POST \
"https://graph.facebook.com/v25.0/PHONE_NUMBER_ID/messages" \
-H "Authorization: Bearer META_ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"messaging_product":"whatsapp",
"to":"5511999999999",
"type":"text",
"text":{"body":"Olá!"}
}'Destino por BSUID
curl -X POST \
"https://graph.facebook.com/v25.0/PHONE_NUMBER_ID/messages" \
-H "Authorization: Bearer META_ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"messaging_product":"whatsapp",
"recipient":"BR.13491208655302741918",
"type":"text",
"text":{"body":"Olá!"}
}'Use to para telefone e recipient para BSUID. O valor de recipient é obtido de contacts[].user_id ou messages[].from_user_id.
Chamadas responsáveis
- não consulte templates, status ou números em loop;
- use cache, paginação, webhooks e backoff;
- trate 429 e erros temporários sem retry agressivo;
- não compartilhe um token entre clientes;
- rotacione/reautorize quando a Meta revogar acesso.
n8n e outras ferramentas
Use credenciais seguras do próprio sistema e nunca deixe o token em um node exportado. O endpoint do cliente continua responsável por LGPD, retenção e segurança dos eventos.
Usar as credenciais no Chatwoot
Na caixa de entrada manual do Chatwoot, use:
API pública do Flow e HookCloud Partner
Os endpoints consumidos pelo painel são internos e autenticados pela sessão do usuário. Eles não constituem uma API pública ou contrato estável para um CRM externo.
Atualmente, o Flow não oferece API pública para iniciar o Embedded Signup fora do painel, listar todas as conexões ou revelar tokens programaticamente. Depois da conexão, utilize a Graph API oficial da Meta com o Phone Number ID e o token.
Envie o e-mail do owner, Workspace ID, Connection ID, horário aproximado e o código de suporte exibido no painel para suporte@hookcloud.app. Nunca envie o token completo.
