AllyOneCRM / Conectar WhatsApp
Conectar WhatsApp
O AllyOneCRM conecta números via Embedded Signup — o fluxo oficial da Meta. Você nunca cola um token de acesso manualmente.
1. Buscar a configuração do widget
GET/v1/waba-accounts/embedded-signup/config
Exige autenticação (sessão de usuário ou API key) — o seu backend repassa appId e configId ao frontend, que inicializa o SDK JavaScript da Meta.
{ "enabled": true, "appId": "...", "configId": "..." }
2. Rodar o Embedded Signup
O usuário final faz login pelo widget oficial da Meta (FB.login) diretamente na sua tela — a AllyOne nunca vê a senha da conta Meta dele. Ao final, o widget retorna um code de autorização.
3. Trocar o código pela conexão
POST/v1/waba-accounts/embedded-signup/exchange
{
"code": "AQC8k2...",
"wabaId": "1058...",
"phoneNumberId": "1049..."
}
O que acontece nessa chamada, do lado do servidor:
- O
codeé trocado por um access token de longa duração direto na Graph API da Meta. - Os metadados verificados do número (nome de exibição, qualidade, limite de mensagens) são buscados e salvos.
- O app é automaticamente inscrito nos webhooks daquele número — nenhum passo manual de configurar webhook no App da Meta.
- O token é cifrado antes de ser persistido.
Um número, um tenant
Cada waba_id/phone_number_id só pode estar conectado a um tenant por vez — a API rejeita a tentativa de conectar um número já vinculado a outra conta.
Janela de 24 horas
Esse comportamento vem direto da Cloud API da Meta, não é uma regra própria da AllyOne:
| Situação | O que pode ser enviado |
|---|---|
| Contato respondeu nas últimas 24h | Texto livre, mídia, botões — qualquer conteúdo |
| Fora da janela de 24h | Só Templates pré-aprovados pela Meta |
