Erro 190 do WhatsApp: token de acesso expirado
O erro 190 significa que o token de acesso usado na requisição expirou ou foi invalidado. Todas as chamadas falham igual, o que dá a impressão de que o número desapareceu. Ele não desapareceu: a credencial quebrou, e o número costuma estar bem.
Código da Meta para um token de acesso que expirou ou foi invalidado.
Código da Meta para a mesma condição, reportada como falha de autenticação.
Credenciais que a EasyCoexistence guarda por conexão, para que uma recusa possa ser diagnosticada.
Por que um token expirado parece um número perdido?
Porque todas as requisições falham, e todas falham da mesma maneira.
Ler o número, checar a saúde dele, listar templates e enviar uma mensagem param de funcionar ao mesmo tempo. De fora, isso é indistinguível de o número ter sido removido da conta, e uma integração com uma credencial só não tem como separar as duas situações. Muita gente conclui que foi desconectada quando nada disso aconteceu.
A diferença importa porque as respostas são opostas. Uma credencial quebrada é substituída. Um número removido precisa ser reconectado, o que exige o dono do negócio e o celular.
Como saber qual dos dois é?
Tendo uma segunda credencial capaz de ler a mesma conta.
A EasyCoexistence guarda o token do cliente e o próprio token de System User dela em cada conexão. Quando um é recusado, o outro lê a WhatsApp Business Account e resolve qual dos dois realmente quebrou. Um token do cliente recusado com uma segunda leitura funcionando significa que a credencial expirou e que o número está saudável. Os dois falhando significa que algo aconteceu com o próprio número.
Sem esse segundo leitor, a única forma de distinguir é pedir ao dono do negócio que verifique, que é exatamente o tipo de interrupção que o monitoramento deveria evitar.
Como os tokens são invalidados?
De várias formas, e a maioria delas não é deliberada.
Tokens têm tempo de vida e expiram sozinhos. Uma troca de senha na conta Meta invalida eles. Alguém removendo o acesso de um app nas Configurações do Negócio faz o mesmo, assim como a Meta revogando um token que ela considera comprometido. Nenhuma dessas coisas dá um aviso antes, e nenhuma delas é visível pelo app do WhatsApp Business no celular.
É por isso que a validade do token pertence ao monitoramento, e não a um tratador de erros. Quando um tratador de erros vê isso, envios já falharam.
Erros comuns
- Reconectar o número. Se o problema é o token, reconectar pede ao dono do negócio um trabalho que nunca foi necessário.
- Tratar como intermitente e repetir. Um token invalidado não se recupera sozinho.
- Depender de uma credencial só. Com um token único não há como separar uma falha de credencial de um número perdido.
A EasyCoexistence guarda dois tokens em cada conexão, então uma credencial recusada é diagnosticada em vez de adivinhada, e ela rebaixa o token quebrado em vez de largar o número.
Perguntas frequentes
O número ainda funciona?
Em geral sim. O app do WhatsApp Business não é afetado e o número em si está intacto. O que parou foi o acesso pela API.
O erro 0 é a mesma coisa?
Na prática sim. A Meta reporta essa condição sob os dois códigos, dependendo do endpoint.
Reconectar resolve?
Resolveria, mas é a resposta pesada para um problema leve, e exige o dono do negócio e o celular para algo que uma credencial nova resolve.
Dá para fazer um token não expirar?
Tokens de System User podem ser de vida longa, o que é parte do motivo de guardar um segundo token ser útil.
Continue lendo
Pronto para começar?
Configure o WhatsApp Coexistence em minutos, não em meses. O aplicativo continua funcionando no celular.
Começar teste grátisVerificado em