API de WhatsApp para integrar leads, mensagens e eventos ao seu sistema
Quando o WhatsApp da empresa já é o SDRBOT.ai, faz sentido que o seu próprio sistema converse com ele também, sem depender de exportar planilha ou copiar dado na mão. A API do SDRBOT.ai autentica por chave própria da organização e permite enviar mensagens de WhatsApp, criar e consultar leads, e assinar webhooks que avisam o seu sistema quando algo importante acontece.
Criar meu SDR grátis →
Autenticação por chave, sem senha de usuário
Cada chamada é autenticada por uma chave de API própria da organização, não pela senha de um usuário. A chave é gerada na tela de chaves de API, disponível para quem tem cargo de proprietário ou administrador, e enviada no cabeçalho da requisição. A chave completa só é mostrada uma vez, no momento da criação; depois disso, mesmo a plataforma guarda só um hash dela, não o valor original.
Cada organização pode manter até 10 chaves ativas ao mesmo tempo — útil para dar uma chave própria a cada sistema integrado, e revogar só aquela específica se um deles for descontinuado, sem afetar as outras integrações. Toda chamada feita com uma chave fica registrada, alimentando um painel de uso da API por chave.
Enviar mensagem, gerenciar lead, tudo pela mesma chave
Com a chave de API, dá para enviar mensagem de WhatsApp — texto, template aprovado, imagem, vídeo, documento ou áudio — informando o lead pelo ID, pelo telefone ou pelo identificador de usuário do WhatsApp; se o contato ainda não existe como lead, ele é criado na hora. Um lead que já pediu para não ser mais contatado não recebe mensagem por essa via, mesmo que a chamada seja feita — a plataforma bloqueia esse envio antes de sair.
A mesma chave também dá acesso ao cadastro de leads — criar, consultar, atualizar e remover — e ao envio de mensagens por RCS, quando esse canal está ativo na organização. Para mensagem fora da janela de 24 horas de conversa livre do WhatsApp, a API exige um template já aprovado pela Meta, com as variáveis certas preenchidas — a mesma regra que vale para qualquer envio manual pela plataforma.
Webhooks avisam o seu sistema, sem você precisar perguntar
Em vez de ficar consultando a API de tempos em tempos, dá para cadastrar um webhook e escolher quais dos nove eventos disponíveis interessam — lead criado, lead atualizado, lead qualificado, mensagem recebida, mensagem enviada, handoff criado, handoff encerrado, negócio ganho ou negócio perdido. Assim que o evento acontece de verdade na plataforma, o seu endpoint recebe a notificação, sem precisar perguntar.
Cada envio de webhook é assinado com uma chave própria daquele webhook, para o seu sistema confirmar que a notificação realmente veio do SDRBOT.ai, e tenta de novo automaticamente, com intervalo crescente, se o seu endpoint não responder de primeira. Dá para consultar o histórico de entregas de cada webhook e forçar uma nova tentativa manualmente quando fizer sentido, direto pela própria API.
Documentação e testes, sem sair da plataforma
A documentação da API fica publicada dentro da própria plataforma, com os endpoints, parâmetros e exemplos de chamada organizados por área — leads, mensagens, RCS e webhooks —, sempre alinhada com o que está realmente disponível hoje. Não é preciso pedir acesso a um portal separado de desenvolvedor. Também existe um endpoint que lista os eventos disponíveis para assinar, útil para descobrir programaticamente quais webhooks configurar sem precisar abrir a documentação em outra aba.
Cada webhook cadastrado também tem um botão de teste, que dispara uma chamada de exemplo para o seu endpoint na hora, útil para confirmar que a integração está recebendo os dados certos antes de depender dela em produção. O consumo da API entra na mesma métrica de uso de mensagens do seu plano, então não é um limite separado para acompanhar.
O que muda para o seu time
- Chave própriaAutenticação por chave da organização, revogável a qualquer momento.
- Mensagem e leadEnvie WhatsApp e RCS, e gerencie leads pela mesma API.
- 9 eventos por webhookDe lead criado a negócio ganho, assinado e com retentativa automática.
- Documentação vivaEndpoints, exemplos e teste de webhook direto na plataforma.
Perguntas frequentes
Como funciona a autenticação da API?
Por chave própria da organização, gerada na tela de chaves de API por quem tem cargo de proprietário ou administrador, enviada no cabeçalho da requisição. A chave completa só aparece uma vez, na criação; depois disso, nem a plataforma guarda o valor original, só um hash dela.
Dá para enviar mensagem de WhatsApp direto pela API?
Sim. É possível enviar texto, template aprovado, imagem, vídeo, documento ou áudio, informando o lead pelo ID, telefone ou identificador do WhatsApp — se o contato ainda não existir como lead, ele é criado automaticamente. Leads que pediram para não ser mais contatados são bloqueados nesse envio.
Como recebo aviso quando algo acontece, sem ficar consultando a API?
Cadastrando um webhook para os eventos que interessam — lead criado, lead qualificado, mensagem recebida, handoff encerrado, negócio ganho, entre outros. Cada notificação é assinada para você confirmar a origem, e a plataforma tenta de novo automaticamente se o seu endpoint não responder de primeira.
Existe algum limite de uso da API?
O consumo por mensagem enviada entra na mesma métrica de mensagens do seu plano, não é uma cota separada para gerenciar. Também dá para manter até 10 chaves de API ativas por organização, cada uma com seu próprio histórico de chamadas registrado para consulta.
Funciona junto com
Feito para: Agências e Consultorias Financeiro SaaS e B2B