Embedded Signup v2 läuft am 15. Oktober 2026 aus. Verwende ausschließlich v4-Konfigurationen.
Architektur
Die SMS-Helfer der Plattform sind nur für SMS/MMS – nicht für WhatsApp. SIP-Trunk-Voice auf einer Marktplatznummer läuft unabhängig von der WhatsApp Cloud API und von SMS-Webhooks.
Voraussetzungen (Plattform)
- Meta-Business-Portfolio mit Business Verification und 2FA
- Neue Meta-App vom Typ Business (keine bestehende App wiederverwenden)
- Produkte: WhatsApp, Facebook Login for Business, Webhooks
- App Review Advanced Access:
whatsapp_business_management,whatsapp_business_messaging - Tech Provider / Access Verification (erhöht das wöchentliche Onboarding-Limit von 10 auf 200)
Checkliste für das Meta-App-Dashboard
1. App erstellen
- Gehe zu developers.facebook.com → Create App → wähle den Typ Business
- Verwende kein „WhatsApp” im App-Namen (Meta-Markenregeln)
- Verknüpfe dein verifiziertes Business-Portfolio
2. Facebook Login for Business
- Öffne Facebook Login for Business → Settings → Client OAuth Settings
- Aktiviere: Client OAuth Login, Web OAuth Login, HTTPS erzwingen, Embedded Browser OAuth Login, Strict Mode, Login mit dem JavaScript SDK
- Allowed Domains und Valid OAuth Redirect URIs: deine Produktions- und Preview-Domains (nur HTTPS), z. B.
https://app.famulor.io
3. Embedded-Signup-Konfiguration
- Facebook Login for Business → Configurations → Create from template
- Wähle WhatsApp Embedded Signup Configuration With 60 Expiration Token
- Kopiere die Configuration ID →
META_EMBEDDED_SIGNUP_CONFIG_ID/NEXT_PUBLIC_META_EMBEDDED_SIGNUP_CONFIG_ID
4. App-Webhooks (Plattform-Callback)
- WhatsApp → Configuration → Webhook
- Callback-URL:
https://app.famulor.io/api/webhooks/meta/whatsapp-platform - Verify Token: derselbe Wert wie
META_WEBHOOK_VERIFY_TOKEN - Abonniere mindestens:
account_update,messages,calls,message_template_status_update
/api/webhooks/messaging/whatsapp/{connectorId}, damit das Multi-Tenant-Routing zu den übrigen Messaging-Kanälen passt. Felder, die keinen Override unterstützen (z. B. manche Konto-/Template-Events), bleiben auf dem Plattform-Callback.
5. Umgebungsvariablen
6. App Review und Live-Modus
- Solange die App im Development-Modus ist, können nur Admins/Developer/Tester das Embedded Signup abschließen
- Reiche App Review für die WhatsApp-Berechtigungen ein und wechsle danach in den Live-Modus
- Abonniere
account_update, bevor du echte Kunden onboardest
Produkt-UX (Workspace)
Einstellungen → Kanäle → WhatsApp- Wähle einen Assistenten
- Wähle optional eine Marktplatznummer aus (SMS-fähig ist für Meta OTP vorzuziehen)
- Ist eine Marktplatznummer ausgewählt, leiten wir ihren SMS-Webhook vorübergehend auf unseren OTP-Erfassungsendpunkt um (Telefon-/SIP-Voice bleibt unverändert) und zeigen Metas OTP in der Oberfläche an
- Klicke auf Mit Meta verbinden → schließe das Popup ab
- Server: Code tauschen → Business-Token → WABA abonnieren → Webhook-Override → Telefonnummer registrieren → Connector erstellen (
onboarding_source=embedded_signup) - Weise den Kunden darauf hin, vor Nachrichten mit hohem Volumen eine Zahlungsmethode im WhatsApp Manager zu hinterlegen
Marktplatznummern + OTP
Der Kauf einer Nummer unter Einstellungen → Nummern aktiviert WhatsApp nie automatisch.
Öffentliche API
GET /api/whatsapp/embedded-signup/config– öffentliche App-/Config-IDs + Enabled-FlagPOST /api/whatsapp/embedded-signup– Onboarding abschließen (code,waba_id,phone_number_id,assistant_id, …)POST/GET/DELETE /api/whatsapp/otp-session– Lebenszyklus der Marktplatz-OTP-Erfassung- MCP:
complete_whatsapp_embedded_signup