botozap← Blog

Técnico

Embedded Signup explicado: como seu cliente conecta o WhatsApp sem te passar senha

Por Fernando, fundador da BotoZap · 1 de julho de 2026

Resposta rápida

Embedded Signup é o fluxo oficial da Meta para um cliente conectar a conta de WhatsApp Business dele (a WABA) a uma plataforma, sem trocar senha nem token. Ele exige que a plataforma tenha Advanced Access via App Review. Feito sozinho, isso leva semanas. Sob o Tech Provider de uma plataforma já aprovada, o cliente conecta em minutos.

Se você já tentou conectar o WhatsApp de um cliente na API oficial, sabe que a parte chata não é enviar mensagem, é o onboarding. O Embedded Signup resolve exatamente esse pedaço, e entender como ele funciona explica boa parte do porquê revender WhatsApp oficial é difícil.

O que é o Embedded Signup?

É um fluxo pronto da Meta, embutido na sua aplicação, que abre uma janela de login do Meta Business. O cliente entra com a conta dele, escolhe ou cria a WABA, seleciona o número, e autoriza a conexão. No fim, a sua plataforma recebe as credenciais de acesso àquela WABA sem que o cliente precise te mandar senha, token ou código por fora. A referência oficial está na documentação de Embedded Signup da Meta.

Por que ele exige Advanced Access?

Porque conectar a conta de outra empresa é uma permissão sensível. No modo de teste, o seu app só conecta contas ligadas a você. Para conectar clientes de verdade, a Meta exige Advanced Access às permissões de WhatsApp, e isso passa por App Review: você submete vídeos, descrição de caso de uso e passo a passo do revisor, e espera a análise. Semanas, na prática. É o gargalo real de quem quer revender WhatsApp oficial sozinho.

Como funciona o fluxo, passo a passo?

  1. A sua plataforma abre a janela de Embedded Signup para o cliente.
  2. O cliente faz login no Meta Business dele.
  3. Ele escolhe ou cria a WABA e o número de telefone.
  4. A Meta devolve um código que a plataforma troca por credenciais.
  5. O número é registrado e fica pronto para enviar e receber.

Do ponto de vista do cliente, são poucos cliques. Toda a complexidade de token, registro e verificação fica escondida na plataforma.

O que muda sob o Tech Provider de uma plataforma?

Tudo o que é difícil. Quando você conecta clientes sob o Tech Provider da BotoZap, a aprovação da Meta é a nossa, não a sua. Você não submete App Review, não espera semanas, e não mantém o fluxo de Embedded Signup no seu código. Manda um link de setup, o cliente conecta, e o token dele fica guardado em Vault, nunca em texto. Compare com montar isso na mão no n8n para ver o tamanho do atalho.

Testar na prática

A BotoZap tem plano grátis, sem cartão. Você gera um link de setup e vê o Embedded Signup funcionando do lado do cliente em minutos. Veja o preço ou a página inicial.

Perguntas frequentes

O Embedded Signup é grátis?

O fluxo em si é da Meta e não tem tarifa. O que custa é o tempo de conseguir o Advanced Access via App Review. Sob o Tech Provider de uma plataforma já aprovada, você usa o fluxo sem pagar esse custo de tempo.

O cliente precisa de conta no Facebook para conectar?

Sim. O Embedded Signup usa o login do Meta Business, então o cliente entra com a conta Facebook que administra o negócio dele e autoriza a conexão por ali.

Consigo usar Embedded Signup sem passar por App Review?

Com o seu próprio app, não: as permissões de WhatsApp só saem do modo de teste com Advanced Access. Conectando sob o Tech Provider de outra plataforma, sim, porque a aprovação é dela.

Qual a diferença entre Dedicated e Coexistence?

No modo Dedicated, o número passa a ser gerido pela API e sai do app do WhatsApp Business. No Coexistence, o cliente mantém o app aberto e a API roda junto. Cada modo tem regras da Meta sobre limites e templates.