API oficial do WhatsApp: como ativar com um provedor autorizado pela Meta
Atualizado em 7 de outubro de 2026 · Revisado por Alejandro Díaz, CEO da Agent IA SAS
A API oficial do WhatsApp é o caminho autorizado pela Meta para conectar o número da sua empresa a sistemas: plataformas de atendimento, agentes de IA ou software próprio. Ela faz parte da WhatsApp Business Platform, e a versão usada em novos projetos é a WhatsApp Cloud API, hospedada pela própria Meta. Ela também é chamada de “WhatsApp Business API”, nome pelo qual ficou conhecida.
Aqui você vê o que a API é, como ela se compara ao app e às APIs não oficiais, como manter o número no aplicativo com a coexistência, como ativá-la com um provedor tecnológico autorizado pela Meta (Tech Provider), o que a Meta exige na verificação e nos modelos de mensagem, e como ela cobra, incluindo a mudança de 1º de outubro de 2026.
Teste o agente agora pelo WhatsApp Mande uma mensagem e o próprio agente responde, sem formulários.
O que é a API oficial do WhatsApp e o que ela não é
A API é uma interface técnica: entrega as mensagens que chegam ao seu número a um sistema, por meio de um webhook, e permite que esse sistema responda com texto, mídia, botões e modelos aprovados. Não existe “aplicativo da API” para baixar; quem abre a Cloud API encontra documentação e tokens de acesso, não uma caixa de entrada.
Por isso há dois caminhos. Um é usar uma plataforma construída sobre a API, com painel, caixa de entrada compartilhada, gestão de modelos e automações. O outro é desenvolver a integração por conta própria: hospedar os webhooks, guardar o histórico, controlar a janela de 24 horas e tratar erros. Esse segundo caminho dá controle total, mas exige equipe técnica permanente.
“WhatsApp Business API” é como o produto ficou conhecido; a Meta hoje agrupa tudo sob WhatsApp Business Platform, e a Cloud API é a versão hospedada pela Meta. Nenhum desses nomes é o aplicativo WhatsApp Business do celular. E a API só transporta mensagens: chatbot, agente de IA e distribuição entre atendentes são camadas da plataforma que você escolher.
WhatsApp, app Business, API oficial e APIs não oficiais: comparativo
A escolha depende de volume, de quantas pessoas atendem e do que precisa ser automatizado. O app WhatsApp Business costuma bastar para pouco volume e atendimento manual. A API faz sentido quando várias pessoas atendem o mesmo número, quando as conversas precisam se conectar a outros sistemas ou quando a automação não pode depender de um celular ligado.
E a escolha nem sempre é exclusiva: com a coexistência, o número do app WhatsApp Business pode ser conectado à API e continuar em uso no aplicativo, como explicado mais abaixo. A tabela resume as diferenças que mais pesam na decisão:
| Critério | WhatsApp pessoal | App WhatsApp Business | API oficial do WhatsApp | APIs não oficiais (WhatsApp Web / QR) |
|---|---|---|---|---|
| Custo | Gratuito, para uso pessoal | Gratuito, com planos pagos opcionais da Meta | Meta cobra por mensagem + plataforma ou desenvolvimento | Mensalidade do fornecedor e risco de perder o número |
| Automação | Nenhuma | Saudação, ausência, respostas rápidas e agente de IA nativo da Meta | Agentes de IA, fluxos e integração com sistemas | Fora das regras; pode parar a cada atualização |
| Usuários | Celular e aparelhos vinculados | Celular principal e poucos aparelhos vinculados | Sem celular; quantos atendentes a plataforma permitir | Depende de uma sessão do WhatsApp Web aberta |
| Risco de banimento | Alto com envios comerciais em massa | Baixo no uso normal; alto com disparos e denúncias | Baixo com opt-in, políticas e qualidade em dia | Alto: viola os termos do WhatsApp |
| Modelos (templates) | Não se aplica | Não se aplica | Obrigatórios fora da janela de 24 horas | Não usa |
| Verificação | Não | Não | Portfólio empresarial; a verificação da empresa amplia limites | Nenhuma |
API oficial vs não oficial: por que números são banidos
APIs não oficiais simulam o WhatsApp Web: você escaneia um QR code, o fornecedor mantém a sessão aberta em um servidor e envia mensagens como se alguém digitasse no computador. Não há vínculo com a Meta, nem modelos aprovados, nem regras de opt-in.
O problema é contratual antes de ser técnico: esse uso viola os termos do WhatsApp. Os sistemas de integridade do WhatsApp detectam automação e envios em massa, e a consequência típica é o banimento. A empresa perde o número divulgado no site e nos anúncios, além do acesso às conversas.
A API oficial não elimina restrições, mas deixa as regras à vista. Na hora de avaliar uma ferramenta, estes sinais indicam que ela não é oficial:
- A conexão é feita escaneando um QR code, e não por um fluxo de login da Meta.
- O celular ou uma sessão do WhatsApp Web precisa ficar conectado.
- Ninguém fala em modelos de mensagem, categorias ou aprovação da Meta.
- A ferramenta promete disparos para listas sem pedir opt-in.
- Não aparece nenhuma conta do WhatsApp Business no seu portfólio empresarial da Meta.
Como ativar a API oficial do WhatsApp com um Tech Provider e o Embedded Signup
Um provedor tecnológico autorizado pela Meta (Tech Provider) é uma empresa autorizada pela Meta a integrar clientes à WhatsApp Business Platform. O Embedded Signup é um fluxo de cadastro hospedado pela Meta e disponível para provedores de tecnologia aprovados: abre dentro da plataforma do provedor, mas quem faz login, escolhe o portfólio e aprova as permissões é você, na tela da Meta.
Sem provedor, é preciso criar um app no Meta for Developers, gerar tokens, configurar webhooks e manter tudo funcionando, o que exige desenvolvedores. A SoyAgentia é um provedor tecnológico autorizado pela Meta (Tech Provider) com Embedded Signup habilitado: a empresa conecta o próprio número à Cloud API oficial nesse fluxo, sem compartilhar senhas.
Com o Embedded Signup, a conta do WhatsApp Business fica no seu próprio portfólio empresarial da Meta, e o provedor recebe só as permissões que você concedeu. O passo a passo costuma ser este:
- Ter acesso de administrador a um portfólio empresarial da Meta, ou criar um durante o fluxo.
- Iniciar o Embedded Signup na plataforma do provedor e entrar com sua conta do Facebook ou da Meta.
- Selecionar ou criar a conta do WhatsApp Business e informar nome de exibição e categoria do negócio.
- Cadastrar o número e confirmar a posse com o código recebido por SMS ou ligação.
- Aprovar as permissões para o provedor e concluir o fluxo.
- Configurar a forma de pagamento das cobranças da Meta, enviar a verificação da empresa e criar os primeiros modelos.
Portfólio empresarial, verificação da empresa e nome de exibição
O portfólio empresarial da Meta (antigo Gerenciador de Negócios) reúne páginas, contas de anúncio e contas do WhatsApp Business. Mantenha-o em nome da empresa e com mais de um administrador de confiança, para não depender do perfil pessoal de uma única pessoa.
Na verificação da empresa, a Meta confirma que o negócio existe e é dono do portfólio. Costumam ser pedidos razão social, endereço, telefone e site, com documentos que comprovem esses dados; divergências entre documento e cadastro podem travar a análise. Não há prazo fixo, porque depende da revisão da Meta. A verificação também pesa nos limites de envio de modelos definidos pela Meta; confira os valores atuais na documentação da Meta.
O nome de exibição, que o cliente vê no WhatsApp, também passa pela revisão da Meta e precisa ter relação clara com a marca; se for recusado, dá para ajustar e reenviar. Antes de começar, tenha em mãos:
- Documento com razão social e CNPJ exatamente como estão no cadastro.
- Site ativo com o nome da empresa e dados de contato.
- E-mail no domínio da empresa, sempre que possível.
- Um número que receba SMS ou ligação para o código de confirmação.
- Nome de exibição coerente com a marca do site e dos documentos.
Preciso trocar meu número? Coexistência e migração do app
Não necessariamente. Dá para usar um número novo ou o que você já usa hoje, inclusive fixo, desde que ele receba o código de confirmação por SMS ou ligação.
Se o número já está no aplicativo WhatsApp Business, o Embedded Signup da Meta permite conectá-lo à Cloud API com coexistência: você continua usando o app para conversas individuais, e o histórico de mensagens fica sincronizado, segundo a documentação da Meta sobre coexistência. As mensagens enviadas pelo app continuam sem cobrança; as enviadas pela Cloud API seguem a tabela de preços da Meta.
A SoyAgentia é compatível com a coexistência: identifica que o número também está no aplicativo e pausa o agente de IA quando alguém da equipe responde pelo celular, para que o cliente não receba duas respostas.
Sem coexistência, a migração tradicional exige desvincular o número antes de registrá-lo na API: fazer backup, excluir a conta do número no app e então registrá-lo na Cloud API. Nesse caminho, o número sai do aplicativo e o histórico do celular não passa para a API. Antes de decidir, leve estas perguntas ao provedor:
- No meu caso, convém conectar o número atual com coexistência, migrar sem coexistência ou começar com um número novo?
- O que muda no uso do aplicativo com a coexistência e quais recursos a Meta mantém em cada lado?
- O que acontece com os grupos que hoje estão nesse número?
- Como a equipe continua atendendo durante a conexão?
Modelos de mensagem (templates): categorias e aprovação
Cada mensagem do cliente abre uma janela de atendimento de 24 horas, na qual a empresa responde livremente. Fora dela, só é possível iniciar ou retomar a conversa com um modelo aprovado pela Meta, e toda mensagem iniciada pela empresa, inclusive as de utilidade, exige o opt-in do cliente.
A aprovação é feita pela Meta, em geral de forma automatizada. Entre os motivos de recusa estão categoria errada, variáveis no início ou no fim do texto, variáveis sem exemplo e conteúdo enganoso; a Meta também pode reclassificar um modelo já aprovado e pausar os que acumulam bloqueios. Dentro da janela, mensagens interativas aceitam até 3 botões de resposta ou listas de até 10 linhas.
Todo modelo pertence a uma destas três categorias:
| Categoria | Para que serve | Exemplos | Cuidado |
|---|---|---|---|
| Marketing | Promover produtos e ofertas, reengajar clientes | Lançamento, cupom, carrinho abandonado | Opt-in claro e segmentação; bloqueios pesam mais aqui |
| Utilidade | Informar sobre algo que o cliente pediu ou contratou | Confirmação de pedido, lembrete de consulta, status de entrega | Sem conteúdo promocional, ou a Meta reclassifica como marketing |
| Autenticação | Enviar códigos de uso único | Código de login, confirmação de cadastro | Formato restrito definido pela Meta |
Quanto custa a API oficial do WhatsApp: como a Meta cobra
Há duas camadas de custo: a da Meta, por mensagem, e a da plataforma ou do desenvolvimento que opera a API. Os valores da Meta variam por país e categoria e estão nas tabelas de preços oficiais da Meta para desenvolvedores; aqui está o mecanismo.
Desde 1º de julho de 2025, a Meta cobra por modelo entregue, conforme a categoria (marketing, utilidade ou autenticação) e o país do destinatário. O modelo por conversa ficou para trás: textos que ainda falam em “preço por conversa” estão desatualizados.
A partir de 1º de outubro de 2026, a Meta também cobra as mensagens de serviço (respostas livres, sem modelo, dentro da janela de 24 horas), por mensagem, na tarifa de utilidade de cada mercado e sem faixas de volume, além dos modelos de utilidade enviados com a janela aberta, conforme a documentação da Meta sobre mensagens de serviço. Cada número tem uma cota gratuita de 1.000 mensagens de serviço por mês, que não se acumula; a Meta cobra a partir da 1.001ª.
As mensagens do ponto de entrada gratuito continuam sem cobrança: essa janela, que pode durar até 7 dias, se abre quando o cliente chega por um anúncio de clique para o WhatsApp, usando o app do WhatsApp no Android ou no iOS (não o WhatsApp Web nem o app para computador), e a empresa responde em até 24 horas.
Para estimar, conte os modelos por categoria e país e as mensagens de serviço da operação. Pergunte ao provedor se a cobrança da Meta cai na sua conta do WhatsApp Business ou vem na fatura dele. Os planos da SoyAgentia são mensais, em dólares, e estão nos planos atuais. A tabela resume como a Meta cobra cada tipo de mensagem:
| Tipo de mensagem | Como a Meta cobra | A partir de |
|---|---|---|
| Modelo de marketing | Por mensagem entregue, conforme o país do destinatário | 1º de julho de 2025 |
| Modelo de autenticação | Por mensagem entregue, conforme o país do destinatário | 1º de julho de 2025 |
| Modelo de utilidade fora da janela de 24 horas | Por mensagem entregue, conforme o país do destinatário | 1º de julho de 2025 |
| Modelo de utilidade dentro da janela de 24 horas | Por mensagem entregue | 1º de outubro de 2026 |
| Mensagem de serviço (resposta livre na janela de 24 horas) | Por mensagem, na tarifa de utilidade do mercado, sem faixas de volume | 1º de outubro de 2026 |
| Mensagens no ponto de entrada gratuito (até 7 dias) | Sem cobrança enquanto a janela estiver aberta | Não se aplica |
Qualidade, limites de envio e o que restringe um número
Cada número tem uma classificação de qualidade (alta, média ou baixa), calculada pela Meta com base em sinais recentes dos clientes, como bloqueios e denúncias, e visível no Gerenciador do WhatsApp.
Os limites de envio definem quantos clientes diferentes podem receber modelos da empresa em um período de 24 horas. A Meta ajusta esses limites conforme a verificação, a qualidade e o uso da conta; confira os valores atuais na documentação da Meta. Responder a quem escreveu primeiro não consome esse limite.
As consequências de problemas vão de modelos pausados e limite congelado a restrição temporária de envios e, em casos graves ou repetidos, desativação da conta. Rotinas de envio dentro dessas regras são o tema do guia de automação de WhatsApp. O que costuma levar a restrições:
- Enviar modelos para quem não deu opt-in ou para listas compradas.
- Repetir marketing para a mesma base, sem segmentação.
- Ignorar pedidos para parar de receber mensagens.
- Oferecer produtos ou serviços proibidos pelas políticas de comércio do WhatsApp.
- Usar modelos com conteúdo enganoso ou categoria incorreta.
LGPD: o que perguntar a qualquer provedor da API
Ao conectar o número a uma plataforma, dados pessoais dos clientes (nome, telefone, conteúdo das conversas) passam a ser tratados pela Meta, pelo provedor e, se houver IA, por fornecedores de modelos de linguagem. Este checklist serve para qualquer fornecedor e não substitui orientação jurídica.
Sua empresa continua responsável pela finalidade e pela base legal do uso dos dados; o opt-in exigido pela Meta não resolve a LGPD sozinho. Respostas vagas a estas perguntas pedem uma conversa mais profunda antes de conectar o número:
- Há contrato ou cláusula de tratamento de dados que defina controlador e operador?
- Onde os dados são armazenados e processados? Há transferência internacional, com quais salvaguardas?
- Quais suboperadores acessam os dados, incluindo provedores de modelos de linguagem?
- Como o opt-in fica registrado e como consultar essa prova?
- Por quanto tempo as conversas ficam guardadas e como pedir a exclusão?
- Como são atendidos pedidos de acesso, correção e eliminação dos titulares?
- Quem vê as conversas no painel e se há registro de acessos.
- Como incidentes de segurança são comunicados e qual é o contato do encarregado (DPO).
Como um agente de IA funciona sobre a API oficial
A API entrega cada mensagem a um webhook. O agente de IA lê a mensagem com o histórico, consulta as informações e os sistemas que você autorizou e responde pela mesma API dentro da janela de 24 horas; fora dela, usa um modelo aprovado. Quando o caso pede uma pessoa, transfere a conversa com o histórico.
A IA precisa servir ao negócio: desde 15 de janeiro de 2026, os termos da Meta proíbem assistentes de IA de uso geral na plataforma, mas agentes de atendimento e vendas de uma empresa continuam permitidos. A regra e a comparação com o agente nativo que a Meta lançou no WhatsApp Business estão no guia de agente de IA para WhatsApp.
Na SoyAgentia, o agente responde no idioma da última mensagem do cliente, consulta horários livres e cria compromissos no Google Agenda, faz acompanhamentos com novas tentativas e trabalha com catálogo, estoque, pedidos e cotações, em um painel web sem código com CRM e análises. A mesma plataforma oferece agentes de IA para WhatsApp, Instagram, Messenger e TikTok, além de sites em WordPress e Shopify, e há depoimentos em vídeo de clientes (em espanhol).
A comparação entre robôs de regras, chatbots com IA e agentes está no guia de chatbot para WhatsApp.
Continue lendo
- Agentes de IA para WhatsApp, Instagram, Messenger e TikTok
- Agente de IA para WhatsApp
- Chatbot para WhatsApp com IA
- Automação de WhatsApp para atendimento e vendas
- Limite de conversas novas no WhatsApp e como superá-lo
Perguntas frequentes
Preciso saber programar para usar a API oficial do WhatsApp?
Não, se você usar uma plataforma construída sobre a API. A conexão é feita pelo Embedded Signup, em telas da Meta, e a operação acontece no painel da plataforma. Programar só é necessário para integrar a Cloud API por conta própria: criar o app no Meta for Developers, receber webhooks, armazenar o histórico, controlar a janela de 24 horas e gerenciar modelos. Esse caminho faz sentido para quem tem equipe de desenvolvimento e necessidades muito específicas.
Qual a diferença entre WhatsApp Business API e WhatsApp Cloud API?
“WhatsApp Business API” é o nome pelo qual a solução para empresas ficou conhecida. Hoje a Meta a apresenta como WhatsApp Business Platform, e a WhatsApp Cloud API é a versão hospedada na infraestrutura da própria Meta, usada em novos projetos. Para quem contrata hoje, a diferença é mais de nome do que de produto: acesso oficial ao WhatsApp para sistemas, com modelos aprovados, verificação da empresa e cobrança por mensagem.
O celular precisa ficar ligado e conectado?
Não. Na API oficial, o número fica registrado na Cloud API, que roda nos servidores da Meta, e as mensagens chegam à plataforma por webhook. Não há sessão de WhatsApp Web nem QR code para manter aberto. Se uma ferramenta exige o celular conectado ou um QR code escaneado para funcionar, é um forte sinal de que ela não usa a API oficial e expõe o número ao risco de banimento.
Posso usar grupos do WhatsApp pela API oficial?
A API oficial foi pensada para conversas entre a empresa e cada cliente, com opt-in e modelos aplicados contato a contato. Os grupos que você administra hoje no aplicativo não passam a ser gerenciados pela API. Se grupos são centrais na sua operação, confirme na documentação da Meta e com o provedor o que está disponível para a sua conta antes de migrar, porque a migração tradicional desvincula o número do aplicativo.
Posso manter o número que já uso no WhatsApp Business?
Sim. Com a coexistência, o Embedded Signup da Meta conecta o número do aplicativo WhatsApp Business à Cloud API e você continua usando o app para conversas individuais, com o histórico sincronizado. As mensagens enviadas pelo app seguem sem cobrança; as enviadas pela API seguem a tabela de preços da Meta. Na SoyAgentia, o agente de IA pausa quando alguém da equipe responde pelo celular. Se você preferir migrar sem coexistência, o número é desvinculado do app (backup, exclusão da conta no aplicativo e registro na Cloud API) e o histórico do celular não é transferido.
Vários atendentes podem usar o mesmo número?
Sim. Como a API não depende de um celular, quem define quantas pessoas atendem é a plataforma usada sobre ela: todos trabalham na mesma caixa de entrada, com o mesmo número e o histórico de cada cliente. No app WhatsApp Business, o atendimento fica preso ao celular principal e a poucos aparelhos vinculados. Ao avaliar um provedor, pergunte quantos usuários o plano inclui e como funciona a transferência do agente de IA para uma pessoa.
A API oficial do WhatsApp é gratuita?
O acesso à Cloud API não tem mensalidade da Meta, mas o uso é cobrado por mensagem. Desde 1º de julho de 2025, a Meta cobra cada modelo entregue conforme categoria e país; a partir de 1º de outubro de 2026, também as mensagens de serviço e os modelos de utilidade dentro da janela aberta. Continua gratuita a janela do ponto de entrada, que pode durar até 7 dias, aberta por anúncios de clique para o WhatsApp. Some a isso o custo da plataforma.
Quanto tempo leva a verificação da empresa pela Meta?
Não existe prazo fixo: depende da revisão da Meta e da consistência da documentação. Ajuda enviar razão social, endereço e site exatamente iguais aos documentos, manter um site ativo com o nome da empresa e responder rápido se a Meta pedir complementos. Enquanto a verificação não termina, o número pode operar, mas a Meta pode manter limites mais baixos para o envio de modelos. A decisão é sempre da Meta, não do provedor.