AllyOneCRM / Conectar WhatsApp

Conectar WhatsApp

O AllyOneCRM conecta números via Embedded Signup — o fluxo oficial da Meta. Você nunca cola um token de acesso manualmente.

1. Buscar a configuração do widget

GET/v1/waba-accounts/embedded-signup/config

Exige autenticação (sessão de usuário ou API key) — o seu backend repassa appId e configId ao frontend, que inicializa o SDK JavaScript da Meta.

{ "enabled": true, "appId": "...", "configId": "..." }

2. Rodar o Embedded Signup

O usuário final faz login pelo widget oficial da Meta (FB.login) diretamente na sua tela — a AllyOne nunca vê a senha da conta Meta dele. Ao final, o widget retorna um code de autorização.

3. Trocar o código pela conexão

POST/v1/waba-accounts/embedded-signup/exchange
{
  "code": "AQC8k2...",
  "wabaId": "1058...",
  "phoneNumberId": "1049..."
}

O que acontece nessa chamada, do lado do servidor:

  • O code é trocado por um access token de longa duração direto na Graph API da Meta.
  • Os metadados verificados do número (nome de exibição, qualidade, limite de mensagens) são buscados e salvos.
  • O app é automaticamente inscrito nos webhooks daquele número — nenhum passo manual de configurar webhook no App da Meta.
  • O token é cifrado antes de ser persistido.
Um número, um tenant

Cada waba_id/phone_number_id só pode estar conectado a um tenant por vez — a API rejeita a tentativa de conectar um número já vinculado a outra conta.

Janela de 24 horas

Esse comportamento vem direto da Cloud API da Meta, não é uma regra própria da AllyOne:

SituaçãoO que pode ser enviado
Contato respondeu nas últimas 24hTexto livre, mídia, botões — qualquer conteúdo
Fora da janela de 24hSó Templates pré-aprovados pela Meta
Conectar WhatsApp — AllyOneCRM