WhatsApp Cloud API oficial

A API oficial de WhatsApp que o seu cliente conecta sem sair do celular dele

Coexistência: o número continua no aplicativo, no aparelho do cliente, e responde pela Cloud API ao mesmo tempo. Sem trocar de número, sem QR code, sem perder o histórico.

  • Sem QR code recorrente
  • A conta Meta é do seu cliente
  • Isolamento por organização
Canais conectados

3 / 3

todos ativosplano Starter · 10 webhooks
  • Atendimento+55 21 99999-9999conectado
  • Vendas+55 11 98888-8888conectado
  • Suporteaguardando autorizaçãopendente
Mensagens no mêsagosto

12.480

18%contra o mês anterior
9.140 saídas2.706 entradas634 ecos
  • HMAC SHA-256
  • Webhooks assinados
  • Isolamento por organização
  • Idempotency-Key
  • Log de auditoria
O problema

QR code cai, número muda, histórico some

Integração não oficial

Lê um QR code para abrir uma sessão de navegador. A sessão expira, o servidor reinicia, o aparelho fica sem bateria — e alguém precisa ler o código de novo. Quando a conta é derrubada, o número vai junto.

  • Sessão cai e precisa de QR code novo
  • Número novo só para a API, em outro aparelho
  • Histórico partido em dois lugares

Coexistência pela Cloud API

O cliente autoriza pelo Embedded Signup, dentro da conta do Facebook dele. O número passa a existir nos dois lugares ao mesmo tempo: o aplicativo continua no celular e a Cloud API responde pelo mesmo número.

  • Conexão autorizada uma vez, sem QR code
  • Mesmo número, mesmo aparelho, mesmo histórico
  • O que ele digita no celular chega como eco
Como funciona

Quatro passos entre você e o primeiro número conectado

Você gera o link, o cliente autoriza na conta dele e o Hub devolve a chave e o endpoint já assinado. Nada disso passa por um aparelho que você precise manter ligado.

  1. Nova organização

    Organização do cliente

    Chaves, canais e logs isolados nesta conta

    01

    Crie a organização

    Uma conta por cliente seu. Tudo que vier depois fica isolado dentro dela.

  2. Link de conexão

    crprohub.com/connect/hub_ln_…

    Expira sozinho · vale para um cliente

    02

    Gere um link de conexão

    O link é público, expira e vale para um cliente só. Você manda por onde quiser.

  3. Embedded Signup
    CancelarAutorizar
    03

    O cliente conecta o número dele

    Ele abre o link, entra na conta do Facebook dele e autoriza. O WhatsApp continua no celular.

  4. hub_pk_••••••••••••ativa
    /webhooks/crpro200
    04

    Você recebe a chave e o webhook

    A chave de API sai com escopo definido e o endpoint passa a receber os eventos assinados.

A API

O que dá para integrar hoje

Todo endpoint aqui existe e está documentado. Nada de catálogo com recurso que ainda não foi escrito.

Endpoints em produção
  • GET/api/v1/channels

    Lista os números conectados de uma organização, com o estado de cada um.

  • POST/api/v1/channels/{id}/messages

    Envia por um número. Responde 202: aceita e enfileirada, não entregue.

  • GET/api/v1/channels/{id}/messages

    Histórico de entradas, saídas e ecos do aplicativo, com paginação por cursor.

  • POST/api/v1/webhooks

    Cria um endpoint assinado. O segredo aparece uma única vez, na resposta.

  • GET/api/v1/logs

    Auditoria por período, ação, chave e recurso — quem fez o quê, e quando.

  • GET/api/v1/usage

    Consumo do mês por canal, para você repassar ou só acompanhar.

Enviar uma mensagem
curl -X POST https://crprohub.com/api/v1/channels/CHANNEL_UUID/messages \
  -H "Authorization: Bearer hub_pk_EXEMPLO_NAO_REAL" \
  -H "Idempotency-Key: 4a50df76-d6c5-49f3-90a4-13907579d924" \
  -H "Content-Type: application/json" \
  -d '{"to":"5521999999999","type":"text","text":{"body":"Olá"}}'

A resposta é 202: aceita e enfileirada, não entregue. O estado final chega pelo webhook. O header Idempotency-Key é obrigatório — reenviar a mesma chave com o mesmo corpo devolve a resposta original em vez de mandar de novo.

Limite de envio: 60 por minuto por canalO limite está documentado por endpoint, junto do escopo que a chave precisa carregar.
Webhooks

Webhooks que você consegue conferir

Cada entrega leva o header x-hub-signature-256 com um HMAC SHA-256 do corpo bruto, calculado com um segredo que aparece uma única vez, quando você cria o endpoint. O destino é validado antes de gravar: endereço interno, localhost e faixa privada são recusados.

Assinatura

HMAC SHA-256 sobre o corpo bruto, comparado em tempo constante.

Retentativa

Até dez tentativas, de trinta segundos a dois dias entre elas.

Pausa automática

Vinte falhas seguidas pausam o endpoint em vez de insistir.

Aprender

Antes de integrar, entenda a API oficial

Custos da Meta, coexistência, riscos das APIs não oficiais e guias com código: o que quem integra WhatsApp precisa saber, organizado por tema.

API oficial do WhatsApp

O que é a Cloud API, como um número se conecta a ela e como o aplicativo e a API convivem no mesmo número.

Custos da API

O que a Meta cobra por mensagem, o que mudou em outubro de 2026 e quanto custa a sua operação.

Oficial ou não oficial

Riscos, custo real e como sair de uma API não oficial sem trocar o número do cliente.

Integrar e automatizar pela API

Do primeiro envio aos webhooks assinados, com código em Node.js, Python, PHP e um fluxo pronto no n8n.

Para quem integra

Software houses, agências e CRMs que conectam o WhatsApp dos próprios clientes à API oficial.

Planos

Comece com a capacidade certa

Cada número adicional libera mais três endpoints de webhook. As conversas com o WhatsApp são cobradas pela Meta, direto na conta do seu cliente.

Starter

3 números

R$97/mês

Para quem está conectando os primeiros clientes e quer o contrato oficial desde o começo.

  • 3 números conectados
  • 10 endpoints de webhook
  • Número adicional por R$ 32,50, com mais 3 webhooks
Começar com Starter

Pro

Mais escolhido

R$147/mês

Para carteiras que já crescem: mais números inclusos e número adicional mais barato.

  • 5 números conectados
  • 15 endpoints de webhook
  • Número adicional por R$ 29,50, com mais 3 webhooks
Começar com Pro

As conversas com o WhatsApp são faturadas pela Meta na conta do seu cliente e não passam por esta assinatura.

Dúvidas

Perguntas frequentes

O que aparece aqui é o que mais chega antes da primeira conexão. Se faltar alguma, a documentação responde no detalhe.

Abrir a documentação
Dá para usar a API do WhatsApp no mesmo número que já está no celular do meu cliente?

Sim. É o que a Meta chama de coexistência: o número continua funcionando no aplicativo, no celular do cliente, e ao mesmo tempo passa a responder pela Cloud API. Ele não troca de número, não perde as conversas e não precisa migrar para um aparelho novo.

Preciso ler QR code em algum momento?

Não. A conexão é feita pelo Embedded Signup da Meta, dentro da conta do Facebook do próprio cliente. Não existe sessão de navegador para cair nem QR code para reler quando o servidor reinicia.

Quem paga a Meta pelas conversas?

O seu cliente, na conta WhatsApp Business dele. A conta é do cliente e a cobrança das conversas é entre ele e a Meta — você não entra no meio dessa fatura nem responde por ela.

Como eu sei que um webhook veio mesmo do Hub?

Cada entrega leva o header x-hub-signature-256 com um HMAC SHA-256 do corpo bruto, calculado com o segredo que só o seu endpoint e o Hub conhecem. Compare em tempo constante e descarte o que não bater.

O que acontece se o meu servidor estiver fora do ar quando um evento chegar?

A entrega é reenviada até dez vezes, com intervalos que crescem de trinta segundos até dois dias. Depois de vinte falhas seguidas o endpoint pausa sozinho, e você reativa no painel depois de corrigir o que impedia o recebimento.

Um cliente meu consegue enxergar os dados de outro?

Não. Toda chave de API pertence a uma organização e toda consulta filtra por ela no banco. Pedir um recurso de outra organização responde 404, não 403 — a existência do recurso alheio também não vaza.

Se eu reenviar a mesma mensagem por engano, o cliente recebe duas vezes?

Não, desde que você reenvie com a mesma Idempotency-Key. O header é obrigatório no envio: a mesma chave com o mesmo corpo devolve a resposta original, e a mesma chave com um corpo diferente responde 409.

Conecte o primeiro número hoje

Crie a organização, gere o link e mande para o seu cliente. Ele autoriza pelo celular dele — e a chave sai na sua mão.