# wpp-engine > API REST gerenciada (WhatsApp não oficial) da OneClient. > Base URL do engine: https://wpp-api.oneclient.tech > Auth: Authorization: Bearer wae_live_… > Modo atual: signup público com aprovação + cobrança manual (preço por instância sob consulta). ## Docs para humanos - Hub: https://wpp-admin.oneclient.tech/docs - Quickstart: https://wpp-admin.oneclient.tech/docs/quickstart - Criar conta: https://wpp-admin.oneclient.tech/signup - Guia de integração: https://wpp-admin.oneclient.tech/docs/integracao - Referência da API v1: https://wpp-admin.oneclient.tech/docs/referencia - Webhooks e eventos: https://wpp-admin.oneclient.tech/docs/webhooks - Capacidades e limites: https://wpp-admin.oneclient.tech/docs/limites ## Docs para agentes (markdown puro) - Índice completo concatenado: https://wpp-admin.oneclient.tech/llms-full.txt - Guia de integração: https://wpp-admin.oneclient.tech/docs/integracao.md - Referência da API v1: https://wpp-admin.oneclient.tech/docs/referencia.md - Webhooks e eventos: https://wpp-admin.oneclient.tech/docs/webhooks.md - Capacidades e limites: https://wpp-admin.oneclient.tech/docs/limites.md ## Contrato máquina (engine) - OpenAPI: https://wpp-api.oneclient.tech/v1/openapi.json - Swagger UI: https://wpp-api.oneclient.tech/v1/docs - Health: https://wpp-api.oneclient.tech/v1/health ## Conceitos - Conta: solicite em /signup → aprovação → email+senha → revele a API key one-shot no console. - Tenant = cliente (1 API key; rotação via suporte OneClient). - Instância/sessão = 1 número WhatsApp (QR). Status: pending|qr|pairing|connected|disconnected|banned|revoked|logged_out. - Webhook: 1 URL por tenant, HMAC-SHA256 (X-WPP-Engine-Signature). - message.received inclui mídia: content_type, media_id, mime_type, size_bytes, signed_url (~24h; renovar via GET /v1/media/{id}). - Envio: text, image, audio (PTT/voice note), video, document (via POST /v1/media/upload ou /v1/media/upload-url). - Reconnect: POST /v1/sessions/{id}/reconnect (sem QR se auth válida; senão devolve QR). - Webhook conferência: GET /v1/tenants/me; PATCH preserva webhook_secret se omitido (watchdog anti-drift). - Grupos: opt-in por sessão (groups.enabled, default false). Desligado, inbound @g.us continua ignorado; @broadcast é sempre ignorado. - Grupos · notify: none (silencioso, só envio via to_group) | mentions (webhook só com menção/reply) | all. Eventos: group.message.received, group.message.sent, group.digest.ready. - Grupos · resumo diário: groups.digest {enabled, time HH:MM, timezone IANA} gera resumo por LLM e entrega em group.digest.ready. - Grupos · envio: POST /v1/sessions/{id}/messages com to_group (JID @g.us), só para grupo na allowlist, com teto diário próprio (default 20/grupo). - Rate limit: 429 + Retry-After (default 60 req/s por tenant). - message.failed.reason: recipient_not_on_whatsapp | session_disconnected | media_error | unknown (+ reason_raw). - Não suportado no v1: criar/administrar grupos (criar grupo, mexer em admins), botões, templates HSM Meta, rotação self-service de key, cobrança automática.