准备工作
请确保:- 你的账户使用的是 YCloud 付费方案。免费方案不支持自定义应用。
- 你的角色可以访问 YCloud 控制台中的 开发者 > 自定义应用 。
- 应用所需的 WhatsApp Business 电话号码已在你的 YCloud 账户中就绪。
- 你已清楚该集成需要哪些 API 权限。
- 如果应用需要 Webhook 事件,你需拥有一个公网可访问的 HTTPS 端点。
创建应用
- 登录 YCloud 控制台。
- 前往 开发者 > 自定义应用。
- 点击 创建应用。

- 输入 应用名称。名称最多可包含 64 个字符。
- 可选:输入最多 512 个字符的 描述 ,以便你的团队了解该应用的用途。
- 点击 创建。

Enter an app name and, optionally, a description before selecting Create.
分配 WhatsApp 电话号码
仅分配集成需要访问的电话号码。- 打开应用并选择 资产。
- 点击 添加电话号码。

- 通过 Business Manager 名称、WABA ID、WABA 名称或电话号码查找号码。
- 选择一个或多个 WhatsApp Business 电话号码。
- 点击 确认。

配置 API Key 和权限
YCloud 会在 API Key 与权限 中显示应用的 API Key。自定义应用密钥以yc_ak_ 开头。使用复制操作安全地存储密钥,然后仅添加集成所需的权限。

- 选择 API Key 与权限。
- 在 API 权限 下,点击 添加权限。
- 按分类筛选或按权限名称/范围搜索。
- 选择所需的各项权限。例如,联系人权限细分为读取、创建或更新以及删除范围。
- 点击 确认。

X-API-Key 请求头中发送生成的密钥,并且仅在受信任的服务器端代码中使用它。YCloud 会检查应用是否处于活跃状态,以及请求是否与其选定的某个 API 权限相匹配。当 API 对 WhatsApp 资产进行操作时,YCloud 还会检查该应用是否可以访问相关电话号码或 WABA。
并非所有 YCloud API 都向自定义应用开放。未在权限选择器中出现的 API 将被自定义应用密钥拒绝访问。此外,自定义应用密钥不能与 X-Managed-Account-ID 请求头组合使用。
有关请求头和凭据处理指南,请参阅 身份验证。
配置 Webhook
为此应用所需的事件配置专用目标。应用 Webhook 独立于在 开发者 > Webhook 下配置的 Webhook 端点。- 选择 Webhook。
- 在 端点 URL 中输入你的公网 HTTPS 端点并保存。
- 安全地存储生成的 签名密钥 。
- 在 已添加的事件 下,点击 添加事件。

- 按分类筛选或按事件名称/事件类型搜索。
- 选择端点必须接收的事件。
- 如果某个事件提供数据范围选项,请选择与你的集成相匹配的范围。
- 点击 确认。

2xx 响应。有关签名验证、投递处理和安全指南,请参阅配置 Webhook。有关事件架构,请参阅Webhook 事件有效负载。
启用并验证应用
在生产环境中使用该应用之前:- 确认该应用包含预期的 WhatsApp Business 电话号码。
- 检查每个 API 权限,并移除集成不需要的访问权限。
- 返回 开发者 > 自定义应用 ,并从其操作菜单中启用该应用。

- 确认应用状态为 Active。
- 从安全的服务器端环境使用应用 API 密钥发送测试请求。
- 触发选定的事件,并确认您的端点能够对其进行验证和处理。

