Termini
- WhatsApp Business API
- L'API ufficiale di Meta per le aziende, accessibile tramite un Business Solution Provider (BSP). Richiede la verifica dell'azienda, l'uso di template approvati per i messaggi proattivi e prevede costi per conversazione/messaggio. È pensata per volumi enterprise e per chi ha bisogno della conformità formale di Meta. Non va confusa con le API non ufficiali che collegano un numero personale.
- Baileys
- Libreria open-source che si connette al protocollo di WhatsApp Web usando un numero personale, senza passare dalla Business API ufficiale. È la base tecnica di molte WhatsApp API non ufficiali (Whaiz incluso). Vantaggi: niente approvazione Meta né costi per messaggio. Da sapere con onestà: usare un numero personale via libreria non ufficiale comporta un rischio di restrizioni da parte di Meta, che nessuno azzera del tutto.
- Numero personale (vs numero business)
- Un numero WhatsApp personale è quello che usi normalmente sull'app, collegato via QR come avviene con WhatsApp Web. Le API non ufficiali automatizzano questo numero. Il numero business della Business API ufficiale, invece, è registrato presso Meta tramite un BSP e segue regole, template e costi diversi.
- Collegamento via QR
- Il metodo con cui si collega un numero personale a un servizio: si scansiona un codice QR dall'app WhatsApp, esattamente come per WhatsApp Web. La sessione resta attiva finché il telefono rimane raggiungibile; periodicamente va ricollegato. Non richiede di condividere la password o il PIN.
- Anti-ban
- L'insieme di accorgimenti per ridurre il rischio che WhatsApp limiti un numero automatizzato: tipicamente una coda che distanzia gli invii con un ritardo minimo e una variazione casuale (jitter), per non somigliare a uno spammer. È una mitigazione best-effort, non una garanzia: nessun anti-ban elimina del tutto il rischio di restrizioni.
- Sessione (finestra) 24 ore
- Nel contesto della Business API ufficiale, è la finestra di 24 ore dall'ultimo messaggio dell'utente entro cui l'azienda può rispondere con messaggi liberi; fuori da questa finestra servono template approvati e a pagamento. È un concetto specifico dell'API ufficiale e aiuta a capire perché quel modello ha costi e vincoli diversi dall'automazione di un numero personale.
- Catch-all
- Una modalità in cui il bot risponde automaticamente anche ai contatti che non hanno una configurazione dedicata, applicando un comportamento predefinito. Utile per i numeri business che vogliono una risposta automatica universale, senza dover impostare ogni singola chat.
- Webhook
- Una richiamata HTTP che il servizio invia al tuo server quando accade un evento, per esempio l'arrivo di un nuovo messaggio. Permette al tuo software di reagire in tempo reale (ricevere, elaborare, rispondere) senza dover interrogare continuamente l'API.
- BSP (Business Solution Provider)
- Un partner autorizzato da Meta che fornisce l'accesso alla WhatsApp Business API ufficiale (per esempio Twilio). Gestisce la verifica dell'azienda, i template e la fatturazione per conversazione. È un attore necessario nel mondo dell'API ufficiale, non in quello delle API non ufficiali su numero personale.
- Template Meta (HSM)
- Messaggi pre-approvati da Meta, obbligatori nella Business API ufficiale per scrivere a un utente fuori dalla finestra di 24 ore. Hanno un costo e devono rispettare regole di formato e categoria. Le API su numero personale non usano template, perché funzionano come una normale chat WhatsApp.
Domande frequenti
Qual è la differenza tra WhatsApp Business API e una API non ufficiale?
La Business API è l'API ufficiale di Meta, con verifica aziendale, template a pagamento e costi per conversazione, accessibile tramite un BSP. Un'API non ufficiale (basata per esempio su Baileys) automatizza un numero WhatsApp personale collegato via QR: niente approvazione né costi per messaggio, ma con un rischio di restrizioni che va gestito.
Usare un numero personale con un'API non ufficiale è sicuro?
Comporta sempre un rischio: WhatsApp può limitare i numeri che rilevano come automatizzati o usati in modo improprio. Buone pratiche e un anti-ban (coda con ritardo) riducono il rischio, ma non lo azzerano. Conviene usare numeri non critici e rispettare le persone con cui si comunica.
Cosa significa che la sessione va ricollegata?
Il collegamento via QR crea una sessione simile a WhatsApp Web, che resta valida finché il telefono è raggiungibile. Periodicamente, o se il telefono resta offline a lungo, può servire un nuovo collegamento via QR.
Approfondimenti
Prova Whaiz
Collega il tuo WhatsApp, genera la chiave API e invia il primo messaggio in pochi minuti.