Ir ao conteúdo

Integração WhatsApp

Painel de configuração e gestão para ligar o Politapp a um bot WhatsApp (oficial ou gateway próprio). Os dados sensíveis abaixo ficam só neste navegador (localStorage) até você exportar — em produção, guarde tokens no servidor e nunca os exponha em páginas estáticas públicas.

Ir ao guia de implementação do serviço · Ir ao painel de configuração

Disparo de mensagens (click-to-chat)

Envia para os contatos cadastrados (tabela liderancas_rj da sua unidade) por wa.me: a mensagem abre já preenchida no WhatsApp e você confirma o envio. Sem token, sem risco de banimento.

Envio assistido (você no controle). Respeite opt-in, LGPD e a legislação eleitoral. Disparo automático em massa exige backend + Cloud API (a fazer após a migração Locaweb).

Contato Telefone Ação
Carregando…

Guia de implementação do serviço

O WhatsApp Cloud API exige um backend com URL pública em HTTPS para webhooks e para guardar o access token. Esta página do Politapp é um quadro de trabalho: preencha os campos, use o checklist e exporte o JSON para o repositório ou para variáveis de ambiente no deploy — o runtime do bot fica no seu servidor (Node, Python, Cloud Functions, etc.).

Arquitetura recomendada

  1. Meta entrega eventos (mensagens, status) no seu POST /webhook.
  2. O seu serviço valida o corpo (e, em produção, a assinatura X-Hub-Signature-256), deduplica por id da mensagem, aplica regras ou NLP e chama a Graph API para responder.
  3. Tokens e segredos só em cofre ou variáveis de ambiente no backend — nunca no bundle do site estático.

Setup na Meta (Cloud API)

  1. Crie um app em Meta for Developers, adicione o produto WhatsApp e associe uma WhatsApp Business Account (WABA) com número de produção ou de teste.
  2. Em API Setup, copie Phone number ID, WABA ID, Temporary access token (troque depois por token de sistema de longa duração ou fluxo adequado à sua organização).
  3. Defina um Verify token seu (string longa e aleatória) — o mesmo valor vai no Developer Console e na variável WHATSAPP_VERIFY_TOKEN do servidor.
  4. Coloque o app em modo Live quando for para número real e políticas de uso comercial forem atendidas.

Webhook: verificação e eventos

No painel do app na Meta, cadastre a URL completa do webhook (ex.: https://api.seudominio.com/webhooks/whatsapp) e o mesmo verify token. O seu endpoint deve:

  1. GET — Responder 200 com o valor de hub.challenge quando hub.verify_token coincidir com o configurado. Isto conclui o “challenge” da Meta.
  2. POST — Responder 200 rapidamente (idealmente após enfileirar o processamento) para a Meta não reenviar o mesmo evento em excesso.

Com App Secret preenchido, calcule HMAC-SHA256 do corpo bruto em hexadecimal e compare com o cabeçalho X-Hub-Signature-256 (prefixo sha256=) para garantir que o pedido veio da Meta.

Enviar mensagem de resposta (texto)

Exemplo de pedido à Graph API (substitua versão, IDs e token pelos seus):

curl -X POST "https://graph.facebook.com/v21.0/<PHONE_NUMBER_ID>/messages" \
  -H "Authorization: Bearer <ACCESS_TOKEN>" \
  -H "Content-Type: application/json" \
  -d '{"messaging_product":"whatsapp","to":"5511999990000","type":"text","text":{"body":"Olá! Como posso ajudar?"}}'

Fora da janela de atendimento de 24 horas após a última mensagem do usuário, use apenas templates aprovados pela Meta (categoria utilidade/marketing conforme o caso).

Comportamento do bot e handoff

Mapeie palavras-chave e mensagens de boas-vindas no bloco “Comportamento” abaixo como especificação para o time. Para escalar para humano, o backend pode chamar um URL interno (CRM, fila, Slack) com o número do remetente e o texto — use o campo Webhook interno para escalar humano para documentar esse endpoint.

Go-live e conformidade

  • HTTPS válido, logs estruturados, limites de débito e fila para picos.
  • Opt-in explícito, política de privacidade e regras eleitorais/comerciais aplicáveis ao seu caso.
  • Preencha o checklist mais abaixo antes de apontar tráfego real.

Sessão e persistência

Use Salvar após preencher cada bloco. Limpar sessão apaga só as definições desta página neste dispositivo.

1 · Provedor e modelo de integração

Escolha como o seu backend vai falar com o WhatsApp. O fluxo recomendado pela Meta é a Cloud API com app no Meta for Developers.

2 · Credenciais e app (nunca commitar em repositório público)

Tokens vazados permitem enviar mensagens em nome do número. Rotacione chaves se suspeitar de exposição. Em campanha, respeite a legislação eleitoral e políticas da Meta.

Variáveis de ambiente (.env) — referência


      
3 · Webhook e URLs públicas

O Meta envia eventos POST para o seu servidor. O endpoint deve responder ao challenge GET com o hub.verify_token.

Exemplo de payload recebido (simplificado)

{
  "object": "whatsapp_business_account",
  "entry": [{
    "changes": [{
      "value": {
        "messaging_product": "whatsapp",
        "messages": [{ "from": "5511...", "type": "text", "text": { "body": "Olá" } }]
      }
    }]
  }]
}
4 · Conta comercial e identidade

Lembrete: mensagens fora da janela de atendimento (24h após última msg do usuário, salvo templates aprovados) exigem template pela Meta.

5 · Comportamento do bot e handoff humano
6 · Checklist de sessão e go-live

Marque o que já está validado com a sua equipa. Os dados ficam neste browser para acompanhamento.

Documentação útil