Skip to main content

Endpoints

Estos endpoints no requieren autenticación con X-API-Key — son llamados directamente por Meta.

Configuración en Meta

En Meta Business Manager → WhatsApp → Configuration → Webhook:
  • URL: https://comms.panzo.mx/webhook/whatsapp
  • Verify token: el mismo que META_WEBHOOK_SECRET configurado en la plataforma
  • Suscribir a: messages, message_deliveries, message_reads

Verificación de firma

Todos los POST de Meta incluyen el header X-Hub-Signature-256 con un HMAC-SHA256 del payload firmado con META_WEBHOOK_SECRET. La plataforma verifica la firma automáticamente y rechaza requests no autorizados.

Eventos que maneja la plataforma

Payload de ejemplo (Meta → plataforma)

No necesitas implementar ni llamar a este endpoint desde tu aplicación. Es exclusivamente para la comunicación entre Meta y la plataforma.