Disparo de mensagens (click-to-chat)
Envia para os contatos cadastrados (tabela liderancas_rj da sua unidade) por wa.me:
a mensagem abre já preenchida no WhatsApp e você confirma o envio. Sem token, sem risco de banimento.
Envio assistido (você no controle). Respeite opt-in, LGPD e a legislação eleitoral. Disparo automático em massa exige backend + Cloud API (a fazer após a migração Locaweb).
| Contato | Telefone | Ação | |
|---|---|---|---|
| Carregando… | |||
Abra a conversa, confira e envie no WhatsApp; depois clique em próximo.
Guia de implementação do serviço
O WhatsApp Cloud API exige um backend com URL pública em HTTPS para webhooks e para guardar o access token. Esta página do Politapp é um quadro de trabalho: preencha os campos, use o checklist e exporte o JSON para o repositório ou para variáveis de ambiente no deploy — o runtime do bot fica no seu servidor (Node, Python, Cloud Functions, etc.).
Arquitetura recomendada
- Meta entrega eventos (mensagens, status) no seu
POST /webhook. - O seu serviço valida o corpo (e, em produção, a assinatura
X-Hub-Signature-256), deduplica poridda mensagem, aplica regras ou NLP e chama a Graph API para responder. - Tokens e segredos só em cofre ou variáveis de ambiente no backend — nunca no bundle do site estático.
Setup na Meta (Cloud API)
- Crie um app em Meta for Developers, adicione o produto WhatsApp e associe uma WhatsApp Business Account (WABA) com número de produção ou de teste.
- Em API Setup, copie Phone number ID, WABA ID, Temporary access token (troque depois por token de sistema de longa duração ou fluxo adequado à sua organização).
- Defina um Verify token seu (string longa e aleatória) — o mesmo valor vai no Developer Console e na variável
WHATSAPP_VERIFY_TOKENdo servidor. - Coloque o app em modo Live quando for para número real e políticas de uso comercial forem atendidas.
Webhook: verificação e eventos
No painel do app na Meta, cadastre a URL completa do webhook (ex.: https://api.seudominio.com/webhooks/whatsapp) e o mesmo verify token.
O seu endpoint deve:
- GET — Responder
200com o valor dehub.challengequandohub.verify_tokencoincidir com o configurado. Isto conclui o “challenge” da Meta. - POST — Responder
200rapidamente (idealmente após enfileirar o processamento) para a Meta não reenviar o mesmo evento em excesso.
Com App Secret preenchido, calcule HMAC-SHA256 do corpo bruto em hexadecimal e compare com o cabeçalho X-Hub-Signature-256 (prefixo sha256=) para garantir que o pedido veio da Meta.
Enviar mensagem de resposta (texto)
Exemplo de pedido à Graph API (substitua versão, IDs e token pelos seus):
curl -X POST "https://graph.facebook.com/v21.0/<PHONE_NUMBER_ID>/messages" \
-H "Authorization: Bearer <ACCESS_TOKEN>" \
-H "Content-Type: application/json" \
-d '{"messaging_product":"whatsapp","to":"5511999990000","type":"text","text":{"body":"Olá! Como posso ajudar?"}}'
Fora da janela de atendimento de 24 horas após a última mensagem do usuário, use apenas templates aprovados pela Meta (categoria utilidade/marketing conforme o caso).
Comportamento do bot e handoff
Mapeie palavras-chave e mensagens de boas-vindas no bloco “Comportamento” abaixo como especificação para o time. Para escalar para humano, o backend pode chamar um URL interno (CRM, fila, Slack) com o número do remetente e o texto — use o campo Webhook interno para escalar humano para documentar esse endpoint.
Go-live e conformidade
- HTTPS válido, logs estruturados, limites de débito e fila para picos.
- Opt-in explícito, política de privacidade e regras eleitorais/comerciais aplicáveis ao seu caso.
- Preencha o checklist mais abaixo antes de apontar tráfego real.
Sessão e persistência
Use Salvar após preencher cada bloco. Limpar sessão apaga só as definições desta página neste dispositivo.
1 · Provedor e modelo de integração
Escolha como o seu backend vai falar com o WhatsApp. O fluxo recomendado pela Meta é a Cloud API com app no Meta for Developers.
2 · Credenciais e app (nunca commitar em repositório público)
Tokens vazados permitem enviar mensagens em nome do número. Rotacione chaves se suspeitar de exposição. Em campanha, respeite a legislação eleitoral e políticas da Meta.
Variáveis de ambiente (.env) — referência
3 · Webhook e URLs públicas
O Meta envia eventos POST para o seu servidor. O endpoint deve responder ao challenge GET com o hub.verify_token.
Exemplo de payload recebido (simplificado)
{
"object": "whatsapp_business_account",
"entry": [{
"changes": [{
"value": {
"messaging_product": "whatsapp",
"messages": [{ "from": "5511...", "type": "text", "text": { "body": "Olá" } }]
}
}]
}]
}
4 · Conta comercial e identidade
Lembrete: mensagens fora da janela de atendimento (24h após última msg do usuário, salvo templates aprovados) exigem template pela Meta.
5 · Comportamento do bot e handoff humano
6 · Checklist de sessão e go-live
Marque o que já está validado com a sua equipa. Os dados ficam neste browser para acompanhamento.