API oficial ou não oficial do WhatsApp no WooCommerce: o risco de perder o número
Se o seu plugin de WhatsApp pro WooCommerce conecta lendo um QR Code com o celular da loja, ele usa uma sessão do WhatsApp Web, e não a API oficial. O WhatsApp diz com todas as letras que conectar a conta a um app ou site não oficial pode levar ao banimento temporário ou permanente do número. A API oficial (WhatsApp Cloud API) é o caminho permitido, mas exige conta na Meta, templates aprovados e cobra por mensagem.
O que o WhatsApp diz sobre conexão não oficial
Não é boato de fórum. Está nas páginas de ajuda do próprio WhatsApp:
- Sobre dispositivos conectados: “Conectar sua conta a um app ou site não oficial, seja agora ou no passado, pode resultar no banimento temporário ou permanente da conta.” (FAQ do WhatsApp)
- Os Termos de Serviço proíbem usar o WhatsApp para “enviar comunicações ilícitas ou não permitidas, como mensagens em massa, mensagens automáticas, ligações automáticas e afins”. (Termos de Serviço)
- O WhatsApp afirma que usa aprendizado de máquina e denúncias de usuários para detectar e banir contas que mandam mensagens automáticas indesejadas. (FAQ do WhatsApp)
O WhatsApp não cita ferramenta por nome. Mas a mesma página de dispositivos conectados lista onde a conexão é permitida (WhatsApp Web, os apps de Windows e Mac, tablets Android, celulares companheiros e óculos com IA), e ferramenta de terceiro que conecta por QR Code não está nessa lista.
O que você perde se o número for banido
O problema não é só a notificação parar de sair. É o número da loja inteiro:
- Se não aparecer a opção de pedir revisão, o banimento é definitivo. (FAQ do WhatsApp)
- Enquanto a conta estiver banida, você não acessa o histórico de conversas nem os backups. (mesma página)
- Um número banido não pode simplesmente migrar pra API oficial: segundo a documentação da Meta, ele precisa ser desbanido pelo processo de recurso antes de ser registrado. (Meta for Developers)
Pra quem vende pelo WhatsApp, é o canal de atendimento, a lista de clientes e o histórico de pedidos indo junto.
Evolution API, Z-API e afins
Esses nomes aparecem muito em plugin e integração brasileira. Cada um funciona de um jeito:
- Evolution API tem dois modos. Um é baseado no Baileys, que usa o WhatsApp Web e conecta por QR Code. O outro usa a API oficial da Meta, com token e sem QR Code. (GitHub, documentação da integração com a Cloud API) Então a pergunta certa não é “usa Evolution?”, é “em qual modo?”.
- Z-API conecta como o WhatsApp Web: “é necessário ler um QRCode ou informar um número de telefone”. A própria documentação diz que “não existe uma boa prática 100% eficaz para evitar banimentos”. (Z-API: QR Code, Z-API: número bloqueado)
- Baileys, whatsapp-web.js e WPPConnect são bibliotecas que automatizam o WhatsApp Web. O whatsapp-web.js avisa no próprio repositório: “WhatsApp does not allow bots or unofficial clients on their platform, so this shouldn’t be considered totally safe.” (GitHub)
Como saber qual conexão o seu plugin usa
Sinais de conexão não oficial:
- Você lê um QR Code com o celular da loja (ou digita um código de pareamento) pra conectar. Não confunda com QR Code que o cliente lê pra abrir conversa, isso é outra coisa.
- O plugin avisa que não é a API oficial, dizendo que funciona sem a API da Meta ou sem aprovação da API do WhatsApp Business.
- A conexão cai se o celular ficar parado. Dispositivos conectados são desconectados se o celular principal ficar mais de 14 dias sem uso. (FAQ do WhatsApp)
Sinais de API oficial:
- A configuração pede token de acesso, ID da conta do WhatsApp Business e ID do número, ou uma chave de um serviço que já tem isso.
- As mensagens automáticas saem de templates aprovados, e respostas livres só dentro da janela de 24 horas depois que o cliente escreve.
Alguns plugins oferecem os dois modos. Nesse caso, confira qual está ligado.
O que a API oficial exige
A API oficial não é de graça nem instantânea. Pra usar com o número da loja, a documentação da Meta pede:
- Portfólio empresarial na Meta, conta de desenvolvedor, um app com o caso de uso do WhatsApp e uma conta do WhatsApp Business.
- Número verificado por SMS ou ligação, com PIN de verificação em duas etapas e nome de exibição.
- Templates aprovados pra toda mensagem que você envia fora da janela de 24 horas. A análise pode levar até 24 horas.
- Forma de pagamento cadastrada. A Meta cobra por mensagem entregue, pelo preço da categoria do template e do país de quem recebe.
No Brasil, pela tabela em reais em vigor desde 1º de julho de 2026 (preços da Meta):
| Categoria | Exemplo no WooCommerce | Preço por mensagem entregue |
|---|---|---|
| Utilidade | Confirmação de pedido, envio, reembolso | R$ 0,0350 |
| Marketing | Carrinho abandonado | R$ 0,3217 |
Carrinho abandonado conta como marketing mesmo quando o cliente pediu pra receber, segundo as regras de categorização da Meta. E a partir de 1º de outubro de 2026 as mensagens de atendimento dentro da janela também passam a ser cobradas, com 1.000 grátis por número por mês.
A API oficial também tem regra: quem manda spam ou golpe leva de bloqueio de template até desativação da conta. A diferença é que a punição é escalonada e documentada, e nos casos comuns começa por um aviso.
Se você só precisa avisar o status do pedido
Pra notificação de status (confirmado, em preparo, enviado, entregue), dá pra usar a API oficial sem montar nada disso. O MyD Notifications manda as mensagens pela API oficial da Meta, do número dele. A loja não precisa de conta na Meta, de template nem de cartão cadastrado lá, e o seu número de atendimento não corre risco nenhum, porque não é ele que envia. Por que o envio sai de outro número, e o que acontece quando o cliente responde, está em notificação de pedido no WhatsApp sem usar o número da loja.
Pra configurar no WooCommerce, o passo a passo está em como enviar notificações do WooCommerce pelo WhatsApp.