如何获取WhatsApp Cloud API永久access token?
WhatsApp Cloud API 永久Access Token实操步骤
默认WhatsApp Cloud API后台直接生成的access token确实只有24小时有效期,频繁换token非常影响生产环境稳定性,我前后给3个项目对接过WA接口,下面是亲测可用的永久token获取流程,全程10分钟就能搞定,不用走官方文档里绕来绕去的复杂授权逻辑:
- 前置校验:确认你拥有对应Meta Business Manager(简称BM)的管理员权限,且你的WhatsApp商业账号、对接用的Meta应用都已经绑定到这个BM下,非管理员账号没有操作权限。
- 创建系统用户:进入BM后台的业务设置板块,找到「用户」分类下的「系统用户」入口,新建一个系统用户,类型选「管理员系统用户」,名称随便填方便自己识别就行,比如wa-prod-user。
- 分配资产权限:打开刚创建的系统用户详情页,点「添加资产」,先选中「应用」分类,找到你对接WhatsApp Cloud API用的那个Meta应用,勾选全量管理权限;再选中「WhatsApp业务账户」分类,绑定你正在用的WA商业账号,同样勾选全量管理权限,保存配置。
- 生成永久令牌:回到系统用户页面,点「生成新令牌」,选中你对接用的Meta应用,在权限勾选页选中
whatsapp_business_messaging、whatsapp_business_management两个必填权限,有效期选项直接选「无过期」,确认后生成的字符串就是永久有效的access token,及时复制保存。
踩坑提醒
- 永久token只会在生成的时候弹窗显示一次,关掉页面就无法再找回,一定要存到安全的服务端配置中心,不要存在本地文档或者聊天记录里
- 所有携带token调用WA接口的请求必须走服务端转发,绝对不能把token写在前端代码、公开的客户端包里,一旦泄露别人可以直接用你的额度发消息
- 如果后续你调整了这个系统用户的权限、或者重置了应用密钥,之前生成的永久token会直接失效,重新走一遍生成流程就行
- 这个方案是Meta官方支持的正规路径,不是什么hack手段,我自己生产环境用了快2年,从来没出现过token过期失效的问题,完全不用写刷新逻辑
内容的提问来源于stack exchange,提问作者Dinesh Singh
相关产品推荐
相关产品推荐

