Connecteur · Messagerie

WhatsApp — Messages clients

Échangez avec vos clients via l'API WhatsApp Business (Meta) : envoyez des messages et recevez réponses et statuts. Chaque établissement a sa propre adresse de rappel sécurisée.

Meta API
WhatsApp Business
Par tenant
Webhook dédié
HMAC-SHA256
Webhook signé
Verify token
Handshake Meta
01 Ce que permet le connecteur

Le connecteur WhatsApp permet d'échanger avec vos clients via l'API Meta Business.

02 Prérequis
Compte Meta BusinessUne application WhatsApp configurée dans Meta Business / Meta for Developers.
JetonsUn Access Token et un Verify Token, à renseigner dans Paramètres › API › WhatsApp. Stockés chiffrés.
Identifiant établissementAu format tXXXXXX, visible dans l'URL de votre espace.
Accès au tableau de bord MetaDroits pour configurer le webhook (URL de rappel + Verify Token).
03 Configurer le connecteur
  1. Repérer votre identifiant

    Notez l'identifiant tXXXXXX de votre établissement.
  2. Récupérer vos jetons Meta

    Dans Meta Business, récupérez l'Access Token et définissez un Verify Token (chaîne secrète de votre choix).
  3. Renseigner dans Anim'Gest

    Dans Paramètres › API › WhatsApp, collez l'Access Token et le Verify Token, puis Enregistrez.
  4. Configurer le webhook côté Meta

    URL de rappel propre à votre établissement : https://animgest-app-saas.no-sages-editor.com/api/webhooks/whatsapp/tXXXXXX. Renseignez le même Verify Token, puis abonnez-vous à « messages ».
  5. Tester

    Envoyez un message de test : son statut (livré, lu) remonte via le webhook.
Verify Token. Meta valide le webhook par un échange initial (handshake) : le Verify Token doit être identique dans Anim'Gest et dans Meta.
04 Suivi & dépannage
CasSignification & action
Webhook vérifiéLe handshake Meta a réussi : le Verify Token correspond des deux côtés.
Handshake échouéVerify Token différent. Recopiez exactement la même chaîne dans Anim'Gest et Meta.
Message rejetéSignature invalide. Vérifiez l'URL de rappel et l'identifiant tXXXXXX.
Aucun statutAbonnement « messages » non activé côté Meta — activez-le.
05 Bonnes pratiques
Confidentialité. Access Token et Verify Token ne doivent jamais être partagés. Stockés chiffrés, non réaffichés.