Passar para o conteúdo principal

Atualização de segurança da API Wati (rotação de chave de segurança): O que você precisa saber

Resumo

Realizamos uma rotação de chaves de segurança para aprimorar a segurança da API e de acesso. Essa mudança pode ter afetado alguns clientes, especialmente aqueles com integrações de API inativas ou inativas.

Este exercício foi concluído pela última vez em fevereiro de 2026.

Instruções

Entendendo o Processo

O que a Wati fez?

Realizamos uma Rotação de Chaves de Segurança.

O objetivo: Isso foi feito para aprimorar a segurança de nossa API e de acesso.

Introduzimos uma "Fase de Gravação" para salvar automaticamente sessões ativas durante o processo de rotação de chaves de segurança. Isso ajudou a minimizar interrupções para clientes ativos.

Impacto nos Clientes

Clientes Ativos

Se você era um cliente ativo, não foi afetado por essa mudança. Se você fazia login regularmente ou usava sua integração de API durante o período de gravação, nosso sistema reconheceu e registrou sua conexão, garantindo que ela permanecesse ativa durante todo o processo.

Clientes Inativos/Dormant

Se sua integração de API estava desativada ou não fez uma solicitação durante o período de gravação, ela não foi salva. Quando a atualização foi concluída, essa integração específica parou de funcionar até ser reativada.

Observação: Os clientes afetados foram aqueles com integrações inativas ou dormentes. Se você era um usuário ativo, sua conexão e chaves de API permaneceram inalteradas.

Se sua API estava inativa (sem solicitações feitas durante este exercício de segurança), seu token anterior teria expirado e você precisa gerar um novo token para se reconectar.

Como gerar um novo token

Se você não fez nenhuma chamada de API durante o período deste exercício e seu token expirou, siga estas etapas para gerar um novo token:

  • Copie seu Token de Acesso.

  • Substitua o token antigo em seu código pelo novo.

Observação: Nenhuma ação adicional é necessária se você tiver integrações ativas em sua conta Wati ou executar chamadas de API regularmente.

O que fazer a seguir?

  • Continue usando sua integração de API normalmente.

  • O processo de rotação de chaves de segurança já foi concluído.

  • Se você estiver enfrentando problemas com sua integração, gere um novo token de API usando as etapas fornecidas acima.

  • Se o problema persistir após a atualização do token, entre em contato com nossa equipe de suporte para obter assistência adicional.

Perguntas Frequentes (FAQs)

1. Fui desconectado do painel?

A maioria dos clientes ativos não notou nenhuma mudança. Seus tokens foram gravados e permitidos automaticamente para continuar funcionando. Apenas os usuários que estavam completamente inativos durante o período de gravação perderam o acesso e precisaram fazer login novamente.

2. Minhas integrações de API existentes pararam de funcionar?

Se sua integração fez pelo menos uma solicitação durante o período de transição, ela foi automaticamente colocada na lista de permissões e continuou funcionando. Integrações que permaneceram inativas durante esse tempo pararam de funcionar após a conclusão do exercício - até que um novo token fosse gerado.

3. Precisei gerar novos tokens de API?

  • Se suas integrações estavam ativas durante o período de gravação, seus tokens continuam funcionando.

  • Se sua integração estava inativa e seu token expirou após a conclusão do exercício, você precisa gerar um novo token no painel.

4. Vejo um erro "401 Unauthorized". O que devo fazer?

Se sua integração ou conta estava inativa durante este exercício de segurança, seu token não foi capturado no banco de dados da lista de permissões antes que a rotação de segurança fosse finalizada.

A correção:

  • Para usuários do painel (se você estiver desconectado): Simplesmente faça login novamente para criar uma nova sessão.

  • Para usuários de API: Vá para o painel, gere um novo token de API e substitua o antigo em seu código.

Respondeu à sua pergunta?