API oficial ou não oficial do WhatsApp no WooCommerce: o risco de perder o número

Se o seu plugin de WhatsApp pro WooCommerce conecta lendo um QR Code com o celular da loja, ele usa uma sessão do WhatsApp Web, e não a API oficial. O WhatsApp diz com todas as letras que conectar a conta a um app ou site não oficial pode levar ao banimento temporário ou permanente do número. A API oficial (WhatsApp Cloud API) é o caminho permitido, mas exige conta na Meta, templates aprovados e cobra por mensagem.

O que o WhatsApp diz sobre conexão não oficial

Não é boato de fórum. Está nas páginas de ajuda do próprio WhatsApp:

  • Sobre dispositivos conectados: “Conectar sua conta a um app ou site não oficial, seja agora ou no passado, pode resultar no banimento temporário ou permanente da conta.” (FAQ do WhatsApp)
  • Os Termos de Serviço proíbem usar o WhatsApp para “enviar comunicações ilícitas ou não permitidas, como mensagens em massa, mensagens automáticas, ligações automáticas e afins”. (Termos de Serviço)
  • O WhatsApp afirma que usa aprendizado de máquina e denúncias de usuários para detectar e banir contas que mandam mensagens automáticas indesejadas. (FAQ do WhatsApp)

O WhatsApp não cita ferramenta por nome. Mas a mesma página de dispositivos conectados lista onde a conexão é permitida (WhatsApp Web, os apps de Windows e Mac, tablets Android, celulares companheiros e óculos com IA), e ferramenta de terceiro que conecta por QR Code não está nessa lista.

O que você perde se o número for banido

O problema não é só a notificação parar de sair. É o número da loja inteiro:

  • Se não aparecer a opção de pedir revisão, o banimento é definitivo. (FAQ do WhatsApp)
  • Enquanto a conta estiver banida, você não acessa o histórico de conversas nem os backups. (mesma página)
  • Um número banido não pode simplesmente migrar pra API oficial: segundo a documentação da Meta, ele precisa ser desbanido pelo processo de recurso antes de ser registrado. (Meta for Developers)

Pra quem vende pelo WhatsApp, é o canal de atendimento, a lista de clientes e o histórico de pedidos indo junto.

Evolution API, Z-API e afins

Esses nomes aparecem muito em plugin e integração brasileira. Cada um funciona de um jeito:

  • Evolution API tem dois modos. Um é baseado no Baileys, que usa o WhatsApp Web e conecta por QR Code. O outro usa a API oficial da Meta, com token e sem QR Code. (GitHub, documentação da integração com a Cloud API) Então a pergunta certa não é “usa Evolution?”, é “em qual modo?”.
  • Z-API conecta como o WhatsApp Web: “é necessário ler um QRCode ou informar um número de telefone”. A própria documentação diz que “não existe uma boa prática 100% eficaz para evitar banimentos”. (Z-API: QR Code, Z-API: número bloqueado)
  • Baileys, whatsapp-web.js e WPPConnect são bibliotecas que automatizam o WhatsApp Web. O whatsapp-web.js avisa no próprio repositório: “WhatsApp does not allow bots or unofficial clients on their platform, so this shouldn’t be considered totally safe.” (GitHub)

Como saber qual conexão o seu plugin usa

Sinais de conexão não oficial:

  • Você lê um QR Code com o celular da loja (ou digita um código de pareamento) pra conectar. Não confunda com QR Code que o cliente lê pra abrir conversa, isso é outra coisa.
  • O plugin avisa que não é a API oficial, dizendo que funciona sem a API da Meta ou sem aprovação da API do WhatsApp Business.
  • A conexão cai se o celular ficar parado. Dispositivos conectados são desconectados se o celular principal ficar mais de 14 dias sem uso. (FAQ do WhatsApp)

Sinais de API oficial:

  • A configuração pede token de acesso, ID da conta do WhatsApp Business e ID do número, ou uma chave de um serviço que já tem isso.
  • As mensagens automáticas saem de templates aprovados, e respostas livres só dentro da janela de 24 horas depois que o cliente escreve.

Alguns plugins oferecem os dois modos. Nesse caso, confira qual está ligado.

O que a API oficial exige

A API oficial não é de graça nem instantânea. Pra usar com o número da loja, a documentação da Meta pede:

  • Portfólio empresarial na Meta, conta de desenvolvedor, um app com o caso de uso do WhatsApp e uma conta do WhatsApp Business.
  • Número verificado por SMS ou ligação, com PIN de verificação em duas etapas e nome de exibição.
  • Templates aprovados pra toda mensagem que você envia fora da janela de 24 horas. A análise pode levar até 24 horas.
  • Forma de pagamento cadastrada. A Meta cobra por mensagem entregue, pelo preço da categoria do template e do país de quem recebe.

No Brasil, pela tabela em reais em vigor desde 1º de julho de 2026 (preços da Meta):

Categoria Exemplo no WooCommerce Preço por mensagem entregue
Utilidade Confirmação de pedido, envio, reembolso R$ 0,0350
Marketing Carrinho abandonado R$ 0,3217

Carrinho abandonado conta como marketing mesmo quando o cliente pediu pra receber, segundo as regras de categorização da Meta. E a partir de 1º de outubro de 2026 as mensagens de atendimento dentro da janela também passam a ser cobradas, com 1.000 grátis por número por mês.

A API oficial também tem regra: quem manda spam ou golpe leva de bloqueio de template até desativação da conta. A diferença é que a punição é escalonada e documentada, e nos casos comuns começa por um aviso.

Se você só precisa avisar o status do pedido

Pra notificação de status (confirmado, em preparo, enviado, entregue), dá pra usar a API oficial sem montar nada disso. O MyD Notifications manda as mensagens pela API oficial da Meta, do número dele. A loja não precisa de conta na Meta, de template nem de cartão cadastrado lá, e o seu número de atendimento não corre risco nenhum, porque não é ele que envia. Por que o envio sai de outro número, e o que acontece quando o cliente responde, está em notificação de pedido no WhatsApp sem usar o número da loja.

Pra configurar no WooCommerce, o passo a passo está em como enviar notificações do WooCommerce pelo WhatsApp.