Configurazione delle Credenziali Meta WhatsApp
Questa guida è destinata a operatori e amministratori della piattaforma che configurano le credenziali della Meta WhatsApp Business API per un workspace Switchbord. Copre tutti i tipi di credenziale, spiega perché ciascuna è necessaria e illustra i percorsi di navigazione esatti in Meta Business Suite.Questa guida copre il lato operatore della configurazione delle credenziali — cosa fai in Meta.
Per il lato Switchbord (inserimento delle credenziali in Settings), vedi
Connect WhatsApp.
Perché i Token System User
Switchbord richiede un token di accesso System User piuttosto che un token User personale o un token Page. Ecco perché questo è importante:
Il vantaggio critico dei token System User: non sono legati all’account di nessuna singola persona.
Se la persona che ha creato un token User lascia l’organizzazione, il token diventa non valido e la tua
integrazione WhatsApp si interrompe — spesso silenziosamente, scoperta solo quando i messaggi smettono di essere inviati.
I token System User supportano anche l’impostazione della scadenza su Never, il che elimina l’overhead operativo
della rotazione periodica dei token.
Prerequisiti
Prima di iniziare, conferma di avere:- Accesso Admin a un Meta Business Portfolio su business.facebook.com
- Un account WhatsApp Business (WABA) già creato o rivendicato
- Un numero di telefono aziendale verificato in quella WABA
- Una App Meta (tipo: Business) con il prodotto WhatsApp aggiunto
Configurazione Guidata delle Credenziali
1
Accedi alle Impostazioni Business di Meta
Vai su business.facebook.com/settings.Tutta la configurazione delle credenziali avviene da questo pannello centrale. Aggiungilo ai preferiti — ci tornerai spesso.
2
Individua il tuo WABA ID
Naviga su: Accounts → WhatsApp AccountsTrova la tua WABA nell’elenco e cliccaci sopra. Nella scheda Settings, copia l’Account ID.Si tratta di una stringa numerica di 15 cifre — il tuo WABA ID. Salvalo in un posto accessibile; ti servirà
quando configurerai Switchbord Settings → Channel.
3
Individua il tuo Phone Number ID
Naviga su: Accounts → WhatsApp Accounts → [la tua WABA] → scheda Phone NumbersClicca sul tuo numero di telefono. Copia il Phone Number ID — anche questo, una stringa numerica di 15 cifre.
4
Crea un System User
Naviga su: Users → System Users → AddConfigura:
- Name: Scegli qualcosa di descrittivo, es.
switchbord-prodoswitchbord-[nome-workspace] - Role: Admin
Puoi creare più System User per ambienti diversi (staging, produzione) o
workspace diversi. Ogni System User può avere il proprio token con il proprio set di scope.
5
Assegna il System User alla tua WABA
Naviga su: Accounts → WhatsApp Accounts → [la tua WABA] → scheda SettingsScorri fino a Assigned system users e clicca su Add people.
- Cerca e seleziona il tuo System User per nome
- Imposta il permesso su Full control
- Clicca su Save
6
Genera il token di accesso System User
Naviga su: Users → System Users → [il tuo System User] → Generate new tokenNella finestra di generazione del token:
- Select app: scegli la tua App Meta (App ID:
1485717133228319per l’app di Switchbord) - Select permissions — concedi come minimo:
whatsapp_business_messaging— richiesto per l’invio dei messaggiwhatsapp_business_management— richiesto per la gestione della WABA, le query sui numeri di telefono e le analitiche di billing della WABAads_read— richiesto per la ricerca di campagne/annunci Meta in Insightsread_insights— richiesto per le analitiche di pricing/billing della WABA Metapaid_marketing_messages— richiesto per le analitiche sui messaggi di marketing a pagamento dove applicabile
- Token expiry: imposta su Never
- Clicca su Generate Token
7
Recupera l'App Secret
Vai su developers.facebook.com → My Apps → la tua app →
Settings → Basic.Clicca su Show vicino al campo App Secret. Copia il segreto.Switchbord lo usa per validare la firma HMAC sui payload dei webhook in ingresso da Meta,
garantendo che i messaggi non possano essere falsificati da terze parti.
L’App Secret è diverso dal token System User. Il token autentica le chiamate API in uscita; l’App Secret
valida le firme dei webhook in ingresso. Entrambi sono richiesti.
8
Configura il webhook Meta
In developers.facebook.com → My Apps → la tua app →
WhatsApp → Configuration → Webhook:
- Callback URL:
https://api.switchbord.ai/webhooks/meta - Verify Token: copia dal campo Switchbord Settings → Provider → Verify Token
messages— messaggi in ingresso e aggiornamenti di statomessage_deliveries— ricevute di consegnamessaging_optins— eventi di opt-in
Riferimento delle Credenziali
Pratiche di Sicurezza per i Token
- Conserva i token in un password manager di team (1Password, Bitwarden, ecc.) non in vault personali
- Limita gli scope dei token solo a
whatsapp_business_messagingewhatsapp_business_management— non concedere permessi ampi - Ruota i token in caso di compromissione — genera un nuovo token System User e aggiorna immediatamente le Switchbord Settings
- Non loggare né esporre mai i token nei log dell’applicazione, nei messaggi di errore o nel version control
- Usa un System User per ambiente — token separati per staging e produzione semplificano la rotazione e riducono il raggio d’impatto
Configurare la Meta Marketing API in Switchbord
Dopo che il token esiste in Meta, inserisci la configurazione della Marketing API in Switchbord:- Apri Settings → Integrations → Channels → WhatsApp.
- In Provider credentials, trova la card Meta Ads / Marketing API.
- Scegli una delle opzioni:
- Reuse WhatsApp token se il token WhatsApp esistente del tuo workspace ha già
ads_read,read_insightsewhatsapp_business_management; oppure - Incolla un token System User separato in Meta Ads token.
- Reuse WhatsApp token se il token WhatsApp esistente del tuo workspace ha già
- Inserisci l’id dell’account pubblicitario Meta nel formato
act_1234567890. - Clicca su Save & validate.
Per GB Viaggi, il token WhatsApp esistente del workspace ha già gli scope richiesti. Usa Reuse WhatsApp token e l’id dell’account pubblicitario
act_474265269673453.- Il confronto campagne/annunci di Insights → Meta ads.
- L’ingestione di
pricing_analyticseanalyticsdella WABA in Insights → Billing. - L’enrichment di annunci, adset e campagne Click-to-WhatsApp quando i referral in ingresso includono un ad id.
Risoluzione dei Problemi
Vedi la tabella completa dei codici di errore nella guida Connect WhatsApp. Riferimento rapido per i problemi più comuni:meta_graph_190 dopo aver inserito un token valido
Il System User non è assegnato alla WABA. Completa il Passaggio 5 sopra.
La verifica del webhook fallisce immediatamente
Oppure la WABA non è connessa all’app Meta, oppure i verify token non corrispondono esattamente.
Copia il verify token usando il pulsante di copia in Switchbord per evitare problemi di spaziatura.
I messaggi vengono inviati ma non arrivano ricevute di consegna
Il campo webhook message_deliveries non è iscritto. Vai su WhatsApp → Configuration → Manage → abilita message_deliveries.