# Configuration WhatsApp Business (Meta Cloud API)

Ces étapes se font sur developers.facebook.com — je ne peux pas les faire à ta place,
mais voici exactement quoi cliquer.

## 1. Créer l'app Meta
1. Va sur https://developers.facebook.com/apps
2. "Créer une app" → type **Entreprise** → nom libre (ex: "Dibsoft ShopNet")
3. Une fois l'app créée, dans le tableau de bord, ajoute le produit **WhatsApp**

## 2. Récupérer tes identifiants (onglet WhatsApp → Configuration de l'API)
Tu y trouveras :
- **Un numéro de test WhatsApp** fourni par Meta (gratuit, pour développer — limité à 5 destinataires vérifiés)
- **Phone number ID** → à mettre dans `whatsapp/config.php`, tableau `$WHATSAPP_BOUTIQUES`
- **Jeton d'accès temporaire** (24h) → suffisant pour tester tout de suite

## 3. Générer un jeton permanent (pour la production)
Le jeton temporaire expire après 24h. Pour un jeton durable :
1. Meta for Developers → ton app → **Utilisateurs système** (System Users) dans les paramètres Business
2. Crée un utilisateur système, assigne-lui l'app WhatsApp avec le rôle Admin
3. Génère un jeton avec la permission `whatsapp_business_messaging`
4. Colle ce jeton dans `whatsapp/config.php` → `WHATSAPP_ACCESS_TOKEN`

## 4. Configurer le webhook
1. Toujours dans l'onglet WhatsApp → **Configuration**
2. URL de rappel : `https://TON-DOMAINE/shopnet-assistant/whatsapp/webhook.php`
   (⚠️ doit être en HTTPS et accessible publiquement — pas `localhost`)
3. Jeton de vérification : la même phrase que celle mise dans `WHATSAPP_VERIFY_TOKEN` (fichier `whatsapp/config.php`)
4. Clique **Vérifier et enregistrer**
5. Dans "Champs de webhook", abonne-toi au champ **messages**

## 5. Associer un numéro à une boutique
Dans `whatsapp/config.php` :
```php
$WHATSAPP_BOUTIQUES = [
    '123456789012345' => 'vamialimentation',   // remplace par ton vrai phone_number_id
];
```
Une ligne par boutique connectée à WhatsApp.

## 6. Tester
1. Depuis ton téléphone, envoie un message WhatsApp au numéro de test Meta
2. Le webhook reçoit le message → interroge le catalogue → répond via Claude
3. Regarde les logs serveur (`error_log`) si rien ne se passe — les erreurs y sont notées

## Limites du mode test (numéro Meta gratuit)
- Seulement 5 numéros destinataires "vérifiés" peuvent recevoir des messages
- Pour ouvrir à tous tes clients, il faut passer en **numéro WhatsApp Business vérifié**
  (ton propre numéro, vérification de l'entreprise par Meta — processus à part, peut prendre
  quelques jours)

## Sécurité
- Ne commite jamais `WHATSAPP_ACCESS_TOKEN` dans un dépôt public
- Le fichier `whatsapp/webhook.php` doit être accessible sans authentification (Meta l'appelle
  directement) — mais la vérification du jeton (`WHATSAPP_VERIFY_TOKEN`) protège contre les
  appels non autorisés en GET, et en pratique seul Meta connaît l'URL exacte du webhook
