Definir destino do endpoint do Flow
Guarda o webhook PRÓPRIO do cliente — o destino para onde reencaminhamos cada troca decifrada do Flow. Isto NÃO mexe na Meta. Registar o endpoint_uri no Flow é um ato separado, num sistema separado (POST neste mesmo recurso); fazê-lo aqui re-apontaria em silêncio o Flow de um tenant que já corre o endpoint dele, num pedido que parecia uma renomeação. O que isto devolve em vez disso é para onde a Meta ESTÁ a apontar — metaEndpointUri, drift e warnings.
⛔ url tem de ser https://. O corpo reencaminhado para lá são as respostas do formulário do UTILIZADOR FINAL, decifradas por nós do envelope da Meta um salto antes; em http:// isso é PII em claro, e não há flag que o permita (400 FLOW_ENDPOINT_URL_NOT_HTTPS). A URL recusada não é ecoada de volta — pode levar um token na query string.
⚠️ url é OBRIGATÓRIO e pode ser null EXPLICITAMENTE, nunca por omissão. Um campo ausente e um null significam coisas opostas — “mandei-te um corpo parcial” e “remove o destino” — por isso um url omitido dá 400 FLOW_ENDPOINT_URL_REQUIRED em vez de apagar uma configuração que funciona. "url": null LIMPA o destino e MANTÉM o segredo; rotateSecret: true é a saída para um segredo que vazou.
⚠️ secret volta em exatamente UMA resposta na vida de um segredo: a do pedido que o cunhou. É cifrado em repouso e não há caminho de leitura de volta, portanto secret: null significa “já existia um e foi mantido”, não “não há nenhum” — quem responde a isso é hasSecret.
Corpo truncado não é lido como corpo vazio: {"url": "https://x" (uma chaveta a faltar) dá 400 FLOW_BODY_INVALID. Só url e rotateSecret são aceites; o número vem da CHAVE, por isso nomeá-lo no corpo dá 400 FLOW_NUMBER_FROM_KEY. Permissão flows:manage.
Exige chave com escopo de número. Uma chave de tenant precisa nomear o número no header x-whatsapp-number-id, senão recebe 403 TENANT_SCOPE_NOT_ALLOWED.
Autorizações
Sua chave de API ps_
Parâmetros de caminho
O id local do Flow — o campo id que GET /v1/flows devolve, nunca o metaFlowId.
Corpo
O webhook https:// próprio do cliente. null LIMPA o destino e mantém o segredo de assinatura. Obrigatório — omitir o campo dá 400 FLOW_ENDPOINT_URL_REQUIRED, nunca uma limpeza.
"https://hooks.acme.com/flows/data-exchange"
Cunha um novo segredo HMAC de assinatura e devolve-o uma única vez. Tem de ser um booleano de verdade — "true" é recusado, nunca convertido (400 FLOW_ENDPOINT_ROTATE_INVALID).
false
Resposta
Destino guardado. secret só vem presente quando este pedido cunhou um — uma rotação, ou a primeira gravação neste Flow