O que você vai precisar
Passo a passo
1. Crie o app e vincule o número na Meta
No Meta Developers, crie ou use um app com WhatsApp Business Platform, vincule um número de teste e copie o Phone Number ID. Envie uma mensagem de teste pelo painel antes de envolver o Home Assistant.
Dica: Resolva a API fora do Home Assistant primeiro. Separar problemas economiza horas.2. Guarde o token em secrets.yaml
Crie uma entrada como whatsapp_token no secrets.yaml e nunca cole o token em automações, prints ou repositórios.
Dica: Token vazado permite envio indevido em nome do número configurado.3. Crie o rest_command
Configure um rest_command com método POST, URL da Cloud API, header Authorization Bearer e payload JSON com destinatário, tipo da mensagem e template ou corpo permitido.
Dica: Use payload com templates Jinja para preencher sensor, ambiente e horário.4. Monte uma automação com antispam
Use gatilho no sensor, condição de persistência e um helper para não repetir alerta a cada minuto. Vazamento e intrusão merecem urgência; porta de geladeira não.
Dica: input_datetime ou timer ajuda a controlar intervalo mínimo entre mensagens.5. Teste falhas previsíveis
Desative internet, altere token, simule sensor indisponível e veja como a automação se comporta. Alerta que falha em silêncio não serve.
Dica: Registre falhas no Logbook ou em notificação interna do Home Assistant.
A forma limpa de mandar alertas do Home Assistant para o WhatsApp é tratar o WhatsApp como API externa, não como puxadinho do celular da família. Use a Cloud API da Meta ou um intermediário controlado. Fuja de ponte que depende de sessão web logada em QR Code no navegador de um servidor esquecido.
Há dois caminhos. O oficial, com WhatsApp Business Platform, exige configuração mais burocrática, mas entrega previsibilidade. O alternativo, com bridges de terceiros, instala rápido e costuma quebrar quando o WhatsApp muda comportamento. Para alerta de porta aberta às 2h, eu prefiro burocracia a surpresa.
Cloud API#
A WhatsApp Business Cloud API envia mensagens por requisições HTTPS para a Meta. Você cria app no Meta Developers, vincula número, gera token e usa o endpoint de mensagens. Em automação residencial, esse caminho combina com alertas críticos: alarme disparado, vazamento, fumaça, energia fora, portão aberto.
REST command#
No Home Assistant, rest_command é o jeito direto de chamar uma API HTTP. Você define URL, método POST, headers com Authorization e payload JSON. A automação chama o serviço quando um sensor muda. É simples o bastante para manter, desde que o token fique em secrets.yaml e não colado em automação.
Aqui mora a virada.
Template aprovado#
WhatsApp não é push notification livre. Para iniciar conversa com usuário fora da janela permitida pela plataforma, você precisa usar mensagem template aprovada. Isso muda o desenho do alerta: em vez de “qualquer texto a qualquer hora”, você cria modelos como “Alerta de segurança: {{1}} detectado em {{2}} às {{3}}”.
Bridge não oficial#
Bridge baseada em WhatsApp Web pode funcionar no laboratório, mas é o oposto de alerta confiável. A sessão cai, o QR expira, o navegador atualiza e a casa perde voz. Para aviso de máquina de lavar, tudo bem. Para alarme de intrusão, não.
Automação de alerta#
Comece com dois alertas de baixo risco: porta da geladeira aberta por 5 minutos e vazamento detectado. Depois suba para segurança. A regra boa tem gatilho, confirmação e antispam. Porta abriu? Espere 2 minutos. Continua aberta? Envie. Já enviou nos últimos 30 minutos? Segure.
WhatsApp é ótimo para alerta que precisa furar o ruído do celular. Só não trate como sirene principal. Para segurança real, mantenha notificação push do app Home Assistant, sirene local e WhatsApp como camada extra.


