Erro 190 do WhatsApp: token de acesso expirado
O erro 190 significa que o token de acesso usado no pedido expirou ou foi invalidado. Todas as chamadas falham da mesma forma, fazendo parecer que o número desapareceu. Não desapareceu: a credencial deixou de funcionar e, normalmente, o número está bem.
Código da Meta para um token de acesso expirado ou invalidado.
Código da Meta para a mesma condição, comunicada como falha de autenticação.
Credenciais que a EasyCoexistence mantém por ligação, permitindo diagnosticar uma rejeição.
Por que motivo um token expirado parece um número perdido?
Porque todos os pedidos falham, e falham da mesma forma.
Consultar o número, verificar o seu estado, listar templates e enviar uma mensagem deixam de funcionar ao mesmo tempo. Do exterior, isto é indistinguível de o número ter sido removido da conta, e uma integração com uma só credencial não consegue distinguir as duas situações. Muitas pessoas concluem que foram desligadas quando nada disso aconteceu.
A diferença é importante porque as respostas são opostas. Uma credencial danificada é substituída. Um número removido tem de ser ligado novamente, o que exige o proprietário da empresa e o telemóvel.
Como se distingue uma situação da outra?
Mantendo uma segunda credencial que consiga ler a mesma conta.
A EasyCoexistence mantém o token do cliente e o seu próprio token System User para cada ligação. Quando um é rejeitado, o outro lê a WhatsApp Business Account e esclarece qual dos dois falhou. Se o token do cliente for rejeitado, mas a segunda leitura funcionar, a credencial expirou e o número está saudável. Se ambos falharem, aconteceu algo ao próprio número.
Sem esse segundo leitor, a única forma de os distinguir é pedir ao proprietário da empresa que verifique, precisamente o tipo de interrupção que a monitorização deve evitar.
Como são invalidados os tokens?
De várias formas, na maioria dos casos sem intenção.
Os tokens têm uma duração e expiram por si próprios. Alterar a palavra-passe da conta Meta invalida-os. Remover o acesso de uma aplicação em Business Settings também os invalida, tal como a Meta pode revogar um token que considere comprometido. Nenhuma destas situações apresenta primeiro um aviso, e nenhuma é visível na aplicação WhatsApp Business do telemóvel.
É por isso que a validade dos tokens deve fazer parte da monitorização, e não apenas de um gestor de erros. Quando um gestor de erros o deteta, os envios já falharam.
Erros comuns
- Voltar a ligar o número. Se o problema for o token, isso pede ao proprietário da empresa um trabalho que nunca foi necessário.
- Tratá-lo como uma falha intermitente e repetir. Um token invalidado não recupera por si próprio.
- Depender de uma só credencial. Com um único token, não há forma de distinguir uma falha de credenciais de um número perdido.
A EasyCoexistence mantém dois tokens para cada ligação, por isso diagnostica uma credencial rejeitada em vez de adivinhar e coloca a credencial danificada em segundo plano, sem remover o número.
Perguntas frequentes
O número continua a funcionar?
Normalmente, sim. A app WhatsApp Business não é afetada e o próprio número está intacto. O que deixou de funcionar foi o acesso à API.
O erro 0 é a mesma coisa?
Na prática, sim. A Meta comunica esta condição com ambos os códigos, dependendo do endpoint.
Voltar a ligar resolve o problema?
Resolveria, mas é uma resposta pesada para um problema simples e exige o proprietário da empresa e o telemóvel para algo que uma nova credencial resolve.
É possível impedir que os tokens expirem?
Os tokens System User podem ter uma duração longa, o que explica em parte a utilidade de manter um segundo token.
Continue a ler
Pronto para começar?
Configure a Coexistência do WhatsApp em minutos, não em meses. A aplicação continua a funcionar no telemóvel.
Começar período experimental gratuitoVerificado em