LunApp

LunApp + Meta

Coexistencia oficial de WhatsApp Business App

Ultima actualizacion: Junio 2026

InicioPlataformaWhatsApp CoexistenciaPrivacidadTerminosEliminacion de Datos

Esta superficie publica resume la configuracion requerida en developers.facebook.com y deja a LunApp lista para lanzar el Embedded Signup oficial de coexistencia. La implementacion esta pensada para una plataforma multi comercio donde cada negocio conecta sus propios activos.

Configuracion obligatoria en developers.facebook.com

Meta exige dominio HTTPS, rutas publicas verificables y una configuracion de Facebook Login for Business compatible con el flujo oficial de WhatsApp Embedded Signup.

Webhook URL de LunApp

https://lunapp.monteluna.cl/api/meta/webhooks/whatsapp

Ruta del CONFIG_ID

Facebook Login for Business > Configurations > plantilla oficial de WhatsApp Embedded Signup.

Agregar el dominio HTTPS publico de LunApp en App Domains.

Configurar la URL publica de privacidad, terminos y eliminacion de datos.

Activar Client OAuth Login, Web OAuth Login, Enforce HTTPS y Login with the JavaScript SDK.

Mantener habilitados Embedded Browser OAuth Login y Strict Mode for Redirect URIs.

Registrar el mismo origen HTTPS en Valid OAuth Redirect URIs.

Crear el CONFIG_ID desde Facebook Login for Business, idealmente desde la plantilla oficial de WhatsApp Embedded Signup con token de larga duracion.

Revision, permisos y verificacion

Para conectar WABAs de otros negocios, LunApp debe operar con negocio verificado y con Advanced Access solo sobre los permisos oficiales que realmente usara.

whatsapp_business_managementwhatsapp_business_messaging

whatsapp_business_manage_events solo si LunApp gestionara conversiones o eventos de marketing.

Verificar el negocio de Meta que respalda la app antes de pedir Advanced Access para activos de terceros.

Solicitar Advanced Access solo para los permisos realmente usados por LunApp.

Preparar una grabacion por permiso y documentar por separado el caso de uso de gestion y mensajeria.

Campos de webhook requeridos

Para coexistencia, Meta exige mantener el onboarding y sumar los campos que permiten sincronizar historial, contactos y mensajes emitidos desde la app o un cliente compatible.

account_updatehistorysmb_app_state_syncsmb_message_echoes

El endpoint GET responde el hub.challenge y el POST valida la firma X-Hub-Signature-256 antes de aceptar notificaciones.

Guardrails multi comercio

Cada comercio debe conectar su propio Business Manager autorizado, su propia WABA y su propio numero.

LunApp no debe reutilizar un mismo numero como activo compartido entre varios comercios.

Los permisos, tokens y eventos webhook deben asociarse al comercio correcto para mantener trazabilidad y aislamiento.

El comercio sigue siendo responsable de la base legal para contactar a sus clientes y del cumplimiento de las politicas de mensajeria de Meta.

Embedded Signup

Conectar un numero existente de WhatsApp Business App

missing config

Este boton usa el flujo oficial de Meta para coexistencia. Si la empresa completa el proceso, la sesion devuelve el code de intercambio y el evento de sesion FINISH_WHATSAPP_BUSINESS_APP_ONBOARDING con los IDs del activo que deben asociarse al comercio correcto en backend.

Ver webhook

Configura NEXT_PUBLIC_META_APP_ID y NEXT_PUBLIC_META_CONFIG_IDpara habilitar el boton.

Evento de sesion

Aun no recibido

WABA ID

Pendiente

Phone Number ID

Pendiente

Business ID

Pendiente

Trazas locales

Cuando inicies el flujo, aqui veras la secuencia local de callbacks y eventos. Estas trazas no reemplazan el backend ni persisten por si solas.

Lo que si sincroniza

Chats uno a uno sincronizados con historial reciente del negocio durante la ventana permitida por Meta.

Contactos sincronizados entre la aplicacion del comercio y LunApp mediante los webhooks y APIs del flujo oficial.

Mensajes enviados desde la app del comercio o desde un dispositivo compatible reflejados hacia LunApp mediante smb_message_echoes.

Onboarding oficial que devuelve code, WABA ID, Phone Number ID y Business ID para asociar el activo correcto.

Limitaciones oficiales

Los chats grupales no se sincronizan.

Mensajes temporales, view-once y ubicacion en tiempo real dejan de estar soportados.

Las listas de difusion existentes pasan a solo lectura y no se pueden seguir usando desde la app.

Las llamadas de voz y video no forman parte del modelo de coexistencia.

Hasta cuatro clientes adicionales pueden vincularse, pero algunos clientes no compatibles no generan webhooks de mensajes.

Secuencia recomendada por comercio

1. Completar la configuracion publica de la app y el producto Facebook Login for Business en developers.facebook.com.

2. Verificar negocio y solicitar Advanced Access unicamente para los permisos oficiales del caso de uso.

3. Lanzar Embedded Signup con response_type=code, override_default_response_type=true y los extras oficiales del flujo de coexistencia.

4. Canjear el code en backend y suscribir la app a /<WABA_ID>/subscribed_apps antes de operar el comercio.

5. Procesar history de forma asincrona y persistir la asociacion WABA ID, Phone Number ID y Business ID por comercio.

Fuentes oficiales

Meta: WhatsApp Embedded Signup overviewMeta: WhatsApp Embedded Signup implementationMeta: Custom flow for onboarding WhatsApp Business App usersMeta: Webhooks for Embedded SignupMeta: Permission reference for whatsapp_business_managementMeta: Permission reference for whatsapp_business_messagingMeta: App Review for WhatsAppMeta: Business verification