API de atención por WhatsApp, webhooks y MCP para desarrolladores
Integra, extiende y automatiza GWhats: API REST documentada en OpenAPI 3.1, webhooks con entrega durable, canal de API con contenido estructurado, servidor MCP nativo para Claude Code, Cursor y VS Code, Dashboard Apps y aprovisionamiento multi-tenant.
- referencia en ReDoc, Swagger-UI y JSON
- OpenAPI 3.1
- módulos expuestos vía MCP en 12 áreas
- 100+
- grupos de eventos de webhook por módulo
- 14
Qué es la capa de API y Desarrolladores de GWhats
La capa de API y Desarrolladores permite conectar GWhats con CRMs, ERPs, data warehouses, n8n y agentes de IA sin depender del equipo del producto. La API REST cubre contactos, conversaciones, mensajes, asignación atómica de conversaciones y mensajes programados, documentada en OpenAPI 3.1 con ReDoc, Swagger-UI y JSON para Postman o Insomnia. Los webhooks firmados entregan eventos de cada módulo con historial, reintentos y reenvío, y el canal de API convierte cualquier aplicación en una bandeja de entrada de primera clase.
Para IA, el MCP nativo crea perfiles de acceso con usuario de ejecución, selección de módulos y modo de solo lectura, listos para Claude Code, Cursor, VS Code y Windsurf, mientras los Robots del Maestro consumen servidores MCP externos como Linear, Notion, Stripe y GitHub con aprobación humana. Los Dashboard Apps incrustan tus apps en la pantalla de conversación con contexto seguro, los Custom Scripts inyectan JS y CSS, y la API de Plataforma aprovisiona cuentas, usuarios y bots en escenarios multi-tenant.
Todo lo que un integrador necesita, con gobernanza
REST, webhooks, MCP y SDKs con idempotencia, secretos mostrados una sola vez y privilegio mínimo.
API REST con referencia OpenAPI 3.1
Contactos, conversaciones, mensajes, asignación atómica y programaciones navegables en ReDoc, probables en Swagger-UI con Try it out e importables en Postman o Insomnia.
Tokens y webhooks durables
Token de acceso por usuario o cuenta y webhooks firmados. Cada entrega se registra antes de la cola, con reintentos con backoff, historial buscable y reenvío en lote.
Catálogo de eventos por módulo
Catorce grupos de eventos: conversaciones, CRM, Catálogo y Commerce, pedidos, pagos, follow-ups, contratos, WhatsApp Hub, Ads, Flow Builder, Gestión de Equipo y más.
Canal de API con contenido estructurado
Conecta tu app como bandeja de entrada. Botones, CTAs de pago, tarjetas de catálogo, eventos de agenda, reacciones y plantillas llegan estructurados y las respuestas vuelven simétricas.
Bots de atención vía webhook
Los agent bots asignados a cualquier bandeja reciben eventos en el outgoing_url y responden por la API, con token y secreto rotables y verificación HMAC del contacto.
Servidor MCP nativo para atención
Perfiles de acceso con usuario de ejecución, 100+ módulos en 12 áreas, modo de solo lectura y secreto propio. Conecta Claude Code, Cursor, VS Code, Windsurf y MCP Inspector.
Robots con servidores MCP externos
Linear, Notion, Stripe, GitHub, Sentry o un ERP interno como herramientas del Robot, con descubrimiento previo, allowlist, aprobación humana (HITL) y secretos por referencia.
Dashboard Apps SDK V2 y Custom Scripts
Apps HTTPS incrustadas en la conversación o en la barra lateral con contexto por capacidades y aserción de identidad de 2 minutos. JS y CSS por superficie con contexto y teardown.
API de Plataforma multi-tenant
Crea cuentas, usuarios, vínculos con rol administrator o agent, agent bots y links de login SSO desde un Platform App con lista de permisibles.
Un contrato para mensajes, asignación y programaciones
Endpoints bajo /api/v1/accounts/{account_id} autenticados con api_access_token. Envía mensajes con content_type y content_attributes, cambia responsable y equipo en una única transacción con PUT .../assignment y crea mensajes programados con vista previa, X-Idempotency-Key y lock_version.
- Asignación atómica: assignee_type User o AgentBot, idempotente, con 422 para IDs desconocidos.
- Mensajes programados one_time, sequence y recurring con vista previa de blockers y herramientas MCP generadas del OpenAPI.
- source_id en mensajes para deduplicar reentregas; sin token universal, cada operación declara su seguridad.
Eventos de cada módulo con entrega que no se pierde
Suscribe eventos por cuenta en Configuración, Integraciones, Webhooks. El secreto de firma aparece una sola vez, cada entrega se registra antes de entrar a la cola y los errores de red o 5xx generan reintentos con backoff. El historial permite buscar, filtrar y reenviar una o varias entregas.
- Encabezado de entrega único como clave de idempotencia, reutilizado en reenvíos manuales.
- Payload de Commerce con opt-in Incluir datos comerciales; nunca credenciales ni payload crudo del gateway.
- Eventos como ctwa_conversation_started, wfm_break_breached, whatsapp_broadcast_completed y flow_session_completed.
Conecta Claude Code, Cursor y VS Code a la atención
Crea una conexión MCP con usuario de ejecución, módulos elegidos entre 100+ en 12 áreas y modo de solo lectura. La lista efectiva de herramientas es la intersección entre la selección, el techo del Super Admin y los permisos del usuario: el asistente nunca hace más que quien lo ejecuta.
- Techo de 512 herramientas en la lista; search_tools y call_tool alcanzan todas las demás.
- El servidor MCP del Maestro expone departamentos como ask_departamento a clientes externos.
- Los Robots consumen servidores MCP externos con allowlist, HITL, protección SSRF y OAuth para Notion.
Incrusta tu app en la pantalla de conversación con seguridad
Una app HTTPS corre en un iframe en las superficies conversation o sidebar. Con el SDK V2 recibe cuenta, usuario, conversación y contacto según las capacidades concedidas, se suscribe a eventos como conversation.changed y nunca ve tokens. Para escribir en tu backend, usa getIdentityAssertion() y valídala en la introspection_url.
- Capacidades como account:read, conversation:read, contact:phone e identity:assertion, concedidas por instalación.
- Audiencia por rol, equipo o usuario; 8 categorías y 22 íconos de barra lateral; instalaciones gestionadas por REST y MCP.
- Los Custom Scripts inyectan JS y CSS en el dashboard, el portal del Centro de Ayuda y el widget, con ctx y teardown.
Cómo funciona
- 1
Genera credenciales de privilegio mínimo
Token de acceso para REST, perfil MCP con módulos y solo lectura, o Platform App para aprovisionamiento.
- 2
Consulta el contrato
Navega la referencia OpenAPI 3.1, lee la seguridad de cada operación e importa el JSON en Postman o genera un SDK.
- 3
Integra en ambas direcciones
Llama a la API y recibe eventos por webhooks firmados o por el webhook del canal de API, deduplicando por clave de idempotencia.
- 4
Conecta IA y apps
Apunta Claude Code, Cursor o VS Code a la URL MCP, dales servidores externos a los Robots con HITL e incrusta Dashboard Apps.