Autenticação
Tudo viaAuthorization: Bearer <token>. Há dois tokens, cada um com seu escopo:
Token de conta
Prefixo
zpfy_acct_. Gerencia instâncias e webhooks (criar, listar, editar, remover).Token de instância
Prefixo
zpfy_inst_. Envia mensagens por um número específico.Cada endpoint indica qual token usar no seletor Authorization do playground à
direita. Mensagens usam o token de instância; instâncias e webhooks, o de conta.
Identificadores
A Zapfy usa dois identificadores, abstraindo os JIDs internos do WhatsApp:phoneé só o número da pessoa — nunca...@s.whatsapp.net.idé o valor exato que a API te devolve (emGET /groups,GET /communities,GET /newsletters). Ele é opaco: pode parecer...@g.us(grupo/comunidade) ou...@newsletter(canal) — use como veio, não reconstrua nem derive de um telefone.
No envio, o destinatário vai no campo
to, que aceita um phone (pessoa) ou o
id de um grupo. A resposta traz { messageId } — guarde-o pra reusar nas ações sobre a
mensagem (status, reação, delete, edit).