Quais existem
| Canal | Configuração | Carrega anexo |
|---|---|---|
| Servidor SMTP do workspace, ou o nosso; remetente verificável por domínio | Sim | |
| WhatsApp Cloud API da Meta: phone number id e access token | Não — texto e resumo | |
| Telegram | Token de bot; o bot precisa estar no grupo ou conversa | Não — texto e resumo |
| Webhook | URL, cabeçalhos opcionais e segredo para assinatura | Sim — o corpo é o resultado |
A integração de WhatsApp usa a Cloud API oficial da Meta. Mensagens fora da janela de 24 horas precisam de um template aprovado por eles — isso é regra da Meta, não nossa.
Testar antes de depender
Todo canal tem um botão de teste que envia uma mensagem real e guarda o resultado — data, status e o erro do provedor quando houve. Um canal que nunca foi testado aparece marcado na lista.
Assinatura do webhook
Quando você define um segredo, cada POST leva uma assinatura HMAC-SHA256 do corpo num cabeçalho. Confira a assinatura antes de processar: sem isso, qualquer um que descubra a URL pode injetar um relatório falso no seu sistema.