Como escolher uma API de WhatsApp não oficial: 10 critérios para testar
Teste operação, pareamento, mensagens, eventos, integrações, limites e custo total em dez critérios verificáveis antes de adotar uma API não oficial.

Como usar este checklist?
Separe uma conta e dados de teste. Para cada etapa, registre o que enviou, qual resultado esperava, o que recebeu e quanto trabalho foi necessário. Uma chamada respondida pela API demonstra que a requisição foi processada naquele momento; não prova, sozinha, leitura ou entrega da mensagem no WhatsApp.
Trate cada requisito como obrigatório ou opcional. Assim, uma demonstração de produto não desvia a avaliação: você testa somente os fluxos que o seu sistema precisa executar e identifica antes da contratação quem responde por cada etapa.
Use o mesmo roteiro com todos os fornecedores. Isso transforma comparações de apresentação em resultados que sua equipe pode repetir.
Quais são os dez critérios verificáveis?
1. Quem opera o servidor?
Registre quem provisiona a máquina, atualiza o software, acompanha falhas e mantém sessões. Em self-host, essas tarefas ficam com quem opera seu servidor. A GoZAP é uma API hospedada com control plane de autosserviço.
Entre projetos self-host, as diferenças também incluem licença e tecnologia. A Evolution API documenta instalação via Docker e licença Apache 2.0 com condições adicionais próprias. O WAHA é uma API REST para execução no servidor do operador, sob Apache 2.0. O WPPConnect Server também é instalado pelo operador e usa Apache 2.0. Baileys é uma biblioteca TypeScript/WebSocket com licença MIT, não um serviço hospedado.
2. Como funciona o pareamento?
Em uma instância de teste, cronometre as etapas que sua equipe realmente executa e registre como uma sessão é iniciada. No modo Web da GoZAP, POST /device/pair/qr inicia o pareamento por QR e POST /device/pair/code solicita um código de vinculação. O modo Mobile registra a conta pelo número. O pareamento Web vincula um dispositivo à conta; não o confunda com ativação da Cloud API.
3. Quais operações de mensagem estão disponíveis?
Faça uma lista de operações obrigatórias, como enviar texto, imagem, mídia, contato ou localização. Rode pelo menos um caso representativo de cada uma e guarde a resposta. A API GoZAP tem rotas autenticadas para texto, mídia, imagens, stickers, contatos, localização, enquetes e status. Operações de grupos cobrem criação, listagem, participantes, convite e configuração.
4. Como os eventos chegam ao sistema?
Configure seu receptor e provoque um evento de teste. A GoZAP usa GET /webhook para consultar a configuração e POST /webhook para substituí-la; GET /webhook/errors lista erros registrados. O endpoint /sse transmite eventos por Server-Sent Events. Observe payload, código HTTP e repetição quando o destino responder 429.
5. Quais integrações complementam a API?
Teste o fluxo completo na ferramenta que sua operação já usa. A GoZAP tem cliente para n8n, configuração e estado de sincronização com Chatwoot, e servidor MCP com transporte HTTP/SSE e RPC, protegido por JWT Bearer em /mcp. Teste autenticação e permissões com credenciais próprias antes de ligar dados de produção.
6. A configuração de rede atende ao ambiente?
Se sua arquitetura precisa de proxy por instância, faça uma leitura, altere a configuração de teste e remova-a ao final. A rota autenticada /instance/proxy permite consultar, configurar e remover o proxy associado à instância. Registre a configuração de partida e o resultado de cada etapa.
7. Quais limites técnicos e comerciais se aplicam?
Faça um teste controlado, aumentando o volume aos poucos, com aprovação da sua equipe. As rotas HTTP de envio da GoZAP não aplicam limite de taxa HTTP; a sessão e o WhatsApp continuam sujeitos a limites. Isso não significa envio ilimitado nem define uma taxa comercial ou segura. Mantenha um teto operacional próprio e interrompa o teste diante de falhas ou restrições.
8. Como a cobrança se relaciona com as instâncias?
Em 5 de outubro de 2026, os valores vigentes da GoZAP são:
| Quantidade/formato | Cobrança mensal |
|---|---|
| 1 instância | R$ 27,00 |
| 2 a 10 instâncias | R$ 25,00 por instância |
| Pacote Starter, até 100 instâncias | R$ 200,00 |
| Pacote Enterprise, até 300 instâncias | R$ 449,99 |
Calcule usando a faixa que atende a quantidade prevista. Por exemplo, cinco instâncias no formato Básico custam 5 × R$ 25,00 = R$ 125,00 ao mês; para dez, o pacote Starter custa R$ 200,00, abaixo dos R$ 250,00 do Básico. O artigo sobre custo de APIs mostra exemplos aritméticos e separa mensalidade de outros custos.
9. Quais compromissos operacionais sua empresa precisa?
Escreva os requisitos de disponibilidade, resposta a incidentes, localização e retenção de dados, suporte e recuperação. Peça que cada compromisso necessário apareça nos documentos da contratação. Não transforme recurso de painel, health check ou tentativa automática em compromisso contratual.
10. Como você avaliará uma restrição?
Defina quem acompanha o status da conta, quem pode pausar os fluxos e como a equipe se comunica com clientes quando o canal não está disponível. Registre uma alternativa de atendimento. Nenhuma rotina interna controla decisões do WhatsApp.
Pareamento: POST /device/pair/qr ou /device/pair/code Eventos: /webhook e /sse Rede: /instance/proxy Integração: /mcp com JWT Bearer Saída: resultado, data, versão e responsável
Como comparar as evidências?
Marque cada critério como aprovado no teste, pendente de requisito contratual ou incompatível. Guarde logs sem dados pessoais desnecessários, payloads de exemplo e a versão da API. Separe três resultados: requisição aceita, evento recebido pela sua aplicação e mensagem entregue ao destinatário. Eles são observações diferentes.
O comparativo entre API oficial e não oficial explica diferenças de operação e cobrança. O guia de webhooks e eventos SSE mostra como ligar os eventos a um sistema receptor; o artigo de integração com n8n demonstra outro fluxo de automação.
Quando não escolher a GoZAP
Não escolha a GoZAP se sua política exige enviar exclusivamente pela Cloud API oficial da Meta ou se sua equipe precisa operar o software na própria infraestrutura. A GoZAP conecta nos modos Web e Mobile, ambos fora da API oficial da Meta. A rota de coexistência por QR é específica do modo Web e não é uma integração completa de mensagens da Graph/Cloud API.
Se um SLA contratual, retenção específica ou região de hospedagem for obrigatório, faça desses pontos requisitos escritos da contratação. Não substitua um compromisso formal por disponibilidade observada durante um teste.