Ver config do endpoint do Flow
A ligação data_exchange de UM Flow: para onde reencaminhamos a troca decifrada (url), se existe segredo de assinatura (hasSecret), a NOSSA URL de proxy para este Flow (endpointUri), o que a Meta tem registado (metaEndpointUri), se os dois DIVERGEM (drift) e se o número tem sequer um par de chaves de cifra (numberHasKey).
⭐ numberHasKey: false é o campo pelo qual esta rota existe. Sem par de chaves no número a Meta não tem com que cifrar, portanto a chamada nunca chega ao proxy, portanto o destino nunca é usado — e mais nada, de nenhum dos lados, reporta isso. warnings leva os mesmos factos como códigos estáveis: FLOW_ENDPOINT_NO_DESTINATION, FLOW_ENDPOINT_NUMBER_HAS_NO_KEY, FLOW_ENDPOINT_KEY_NOT_AT_META, FLOW_ENDPOINT_META_URI_UNKNOWN, FLOW_ENDPOINT_META_DRIFT.
O segredo HMAC em si NUNCA é devolvido aqui — só hasSecret. Permissão flows:manage, e deliberadamente não flows:read: endpointUri e metaEndpointUri embutem o token de caminho do endpoint do número, e esse token é a credencial do proxy.
Exige chave com escopo de número. Uma chave de tenant precisa nomear o número no header x-whatsapp-number-id, senão recebe 403 TENANT_SCOPE_NOT_ALLOWED.