Credenciales y variables
Dónde va cada valor que da Meta. Todo esto vive en el .env de la raíz del
repositorio, que está en .gitignore: nunca lo subas.
| Variable | Dónde sacarlo en Meta | Notas |
|---|---|---|
WHATSAPP_ENABLED | — | Ponlo en true sólo cuando el resto esté completo |
WHATSAPP_API_BASE | — | https://graph.facebook.com/v21.0, ya viene puesto |
WHATSAPP_PHONE_NUMBER_ID | WhatsApp → Configuración de la API | No es el número, es un id numérico largo |
WHATSAPP_BUSINESS_ACCOUNT_ID | WhatsApp → Configuración de la API | El WABA id |
WHATSAPP_ACCESS_TOKEN | Usuarios del sistema → Generar token | Que sea permanente, no el de prueba |
WHATSAPP_VERIFY_TOKEN | Lo inventas tú | Lo escribes igual en el panel de Meta |
WHATSAPP_APP_SECRET | Configuración de la app → Básica | Con esto se valida la firma de cada webhook |
Facebook (RF-02: clic en producto de la fanpage)
| Variable | Dónde sacarlo |
|---|---|
FACEBOOK_ENABLED | — |
FACEBOOK_PAGE_ID | Página → Información |
FACEBOOK_PAGE_ACCESS_TOKEN | Graph API Explorer, con la página seleccionada |
FACEBOOK_VERIFY_TOKEN | Lo inventas tú |
FACEBOOK_APP_SECRET | El mismo de la app |
URLs que hay que registrar en Meta
En el panel de la app, sección Webhooks:
| Producto | URL de devolución de llamada | Campos a suscribir |
|---|---|---|
https://crm-api.chewcud.tech/webhooks/whatsapp | messages | |
| Messenger | https://crm-api.chewcud.tech/webhooks/facebook | messages, messaging_postbacks |
El token de verificación que pide el panel es el *_VERIFY_TOKEN del
.env. Si no coinciden, Meta rechaza la URL y verás el fallo en CP-01 Verificación del webhook.
Comprobar qué está leyendo el servicio
# En los logs de arranque aparece si las integraciones están activas.
# Con WHATSAPP_ENABLED=false verás un aviso por cada envío simulado.
Relacionado: Requisitos previos · Datos de prueba