GWhats
    API y Desarrolladores

    API de atención por WhatsApp, webhooks y MCP para desarrolladores

    Integra, extiende y automatiza GWhats: API REST documentada en OpenAPI 3.1, webhooks con entrega durable, canal de API con contenido estructurado, servidor MCP nativo para Claude Code, Cursor y VS Code, Dashboard Apps y aprovisionamiento multi-tenant.

    referencia en ReDoc, Swagger-UI y JSON
    OpenAPI 3.1
    módulos expuestos vía MCP en 12 áreas
    100+
    grupos de eventos de webhook por módulo
    14

    Qué es la capa de API y Desarrolladores de GWhats

    La capa de API y Desarrolladores permite conectar GWhats con CRMs, ERPs, data warehouses, n8n y agentes de IA sin depender del equipo del producto. La API REST cubre contactos, conversaciones, mensajes, asignación atómica de conversaciones y mensajes programados, documentada en OpenAPI 3.1 con ReDoc, Swagger-UI y JSON para Postman o Insomnia. Los webhooks firmados entregan eventos de cada módulo con historial, reintentos y reenvío, y el canal de API convierte cualquier aplicación en una bandeja de entrada de primera clase.

    Para IA, el MCP nativo crea perfiles de acceso con usuario de ejecución, selección de módulos y modo de solo lectura, listos para Claude Code, Cursor, VS Code y Windsurf, mientras los Robots del Maestro consumen servidores MCP externos como Linear, Notion, Stripe y GitHub con aprobación humana. Los Dashboard Apps incrustan tus apps en la pantalla de conversación con contexto seguro, los Custom Scripts inyectan JS y CSS, y la API de Plataforma aprovisiona cuentas, usuarios y bots en escenarios multi-tenant.

    Todo lo que un integrador necesita, con gobernanza

    REST, webhooks, MCP y SDKs con idempotencia, secretos mostrados una sola vez y privilegio mínimo.

    API REST con referencia OpenAPI 3.1

    Contactos, conversaciones, mensajes, asignación atómica y programaciones navegables en ReDoc, probables en Swagger-UI con Try it out e importables en Postman o Insomnia.

    Tokens y webhooks durables

    Token de acceso por usuario o cuenta y webhooks firmados. Cada entrega se registra antes de la cola, con reintentos con backoff, historial buscable y reenvío en lote.

    Catálogo de eventos por módulo

    Catorce grupos de eventos: conversaciones, CRM, Catálogo y Commerce, pedidos, pagos, follow-ups, contratos, WhatsApp Hub, Ads, Flow Builder, Gestión de Equipo y más.

    Canal de API con contenido estructurado

    Conecta tu app como bandeja de entrada. Botones, CTAs de pago, tarjetas de catálogo, eventos de agenda, reacciones y plantillas llegan estructurados y las respuestas vuelven simétricas.

    Bots de atención vía webhook

    Los agent bots asignados a cualquier bandeja reciben eventos en el outgoing_url y responden por la API, con token y secreto rotables y verificación HMAC del contacto.

    Servidor MCP nativo para atención

    Perfiles de acceso con usuario de ejecución, 100+ módulos en 12 áreas, modo de solo lectura y secreto propio. Conecta Claude Code, Cursor, VS Code, Windsurf y MCP Inspector.

    Robots con servidores MCP externos

    Linear, Notion, Stripe, GitHub, Sentry o un ERP interno como herramientas del Robot, con descubrimiento previo, allowlist, aprobación humana (HITL) y secretos por referencia.

    Dashboard Apps SDK V2 y Custom Scripts

    Apps HTTPS incrustadas en la conversación o en la barra lateral con contexto por capacidades y aserción de identidad de 2 minutos. JS y CSS por superficie con contexto y teardown.

    API de Plataforma multi-tenant

    Crea cuentas, usuarios, vínculos con rol administrator o agent, agent bots y links de login SSO desde un Platform App con lista de permisibles.

    API REST

    Un contrato para mensajes, asignación y programaciones

    Endpoints bajo /api/v1/accounts/{account_id} autenticados con api_access_token. Envía mensajes con content_type y content_attributes, cambia responsable y equipo en una única transacción con PUT .../assignment y crea mensajes programados con vista previa, X-Idempotency-Key y lock_version.

    • Asignación atómica: assignee_type User o AgentBot, idempotente, con 422 para IDs desconocidos.
    • Mensajes programados one_time, sequence y recurring con vista previa de blockers y herramientas MCP generadas del OpenAPI.
    • source_id en mensajes para deduplicar reentregas; sin token universal, cada operación declara su seguridad.
    Webhooks

    Eventos de cada módulo con entrega que no se pierde

    Suscribe eventos por cuenta en Configuración, Integraciones, Webhooks. El secreto de firma aparece una sola vez, cada entrega se registra antes de entrar a la cola y los errores de red o 5xx generan reintentos con backoff. El historial permite buscar, filtrar y reenviar una o varias entregas.

    • Encabezado de entrega único como clave de idempotencia, reutilizado en reenvíos manuales.
    • Payload de Commerce con opt-in Incluir datos comerciales; nunca credenciales ni payload crudo del gateway.
    • Eventos como ctwa_conversation_started, wfm_break_breached, whatsapp_broadcast_completed y flow_session_completed.
    MCP nativo

    Conecta Claude Code, Cursor y VS Code a la atención

    Crea una conexión MCP con usuario de ejecución, módulos elegidos entre 100+ en 12 áreas y modo de solo lectura. La lista efectiva de herramientas es la intersección entre la selección, el techo del Super Admin y los permisos del usuario: el asistente nunca hace más que quien lo ejecuta.

    • Techo de 512 herramientas en la lista; search_tools y call_tool alcanzan todas las demás.
    • El servidor MCP del Maestro expone departamentos como ask_departamento a clientes externos.
    • Los Robots consumen servidores MCP externos con allowlist, HITL, protección SSRF y OAuth para Notion.
    Dashboard Apps

    Incrusta tu app en la pantalla de conversación con seguridad

    Una app HTTPS corre en un iframe en las superficies conversation o sidebar. Con el SDK V2 recibe cuenta, usuario, conversación y contacto según las capacidades concedidas, se suscribe a eventos como conversation.changed y nunca ve tokens. Para escribir en tu backend, usa getIdentityAssertion() y valídala en la introspection_url.

    • Capacidades como account:read, conversation:read, contact:phone e identity:assertion, concedidas por instalación.
    • Audiencia por rol, equipo o usuario; 8 categorías y 22 íconos de barra lateral; instalaciones gestionadas por REST y MCP.
    • Los Custom Scripts inyectan JS y CSS en el dashboard, el portal del Centro de Ayuda y el widget, con ctx y teardown.

    Cómo funciona

    1. 1

      Genera credenciales de privilegio mínimo

      Token de acceso para REST, perfil MCP con módulos y solo lectura, o Platform App para aprovisionamiento.

    2. 2

      Consulta el contrato

      Navega la referencia OpenAPI 3.1, lee la seguridad de cada operación e importa el JSON en Postman o genera un SDK.

    3. 3

      Integra en ambas direcciones

      Llama a la API y recibe eventos por webhooks firmados o por el webhook del canal de API, deduplicando por clave de idempotencia.

    4. 4

      Conecta IA y apps

      Apunta Claude Code, Cursor o VS Code a la URL MCP, dales servidores externos a los Robots con HITL e incrusta Dashboard Apps.

    Preguntas frecuentes

    ¿Dónde está la documentación de la API?

    En la referencia OpenAPI 3.1: ReDoc para lectura, Swagger-UI para probar llamadas con Try it out y el JSON para importar en Postman o Insomnia o generar SDKs. En instalaciones self-hosted el operador habilita la documentación con ENABLE_API_DOCS.

    ¿Necesito programar para conectar Claude o un IDE a GWhats?

    No. En Configuración, MCP, creas un perfil con usuario de ejecución, módulos y modo de solo lectura, copias la URL y el secreto mcp_ y los pegas en Claude Code, Cursor, VS Code o Windsurf con Authorization: Bearer. El cliente ejecuta initialize, tools/list y tools/call.

    ¿El asistente de IA puede hacer más que el usuario que lo ejecuta?

    Nunca. La lista efectiva de herramientas es la intersección entre la selección del perfil, el techo del Super Admin y los permisos del usuario de ejecución. El modo de solo lectura elimina todo lo que crea, actualiza o borra.

    ¿Cómo garantizo que no proceso un webhook dos veces?

    Cada entrega trae un encabezado de identificación único, reutilizado en reenvíos manuales. Úsalo como clave de idempotencia en el receptor; los reintentos por error de red o 5xx y los reenvíos desde el historial mantienen el mismo identificador.

    ¿Puedo conectar mi propia aplicación como canal de atención?

    Sí, con el canal de API: crea la bandeja de tipo API, envía mensajes entrantes vía REST y recibe las respuestas de los agentes en tu webhook_url, incluyendo botones, pago, catálogo, agenda y reacciones. También devuelves acuses de entrega y reacciones.

    ¿Puedo aprovisionar cuentas y usuarios automáticamente para mis clientes?

    Sí, por la API de Plataforma en /platform/api/v1 con el token de un Platform App. Crea cuentas, usuarios, vínculos con rol administrator o agent, agent bots y genera links de login SSO. La app solo toca los objetos de su lista de permisibles.
    Comience hoy mismo

    ¿Listo para transformar
    su atención?

    Únase a más de 1.000 empresas que ya usan GWhats para atender, automatizar y vender más por WhatsApp.

    7 días gratis, sin tarjeta
    API Oficial de Meta
    Soporte dedicado
    Cancele cuando quiera