InícioGlossário › Webhook do WhatsApp
Glossário

O que é Webhook do WhatsApp?

Webhook do WhatsApp é a forma como a Meta avisa o seu sistema, em tempo real, de que algo aconteceu — chegou uma mensagem, um envio foi entregue ou lido, o status de um template mudou. Em vez de o seu servidor ficar perguntando "tem novidade?", a Meta faz uma requisição HTTP para uma URL que você cadastrou assim que o evento ocorre. É esse mecanismo que sustenta chatbots e atendimento na API oficial.

O que é um webhook, na prática

Webhook é um endereço na internet (uma URL) que fica esperando ser chamado. Você registra esse endereço na Meta e diz: "quando acontecer alguma coisa com o meu número de WhatsApp, avisa aqui". A partir daí, sempre que rola um evento, a Meta dispara uma requisição para essa URL com os detalhes do que aconteceu.

A grande sacada é a inversão do fluxo. Sem webhook, o seu sistema teria que ficar batendo na porta da Meta o tempo todo, perguntando se chegou mensagem nova — um desperdício de recurso que ainda por cima atrasa a resposta. Com webhook, é a Meta que bate na sua porta no instante em que o evento ocorre. Por isso costumam dizer que webhook é o oposto de uma API comum: aqui é o servidor deles que chama o seu.

O que o webhook do WhatsApp notifica

Na Cloud API, os avisos se dividem basicamente em dois grupos. Um cuida de mensagens que chegam; o outro, do que acontece com as mensagens que você mandou. Saber diferenciar os dois evita muita confusão na hora de montar o atendimento.

Tipo de notificaçãoO que disparaOnde aparece no payload
Mensagem recebida (inbound)Um cliente te envia texto, áudio, foto, botão, etc.value.messages[]
Status de entregaA mensagem que você enviou foi enviada, entregue, lida ou falhouvalue.statuses[]
Status de templateUm modelo de mensagem foi aprovado, rejeitado ou pausado pela Metachanges[] com campo de template
Qualidade e limitesMudança na quality rating ou no tier de disparo do númerochanges[] de conta/telefone

Como o webhook é configurado (a verificação)

Antes de mandar qualquer evento, a Meta precisa ter certeza de que aquela URL é mesmo sua. Esse aperto de mão acontece uma vez, no cadastro, e segue sempre o mesmo roteiro.

Você informa dois dados no painel: a URL de callback e um verify token — uma senha que você inventa. A Meta então faz uma requisição GET para a sua URL com três parâmetros: hub.mode (sempre "subscribe"), hub.verify_token (que precisa bater com a senha que você cadastrou) e hub.challenge (um valor aleatório). O seu sistema confere se o token confere e devolve o challenge de volta. Deu certo? A partir daí a Meta passa a enviar os eventos de verdade, agora como requisições POST.

  • A URL de callback precisa ser HTTPS e pública — a Meta exige isso até em ambiente de teste.
  • O verify token é escolhido por você e serve só para o aperto de mão inicial; não é chave de segurança do conteúdo.
  • Na validação a Meta usa GET; nos eventos reais, usa POST. Seu endpoint precisa responder aos dois.
  • Cada tipo de aviso depende de uma permissão: whatsapp_business_messaging para mensagens e whatsapp_business_management para os demais.

Por que webhook importa mesmo se você não programa

Talvez você nunca vá escrever uma linha de código para isso — e tudo bem. A maioria das empresas acessa a API oficial por meio de um BSP ou de uma plataforma de atendimento, e é ela quem cuida do webhook por baixo dos panos. Ainda assim, entender o conceito ajuda a diagnosticar problema.

Quando o atendimento "não recebe as mensagens" ou o painel mostra tudo como enviado mas nada como entregue, quase sempre é o webhook que caiu ou foi configurado errado. É ali que a informação de status de entrega e leitura chega. Sem webhook funcionando, você fica no escuro: manda mensagem e não sabe se ela foi lida, se falhou ou se o cliente respondeu.

Perguntas frequentes

Webhook do WhatsApp é a mesma coisa que a API?
Não, são complementares. A API é como você fala com o WhatsApp (mandar mensagem, consultar dados). O webhook é o caminho de volta: como o WhatsApp fala com você, avisando de eventos em tempo real. Um chatbot só funciona de verdade com os dois — a API para responder e o webhook para saber que chegou mensagem.
Preciso de webhook para usar o WhatsApp Business API?
Para receber mensagens e status em tempo real, sim. Sem webhook você consegue até enviar mensagens pela API, mas fica cego para respostas e confirmações de entrega. Na prática, qualquer atendimento ou chatbot depende do webhook estar ativo e apontando para uma URL válida.
O que é o verify token do webhook?
É uma senha que você define no momento de cadastrar a URL. A Meta a usa apenas no aperto de mão inicial: ela envia o token de volta na verificação e o seu sistema confere se bate. Serve para provar que aquela URL é sua, não para criptografar o conteúdo das mensagens.
Por que meu webhook parou de receber mensagens?
As causas mais comuns são a URL de callback ter saído do ar, o certificado HTTPS ter expirado, ou o seu endpoint ter demorado demais e a Meta ter suspendido o envio após várias falhas. Vale checar se a URL responde, se está em HTTPS válido e se as permissões (subscriptions) do número continuam ativas no painel.

Termos relacionados

← Ver glossário completo