Meta WhatsApp Cloud API

Bağlantı bilgilerini alın,
doğru alanlara güvenle girin.

Bu rehber, Meta hesabının hazırlanmasından kalıcı erişim tokenine, telefon numarası kimliğinden webhook doğrulamasına kadar canlı WhatsApp bağlantısının tamamını adım adım açıklar.

Bu projeye gireceğiniz 7 değer
01Meta App ID
02WhatsApp Business Account ID
03Telefon Numarası ID
04System User Access Token
05Webhook doğrulama anahtarı
06Graph API sürümü
07Graph API temel adresi

Önce önemli ayrım: “API key” hangisi?

WhatsApp Cloud API klasik bir API key kullanmaz. Mesaj gönderirken asıl gizli kimlik bilgisi Bearer Access Token değeridir. App ID ve kimlik numaraları gizli değildir; erişim tokeni ise parola gibi korunmalıdır.

Tokeni hiçbir yerde paylaşmayın

Tokeni ekran görüntüsüne, destek mesajına, Git deposuna veya public sayfaya koymayın. Bu panel tokeni şifreli saklar ve daha sonra yalnızca son karakterlerini maskeli gösterir.

1
Başlamadan önce

Gerekli hesap ve teknik koşulları hazırlayın

Canlı bağlantı için aşağıdakiler hazır olmalıdır:

  • Yönetici erişiminiz olan bir Facebook/Meta hesabı
  • Meta Business Suite içinde bir Business Portfolio (işletme portföyü)
  • İşletmeye ait görünen ad, yasal bilgiler ve gerektiğinde doğrulama belgeleri
  • SMS veya sesli arama ile doğrulama kodu alabilen bir telefon numarası
  • İnternetten erişilebilen, geçerli SSL sertifikalı HTTPS alan adı

Telefon numarası uyarısı: En sorunsuz yol, WhatsApp Cloud API için ayrı bir numara kullanmaktır. Numara hâlihazırda WhatsApp Messenger veya WhatsApp Business uygulamasına bağlıysa Meta panelinin sunduğu taşıma ya da birlikte kullanım akışını izleyin; mevcut hesabı hazırlıksız silmeyin.

2
Business Portfolio

Meta işletme portföyünü oluşturun veya seçin

  1. business.facebook.com adresinde oturum açın.
  2. Sol üstteki işletme seçicisinden mevcut işletmenizi seçin. Yoksa yeni bir işletme portföyü oluşturun.
  3. Ayarlar → İşletme ayarları bölümünde işletme adı, adres, web sitesi ve iletişim bilgilerinin doğru olduğunu kontrol edin.
  4. Güvenlik Merkezi / Security Center bölümünde Meta sizden işletme doğrulaması isterse belgeleri gönderin.
  5. En az iki güvenilir yönetici tanımlayın ve hesaplarda iki faktörlü doğrulamayı etkinleştirin.
Business Portfolio ID ile WABA ID aynı şey değildir.Business Portfolio tüm işletme varlıklarını kapsar. Paneldeki “Business Account ID” alanına ise aşağıda bulacağınız WhatsApp Business Account ID (WABA ID) girilir.
3
Meta for Developers

Uygulama oluşturup WhatsApp ürününü ekleyin

  1. developers.facebook.com/apps sayfasına gidin ve Create App / Uygulama Oluştur düğmesine basın.
  2. Meta arayüzündeki seçenekler sürüme göre değişebilir. WhatsApp veya işletme mesajlaşması kullanım senaryosunu seçin.
  3. Uygulama adını ve iletişim e-postasını girin; doğru Business Portfolio ile ilişkilendirin.
  4. Uygulama panelinde Add products / Ürün ekle bölümünden WhatsApp ürününü kurun.
  5. Sol menüden WhatsApp → API Setup / Getting Started ekranını açın.
Meta uygulama paneliWhatsAppAPI Setup

Bu ekran ilk kurulumda size Meta test numarası, geçici erişim tokeni, Phone Number ID ve WABA ID sağlar. Önce bu değerlerle bağlantıyı sınayabilirsiniz.

4
Zararsız ilk deneme

Meta test numarasıyla mesaj gönderimini doğrulayın

  1. API Setup ekranındaki geçici tokeni görüntüleyin.
  2. To / Alıcı alanına kendi telefonunuzu ekleyin ve Meta’nın gönderdiği doğrulama kodunu tamamlayın.
  3. Meta’nın hazır hello_world şablonuyla test mesajı gönderin.
  4. Mesaj telefonunuza ulaşıyorsa uygulama, alıcı ve temel Cloud API bağlantısı çalışıyor demektir.

Geçici token yalnızca test içindir. Meta’nın resmi koleksiyonunda kullanıcı tokenlerinin kısa süreli olabildiği belirtilir. Canlı sistemde aşağıdaki System User tokenini kullanın.

5
Üretim hattı

Gerçek işletme telefonunu ekleyin

  1. Meta uygulamasında WhatsApp → API Setup → Add phone number adımını açın.
  2. WhatsApp’ta görünecek işletme adını, kategoriyi, saat dilimini ve açıklamayı girin.
  3. Ülke koduyla birlikte telefon numarasını yazın.
  4. SMS veya sesli arama doğrulamasını seçip gelen kodu girin.
  5. Meta isterse telefon kaydı için altı haneli iki adımlı doğrulama PIN’i belirleyin. Bu PIN erişim tokeni değildir; güvenli bir yerde ayrıca saklayın.
  6. WhatsApp Manager içinde numaranın durumunu, görünen ad onayını ve kalite bilgisini kontrol edin.

Müşterilere mesaj göndermeden önce geçerli iletişim izni alın. Kullanıcının son mesajından sonraki müşteri hizmetleri penceresi dışında serbest metin yerine Meta tarafından onaylanmış mesaj şablonu kullanmanız gerekebilir.

6
Kopyalanacak kimlikler

App ID, WABA ID ve Phone Number ID değerlerini bulun

Meta App ID App Settings → Basic

Uygulamanın sayısal kimliğidir. Uygulama panelinin üst kısmında da görülebilir.

WhatsApp Business Account ID WhatsApp → API Setup

WABA ID olarak da geçer. Business Portfolio ID’yi bu alana kopyalamayın.

Phone Number ID WhatsApp → API Setup

Telefonun kendisi değil, Meta’nın verdiği uzun sayısal kimliktir.

Bu değerler ayrıca WhatsApp Manager içindeki telefon numarası ayrıntılarında bulunabilir. Birden fazla WABA veya telefon varsa bu üç değerin aynı işletme ve uygulamaya ait olduğunu kontrol edin.

7
Canlı erişim anahtarı

System User Access Token oluşturun

  1. Meta Business Settings sayfasında doğru işletmeyi seçin.
  2. Users / Kullanıcılar → System Users / Sistem Kullanıcıları bölümüne gidin.
  3. Add / Ekle ile yalnızca bu entegrasyon için bir sistem kullanıcısı oluşturun. Gerekli varlık atamalarını yapabilecek uygun rolü seçin.
  4. Add Assets / Varlık Ekle ile Meta uygulamanızı ve WhatsApp hesabınızı bu kullanıcıya atayın. Mesaj yönetimi için gereken tam kontrol/mesajlaşma yetkilerini verin.
  5. Generate New Token / Yeni Token Oluştur düğmesine basın ve bu projeye bağlı uygulamayı seçin.
  6. En az whatsapp_business_messaging ve whatsapp_business_management izinlerini işaretleyin. İşletme varlıklarını API ile yönetiyorsanız Meta ayrıca business_management isteyebilir.
  7. Meta arayüzünde süre seçimi sunuluyorsa kullanım politikanıza uygun uzun süreli seçeneği belirleyin. Oluşan tokeni hemen güvenli parola kasanıza kaydedin.
whatsapp_business_messagingMesaj gönderme ve mesaj uç noktası erişimi
whatsapp_business_managementWABA, telefon, şablon ve WhatsApp varlık yönetimi
business_managementYalnızca işletme portföyü API işlemleri gerekiyorsa

Tokeni Access Token Debugger ile kontrol edin: uygulama doğru olmalı, gerekli izinler görünmeli ve sona erme tarihi planladığınız süreyle uyuşmalıdır.

8
Bu projedeki karşılığı

Değerleri panelde doğru alanlara yapıştırın

Panel alanıMeta’da bulunduğu yerGirilecek değer
Meta App IDApp Settings → BasicUygulamanın sayısal App ID değeri
Business Account IDWhatsApp → API SetupWABA ID; Business Portfolio ID değil
Telefon numarası IDWhatsApp → API SetupPhone Number ID; telefon numarasının kendisi değil
Meta Katalog IDCommerce Manager → Katalog → AyarlarWhatsApp hesabına bağlanan ürün kataloğunun kimliği
Erişim tokeniBusiness Settings → System UsersSystem User Access Token
Webhook doğrulama anahtarıMeta’dan alınmazSizin ürettiğiniz güçlü ve rastgele bir gizli metin
API sürümüGraph API sürümüv25.0 mevcut proje varsayılanı; Meta’nın desteklediği sürümle eşleştirin
API temel adresiMeta Graph APIhttps://graph.facebook.com
  1. Panelde WhatsApp Ayarları sayfasını açın.
  2. Yukarıdaki değerleri girin.
  3. Webhook anahtarı için en az 32 karakterlik rastgele bir değer üretin ve ayrıca parola kasasında saklayın.
  4. İlk kayıtta Mock test modu açık kalsın, Entegrasyon aktif açık olsun ve ayarları kaydedin.
  5. Webhook başarıyla doğrulandıktan sonra Mock test modunu kapatıp tekrar kaydedin.
Hazır olduğunuzdaAyarları yeni sekmede açın ve rehberle yan yana ilerleyin.
WhatsApp ayarlarını aç
9
Ürün aktarımı ve paylaşımı

Ürünleri Meta Commerce kataloğuna bağlayın

Sistem, ürün tablosundaki uygun kayıtları Meta’nın desteklediği CSV veri feed’ine dönüştürür. Stok kodu Meta’daki product_retailer_id olur; ürün adı, açıklama, fiyat, stok, görsel ve ürün bağlantısı düzenli güncellenir.

  1. Commerce Manager içinde bir e-ticaret ürün kataloğu oluşturun veya mevcut kataloğu seçin.
  2. Katalog → Ayarlar bölümündeki Catalog ID değerini paneldeki Meta Katalog ID alanına girip kaydedin.
  3. Panelin oluşturduğu Planlanmış ürün feed URL’sini kopyalayın.
  4. Commerce Manager’da Veri Kaynakları → Veri Feed’i → Planlanmış Feed yolunu açın ve URL’yi ekleyin.
  5. Para birimini TRY, ülkeyi Türkiye ve çekim sıklığını işletme ihtiyacınıza göre günlük veya saatlik seçin.
  6. İçe aktarma tamamlanınca hata raporunda görsel, fiyat, bağlantı ve stok alanlarını kontrol edin.
  7. WhatsApp Manager içinde bu kataloğu doğru WABA/telefon numarasıyla ilişkilendirin.

Yalnızca bir ürün mü aktaracaksınız? Panelde WhatsApp → Ayarlar → Tek ürün aktarımı bölümünden ürünü seçip tek satırlık CSV’yi açın. Bu dosya Commerce Manager’da tek seferlik veri feed’i olarak yüklenebilir; aynı stok kodu varsa mevcut Meta ürünü güncellenir.

Platform ürünüMeta katalog alanıKural
Stok koduid / product_retailer_idBenzersiz ve sonradan değiştirilmemeli
Ürün adıtitleEn fazla 200 karakter
Kısa açıklamadescriptionHTML temizlenerek düz metin gönderilir
Satış fiyatıprice59.90 TRY biçiminde
Kullanılabilir stokavailability / inventoryRezerve miktar düşüldükten sonra hesaplanır
Ana görselimage_linkPublic HTTPS görsel adresi olmalı
Ürün sayfasılinkhttps://demosite.com/katalog/urun/urun-sef-adresi

Tüm katalog kartı

Görüşme ekranındaki “Katalog veya ürün kartı gönder” aracından müşteriye WhatsApp’ın yerel katalog açma kartı gönderilir.

Tek ürün kartı

Panelden bir ürün seçilir; stok kodu Meta katalog ürünüyle eşleştirilip etkileşimli ürün kartı olarak gönderilir.

Otomatik grup gönderimi desteklenmiyor. Meta’nın resmî Cloud API katalog ve ürün mesajlarında alıcı tipi yalnızca bireysel kullanıcıdır. Sistem bu nedenle gruplar için WhatsApp paylaşım seçicisini açar; hedef grubu kullanıcı seçer. Resmî olmayan WhatsApp Web otomasyonları hesap kapatma ve veri güvenliği riski nedeniyle kullanılmaz.

10
Gelen mesajlar ve durumlar

Webhook bağlantısını doğrulayın

Meta’nın sunucusu aşağıdaki adrese doğrulama isteği ve daha sonra mesaj/durum olayları gönderir:

Bu kurulumun Callback URL’sihttps://demosite.com/webhook/whatsapp

Callback URL HTTPS görünüyor. Sunucunun dış internetten erişilebildiğini ve SSL zincirinin geçerli olduğunu ayrıca kontrol edin.

  1. Önce bu panelde Webhook doğrulama anahtarını belirleyin, entegrasyonu aktif edin ve kaydedin.
  2. Meta uygulamanızda WhatsApp → Configuration bölümünü açın. Bazı arayüzlerde aynı alan Webhooks ürünü altında olabilir.
  3. Callback URL alanına yukarıdaki HTTPS adresini girin.
  4. Verify Token alanına panelde oluşturduğunuz webhook doğrulama anahtarının aynısını, boşluk eklemeden girin.
  5. Verify and Save düğmesine basın. Meta bir GET isteği gönderir; sistem anahtar eşleşirse Meta’nın challenge değerini döndürür.
  6. Webhook alanlarında messages olayına abone olun. Bu alan gelen mesajları ve gönderim/teslim/okunma/hata durumlarını taşır.
  7. Uygulamanın doğru WABA’ya abone olduğundan emin olun. Bir WABA aboneliği, o WABA altındaki telefonların olaylarını kapsar.
MetaGET doğrulama
WebhookToken kontrolü
MetaChallenge onayı
messagesPOST olayları
11
Uçtan uca doğrulama

Canlı gönderim, gelen mesaj ve kuyruk testini yapın

  1. Mock test modunu kapatıp entegrasyonu aktif kaydedin.
  2. Test telefonundan işletme numaranıza bir WhatsApp mesajı gönderin.
  3. Panelde WhatsApp → Görüşmeler ekranını açın; yeni konuşmanın oluştuğunu kontrol edin.
  4. Panelden yanıt gönderin. Mesaj önce kuyruğa alınır.
  5. Sunucuda aşağıdaki kuyruk komutunu çalıştırın veya dakikada bir cron görevi olarak tanımlayın.
php /sunucu/proje-yolu/cron/whatsapp_kuyruk_isle.php

Paylaşımlı hosting kullanıyorsanız PHP çalıştırılabilir dosya yolu firmaya göre değişir. Cron panelinde tam PHP yolunu seçin ve proje dizinindeki cron/whatsapp_kuyruk_isle.php dosyasını hedefleyin.

Gelen mesajGörüşme ekranında görünür
Giden mesajKuyruktan Meta API’ye gider
DurumlarGönderildi, teslim edildi, okundu
LoglarWebhook ve hata kayıtları oluşur

İlk konuşmayı müşteri başlattıysa hizmet penceresi içinde serbest metin yanıtlanabilir. İşletmenin müşteriye pencere dışında başlattığı bildirimlerde onaylı WhatsApp mesaj şablonlarını kullanın.

12
Kontrol listesi

Yaygın hatalar ve çözüm sırası

Webhook doğrulanmıyor

URL’nin HTTPS ve public olduğunu; panelde entegrasyonun aktif kaydedildiğini; Verify Token değerlerinin birebir aynı olduğunu kontrol edin. Güvenlik duvarı Meta’nın GET isteğini engellememeli.

401 / Invalid OAuth access token

Token süresini Access Token Debugger ile kontrol edin. Doğru uygulamadan üretildiğini ve panel alanına başında/sonunda boşluk olmadan kaydedildiğini doğrulayın.

403 / Permissions error

Sistem kullanıcısına doğru uygulama ve WhatsApp hesabı varlıklarını atayın; whatsapp_business_messaging ve whatsapp_business_management izinlerini yeniden kontrol edin.

Mesaj kuyrukta kalıyor

cron/whatsapp_kuyruk_isle.php görevinin çalıştığını, PHP cURL uzantısını ve sunucunun graph.facebook.com adresine çıkabildiğini kontrol edin.

Mesaj gönderiliyor, panele gelmiyor

Webhook’taki messages alanına abone olunduğunu, doğru WABA aboneliğini ve Phone Number ID’nin paneldeki değerle eşleştiğini kontrol edin.

Şablon reddediliyor

WhatsApp Manager içinde şablon adını, dili, onay durumunu ve parametre sayısını kontrol edin. Panelde kullanılan Meta şablon adı birebir aynı olmalıdır.

Resmî kaynaklar

Meta ekranları değişirse buradan doğrulayın

Meta zaman zaman menü adlarını ve Graph API sürümlerini günceller. Rehberdeki kavramlar aynı kalsa da son ekran ve politika bilgisini resmî kaynaklardan kontrol edin.

Kopyalandı