Visão geral
monitorando
–
Apps
–
Canais conectados
–
Interações (1h)
–
Encaminhamentos (1h)
Atividade — última hora
Mix de canais
Interações recentes
Atualiza automaticamente conforme os apps Meta enviam
webhooks.
Canais conectados
Cada canal recebe os webhooks do seu app diretamente neste
hub.
Apps Meta
Cada app tem credenciais, URL de webhook e destinos de
encaminhamento próprios.
Geral
Preferências globais do painel.
Evidências (App Review)
Consumir via API
Aprenda a receber os eventos normalizados do Hub e a interagir com os canais conectados.
Webhook Relays (Encaminhamentos)
O Hub Meta Apps retransmite todos os eventos recebidos da Meta (WhatsApp, Messenger, Instagram) para os destinos configurados em cada App.
Cabeçalhos HTTP Enviados:
Content-Type: application/jsonX-Hub-App: [APP_ID_NO_HUB]X-Hub-Signature-256: sha256=[ASSINATURA]
Validando a Assinatura (Segurança):
Para garantir que a requisição partiu do Hub, você deve calcular a assinatura HMAC-SHA256 do payload recebido usando o App Secret do aplicativo Meta correspondente e compará-la com o cabeçalho
X-Hub-Signature-256.
Exemplos de Código (Recebimento)
Veja como receber os webhooks e validar a assinatura em diferentes linguagens.
const express = require('express');
const crypto = require('crypto');
const app = express();
app.use(express.text({ type: 'application/json' }));
app.post('/webhook', (req, res) => {
const signature = req.headers['x-hub-signature-256'];
const appSecret = 'SEU_APP_SECRET_DA_META';
if (signature) {
const elements = signature.split('=');
const signatureHash = elements[1];
const expectedHash = crypto
.createHmac('sha256', appSecret)
.update(req.body)
.digest('hex');
if (signatureHash !== expectedHash) {
console.error('Assinatura inválida!');
return res.status(401).send('Invalid signature');
}
}
const payload = JSON.parse(req.body);
console.log('Evento recebido:', payload);
res.sendStatus(200);
});
app.listen(3000, () => console.log('Webhook rodando na porta 3000'));

