Integração WhatsApp (Evolution API)
Sistema > Integrações > WhatsApp (/settings/integrations/whatsapp). Com a Evolution conectada, a ferramenta Buscar fotos (em Manutenção) passa a tentar a foto do WhatsApp dos contatos.
O que ela faz — e o que não faz
Esta integração não exibe foto nenhuma por conta própria. Ela é uma fonte para a busca de fotos, não um recurso autônomo. Sem ela, a busca usa só o Gravatar — "e ele raramente tem foto de número brasileiro", que é justamente o motivo de a integração existir.
A foto encontrada é guardada no cadastro da pessoa. Não é buscada a cada visita, nem por baixo dos panos: só quando alguém roda Buscar fotos.
A foto aparece em Pessoas — na listagem e no detalhe. Não aparece nas telas de contas a pagar ou a receber.
Configuração por empresa
As credenciais são por empresa, não por espaço de trabalho — cada uma pode ter a sua instância. Sem uma empresa selecionada, a página não mostra a configuração: fica em "Selecione uma empresa".
A empresa vem do seletor do topo, não de um passo dentro da página.
São três campos, e o botão só libera com os três preenchidos:
| Campo | Exemplo |
|---|---|
| URL da API Evolution | https://evolution.exemplo.com |
| Nome da instância | kobana-finance |
| API Key | A chave da instância. "A chave é armazenada criptografada e nunca volta no GET." |
O botão é "Conectar" — ou "Atualizar", se já houver credenciais.
Privacidade e segurança
- A API Key é criptografada em repouso e nunca é devolvida na leitura.
- O sistema recusa destinos privados: endereços de loopback, redes internas e link-local são bloqueados, o que impede usar a integração para alcançar serviços da infraestrutura.
Não é obrigatório ser HTTPS. http:// é aceito — o que o sistema recusa é o destino, não o protocolo. Ainda assim, um endpoint em HTTP trafega a API Key em claro: prefira HTTPS.
Buscar fotos
A busca é manual, em Manutenção → Buscar fotos. Não há worker periódico.
Cada execução:
- Tenta o Gravatar primeiro (pelo e-mail) e o WhatsApp depois (pelo telefone), parando na primeira fonte que responder.
- Percorre apenas quem ainda não tem foto — quem já tem é pulado.
- Processa no máximo 100 pessoas por vez.
- Espera 30 dias antes de tentar de novo quem falhou.
Remover
O botão é "Remover". A confirmação diz o efeito exato: "As credenciais da empresa serão apagadas. A próxima execução de 'Buscar fotos' para essa empresa não tentará o WhatsApp — só Gravatar."
As fotos já buscadas continuam no cadastro: remover a credencial não apaga o que foi encontrado.