如何获取WhatsApp Cloud API集成有效永久访问令牌
WhatsApp Cloud API 自有业务场景永久访问令牌配置方案
自有业务Server-to-Server调用场景无需申请whatsapp_business_messaging高级访问权限,你遇到的令牌无权限报错,均为系统用户资产权限未配置完整导致,按以下步骤操作即可拿到可正常调用的永久令牌:
- 前置校验
确认你的Meta Business Manager(BM)已经完成企业验证,名下的WhatsApp Business账户(WABA)、Cloud API绑定应用、发消息用的商业手机号三个核心资产,均已归属到该已验证BM下,跨BM资产、未验证BM生成的令牌会被直接拦截权限。 - 系统用户资产权限分配
进入BM后台的系统用户列表,找到你之前生成密钥的对应系统用户,执行资产授权操作:- 选中WABA资产,给该系统用户开通「完全控制」「消息发送」权限
- 选中用于API调用的Meta应用资产,给该系统用户开通「开发者」及以上操作权限
绝大多数无权限报错都是漏配WABA资产权限导致,不要只给应用授权
- 生成合规永久令牌
权限配置完成后,选中该系统用户点击「生成访问令牌」,选中对应API应用,权限范围必须勾选whatsapp_business_messaging、business_management两个项,勾选「永久令牌」选项后生成的字符串,就是可长期使用的访问令牌。 - 调用校验
发起API请求时,请求头的鉴权字段格式固定为Authorization: Bearer <生成的永久令牌>,如果仍返回权限错误,优先核对你调用时传入的手机号ID,是否为WABA下已完成验证、处于可用状态的发送号ID,不要误用WABA ID、应用编号替代手机号ID。
补充说明:
whatsapp_business_messaging高级访问权限仅面向为第三方客户提供WhatsApp消息代发服务的ISV、服务商场景,仅用于自有业务用户触达的话,不需要提交该权限申请,之前申请被驳回属于场景匹配错误,无需重复提交申请。
内容的提问来源于stack exchange,提问作者Pritam Kumar
相关产品推荐
相关产品推荐

