Configuração base
Antes de começar
Fluxo de autenticação
1
Usar a chave de autenticação nos cabeçalhos da solicitação
Todos os endpoints de transmissão exigem a chave de autenticação gerada no cabeçalho x-api-key, disponível em Workspace → Staff.
Armazene sua chave de API com segurança. Evite regenerá-la desnecessariamente.

O que a chave resolve
A chave identifica sua organização. Em endpoints que usamfromPhoneNumber ou phone_number, a API verifica adicionalmente se o número está registrado nessa organização e se seu registro WABA está completo – waba_id, phone_number_id, phone_number e access_token devem estar todos presentes. Uma incompatibilidade retorna 401, não 403.
Índice de endpoints
Regras de validação
Eles são executados antes que qualquer coisa chegue ao WhatsApp, portanto, uma rejeição aqui não custa cota de mensagens. Cada falha retorna400 com message: "Validation error" e um motivo específico.
Limites de taxa
Os limites são contados em uma janela fixa de 60 segundos. A maioria tem como escopo sua chave de API e o número de telefone na solicitação, portanto, dois números de envio diferentes não competem pelo mesmo orçamento.Excedendo um limite
Tratamento de erros
Cada erro usa o mesmo envelope:Códigos de status
Os quatro erros 401
Todos os quatro retornam401, mas significam coisas diferentes:
Política de nova tentativa. Tente novamente
500 e 503 com espera exponencial. Nunca tente novamente 400 ou 401 — a mesma solicitação falhará de forma idêntica. Em 429, aguarde o intervalo dos nomes das respostas. Sempre envie um Idempotency-Key nas solicitações que você pretende tentar novamente.Esta seção documenta somente a integração v2 com escopo de organização. Os endpoints anteriores por número foram intencionalmente excluídos deste guia.