Skip to main content
La API pública de difusión permite que tu servidor envíe plantillas de WhatsApp aprobadas a escala y mensajes de formato libre compatibles. Esta guía cubre únicamente los endpoints v2 asociados a la organización.

Configuración base

Antes de comenzar

Mantenga la clave en el servidor. Esta clave permite enviar mensajes desde todos los números de WhatsApp de su organización. Guárdela en variables de entorno o en un gestor de secretos; nunca la incluya en código web o móvil.
Comience aquí. Consulte Obtener números de teléfono para saber qué números WABA puede utilizar y Obtener plantillas para confirmar que la plantilla está aprobada antes de enviar mensajes.

Flujo de autenticación

1

Usar la clave de autenticación en los encabezados de solicitud

Todos los endpoints de difusión requieren la clave de autenticación generada en el encabezado x-api-key, que puede encontrar en Espacio de trabajo → Personal.

Guarde su clave API de forma segura. Evite regenerarla innecesariamente.
Busque la clave de autenticación de su organización en la sección Personal

Qué identifica la clave

La clave identifica a su organización. En los endpoints que aceptan un fromPhoneNumber o phone_number, la API verifica además que el número esté registrado en esa organización y que su registro WABA esté completo: waba_id, phone_number_id, phone_number y access_token deben estar presentes. Una discrepancia devuelve 401, no 403.

Índice de endpoints

Reglas de validación

Estos se ejecutan antes de que algo llegue a WhatsApp, por lo que un rechazo aquí no cuesta cuota de mensajes. Cada falla devuelve 400 con message: "Validation error" y un motivo específico.

Límites de solicitudes

Los límites se cuentan en una ventana fija de 60 segundos. La mayoría tiene como alcance su clave API y el número de teléfono en la solicitud, por lo que dos números de envío diferentes no compiten por el mismo presupuesto.

Al superar un límite

El mensaje le indica exactamente cuántos segundos quedan en la ventana. Espere tanto tiempo en lugar de volver a intentarlo inmediatamente: un reintento inmediato no consume nada pero devuelve el mismo error.

Manejo de errores

Cada error utiliza el mismo sobre:

Códigos de estado

Los cuatro errores 401

Los cuatro devuelven 401 pero significan cosas diferentes:
Reintentar política. Reintentar 500 y 503 con retroceso exponencial. Nunca vuelva a intentar 400 o 401: la misma solicitud fallará de manera idéntica. En 429, espere el intervalo en el que aparecen los nombres de las respuestas. Envíe siempre un Idempotency-Key en las solicitudes que desee volver a intentar.
Esta sección documenta únicamente la integración v2 asociada a la organización. Los endpoints anteriores por número se excluyen intencionadamente de esta guía.