Blog
02 de julho de 2026 · 5 min de leitura · Equipe Hasos

Webhooks de chamadas do WhatsApp: eventos em tempo real

Webhooks de chamadas do WhatsApp: receba eventos assinados (tocando, atendida, encerrada) e o link da gravação para automatizar seu sistema.


Para automatizar em cima de chamadas, você precisa de webhooks de chamadas do WhatsApp: eventos em tempo real de cada ligação (tocando, atendida, encerrada) e o link da gravação. É assim que seu sistema reage — pop-up de tela, log no CRM, follow-up automático. Veja como fazer com o Hasos.

Resumo. Configure uma URL, receba eventos assinados (HMAC) a cada mudança de estado da chamada e um evento RECORD com a gravação. Valide a assinatura e aja.

Quais eventos você recebe

  • CALL com type: ringing — chamada tocando (entrada ou saída).
  • CALL com type: answered — chamada atendida.
  • CALL com type: ended — encerrada, com duração.
  • RECORD — gravação pronta, com link de download assinado.

Formato do payload

json
{
  "event": "CALL",
  "instanceId": "a1b2c3d4",
  "phone": "5511988887777",
  "timestamp": "2026-07-02T13:14:41Z",
  "data": {
    "type": "answered",
    "direction": "OUTGOING",
    "peerPhone": "5511999999999",
    "callId": "00ED0D44…",
    "durationSec": 23
  }
}

Validando a assinatura

Toda entrega traz x-webhook-signature: sha256=<HMAC>. Calcule o HMAC do corpo bruto com o seu secret e compare:

javascript
import crypto from "node:crypto";
function verify(rawBody, header, secret) {
  const expected = "sha256=" + crypto.createHmac("sha256", secret).update(rawBody).digest("hex");
  return crypto.timingSafeEqual(Buffer.from(header), Buffer.from(expected));
}

Configurando

bash
curl -X POST https://api.hasos.com.br/v1/instances/INSTANCE_ID/webhook \
  -H "x-api-key: hs_live_sua_chave" -H "Content-Type: application/json" \
  -d '{"url":"https://seu-app.com/webhooks/hasos"}'

O endpoint retorna o secret para validar as assinaturas. Veja também o log de entregas na API.

Automatize em cima das suas chamadas

Webhooks assinados de chamada e gravação, prontos para o seu backend.

Criar conta grátis

Perguntas frequentes

Recebo evento de chamada recebida também?

Sim — os eventos cobrem chamadas de entrada e de saída, com o campo direction.

Como garanto que o webhook veio mesmo do Hasos?

Validando o header x-webhook-signature (HMAC SHA-256 do corpo bruto com o seu secret).