WhatsApp, chat e widget
Como configurar webhook do WhatsApp?
Veja o papel do webhook do WhatsApp em integrações com chat, chatbot e atendimento humano.
Resposta rápida
Webhook é o endereço que recebe eventos enviados por uma plataforma externa. No WhatsApp Business Platform, ele permite que o sistema receba mensagens, status de entrega e outros eventos do canal. Sem webhook, a integração não consegue reagir em tempo real às mensagens recebidas.
Eventos comuns recebidos
O webhook pode receber diferentes tipos de evento. A aplicação precisa validar a origem, tratar payloads com segurança e registrar falhas para auditoria.
- Mensagem recebida.
- Status de envio.
- Entrega.
- Leitura.
- Erro de template.
- Mudança de conversa.
Boas práticas de segurança
Webhooks precisam ser tratados como superfície pública. A aplicação deve validar assinatura, usar HTTPS, evitar expor tokens e registrar tentativas inválidas sem revelar dados sensíveis.
- Usar HTTPS.
- Validar assinatura ou token de verificação.
- Não registrar payload sensível sem necessidade.
- Aplicar limites e retries controlados.
Boas práticas
- Revise permissões antes de liberar recursos para novos usuários.
- Teste mudanças em um fluxo controlado antes de aplicar em toda a operação.
- Use nomes claros para filas, categorias, automações e respostas prontas.
- Consulte logs e auditoria quando uma ação precisar de rastreabilidade.
Perguntas frequentes
Webhook precisa ficar público?
Sim, a Meta precisa conseguir chamar o endpoint. Por isso a validação de origem e segurança é essencial.
Webhook cria ticket automaticamente?
Depende da regra configurada. O evento pode iniciar conversa, acionar bot, transferir para humano ou criar ticket.
Quando acionar o administrador?
Acione um administrador quando a configuração envolver credenciais, permissões, integrações, filas compartilhadas, políticas de SLA, automações globais ou dados sensíveis.