Files
agenciapsilmno/supabase/functions/send-whatsapp-message/index.ts
T
Leonardo 2644e60bb6 CRM WhatsApp Grupo 3 completo + Marco A/B (Asaas) + admin SaaS + refactors polimórficos
Sessão 11+: fechamento do CRM de WhatsApp com dois providers (Evolution/Twilio),
sistema de créditos com Asaas/PIX, polimorfismo de telefones/emails, e integração
admin SaaS no /saas/addons existente.

═══════════════════════════════════════════════════════════════════════════
GRUPO 3 — WORKFLOW / CRM (completo)
═══════════════════════════════════════════════════════════════════════════

3.1 Tags · migration conversation_tags + seed de 5 system tags · composable
useConversationTags.js · popover + pills no drawer e nos cards do Kanban.

3.2 Atribuição de conversa a terapeuta · migration 20260421000012 com PK
(tenant_id, thread_key), UPSERT, RLS que valida assignee como membro ativo
do mesmo tenant · view conversation_threads expandida com assigned_to +
assigned_at · composable useConversationAssignment.js · drawer com Select
filtrável + botão "Assumir" · inbox com filtro aside (Todas/Minhas/Não
atribuídas) e chip do responsável em cada card (destaca "Eu" em azul).

3.3 Notas internas · migration conversation_notes · composable + seção
colapsável no drawer · apenas o criador pode editar/apagar (RLS).

3.5 Converter desconhecido em paciente · botão + dialog quick-cadastro ·
"Vincular existente" com Select filter de até 500 pacientes · cria
telefone WhatsApp (vinculado) via upsertWhatsappForExisting.

3.6 Histórico de conversa no prontuário · nova aba "Conversas" em
PatientProntuario.vue · PatientConversationsTab.vue com stats (total /
recebidas / enviadas / primeira / última), SelectButton de filtro, timeline
com bolhas por direção, mídia inline (imagem/áudio/vídeo/doc via signed
URL), indicadores ✓ ✓✓ de delivery, botão "Abrir no CRM".

═══════════════════════════════════════════════════════════════════════════
MARCO A — UNIFICAÇÃO WHATSAPP (dois providers mutuamente exclusivos)
═══════════════════════════════════════════════════════════════════════════

- Página chooser ConfiguracoesWhatsappChooserPage.vue com 2 cards (Pessoal/
  Oficial), deactivate via edge function deactivate-notification-channel
- send-whatsapp-message refatorada com roteamento por provider; Twilio deduz
  1 crédito antes do envio e refunda em falha
- Paridade Twilio (novo): módulo compartilhado supabase/functions/_shared/
  whatsapp-hooks.ts com lógica provider-agnóstica (opt-in, opt-out, auto-
  reply, schedule helpers em TZ São Paulo, makeTwilioCreditedSendFn que
  envolve envio em dedução atômica + rollback). Consumido por Evolution E
  Twilio inbound. Evolution refatorado (~290 linhas duplicadas removidas).
- Bucket privado whatsapp-media · decrypt via Evolution getBase64From
  MediaMessage · upload com path tenant/yyyy/mm · signed URLs on-demand

═══════════════════════════════════════════════════════════════════════════
MARCO B — SISTEMA DE CRÉDITOS WHATSAPP + ASAAS
═══════════════════════════════════════════════════════════════════════════

Banco:
- Migration 20260421000007_whatsapp_credits (4 tabelas: balance,
  transactions, packages, purchases) + RPCs add_whatsapp_credits e
  deduct_whatsapp_credits (atômicas com SELECT FOR UPDATE)
- Migration 20260421000013_tenant_cpf_cnpj (coluna em tenants com CHECK
  de 11 ou 14 dígitos)

Edge functions:
- create-whatsapp-credit-charge · Asaas v3 (sandbox + prod) · PIX com
  QR code · getOrCreateAsaasCustomer patcha customer existente com CPF
  quando está faltando
- asaas-webhook · recebe PAYMENT_RECEIVED/CONFIRMED e credita balance

Frontend (tenant):
- Página /configuracoes/creditos-whatsapp com saldo + loja + histórico
- Dialog de confirmação com CPF/CNPJ (validação via isValidCPF/CNPJ de
  utils/validators, formatação on-blur, pré-fill de tenants.cpf_cnpj,
  persiste no primeiro uso) · fallback sandbox 24971563792 REMOVIDO
- Composable useWhatsappCredits extrai erros amigáveis via
  error.context.json()

Frontend (SaaS admin):
- Em /saas/addons (reuso do pattern existente, não criou página paralela):
  - Aba 4 "Pacotes WhatsApp" — CRUD whatsapp_credit_packages com DataTable,
    toggle is_active inline, dialog de edição com validação
  - Aba 5 "Topup WhatsApp" — tenant Select com saldo ao vivo · RPC
    add_whatsapp_credits com p_admin_id = auth.uid() (auditoria) · histórico
    das últimas 20 transações topup/adjustment/refund

═══════════════════════════════════════════════════════════════════════════
GRUPO 2 — AUTOMAÇÃO
═══════════════════════════════════════════════════════════════════════════

2.3 Auto-reply · conversation_autoreply_settings + conversation_autoreply_
log · 3 modos de schedule (agenda das regras semanais, business_hours
custom, custom_window) · cooldown por thread · respeita opt-out · agora
funciona em Evolution E Twilio (hooks compartilhados)

2.4 Lembretes de sessão · conversation_session_reminders_settings +
_logs · edge send-session-reminders (cron) · janelas 24h e 2h antes ·
Twilio deduz crédito com rollback em falha

═══════════════════════════════════════════════════════════════════════════
GRUPO 5 — COMPLIANCE (LGPD Art. 18 §2)
═══════════════════════════════════════════════════════════════════════════

5.2 Opt-out · conversation_optouts + conversation_optout_keywords (10 system
seed + custom por tenant) · detecção por regex word-boundary e normalização
(lowercase + strip acentos + pontuação) · ack automático (deduz crédito em
Twilio) · opt-in via "voltar", "retornar", "reativar", "restart" ·
página /configuracoes/conversas-optouts com CRUD de keywords

═══════════════════════════════════════════════════════════════════════════
REFACTOR POLIMÓRFICO — TELEFONES + EMAILS
═══════════════════════════════════════════════════════════════════════════

- contact_types + contact_phones (entity_type + entity_id) — migration
  20260421000008 · contact_email_types + contact_emails — 20260421000011
- Componentes ContactPhonesEditor.vue e ContactEmailsEditor.vue (add/edit/
  remove com confirm, primary selector, WhatsApp linked badge)
- Composables useContactPhones.js + useContactEmails.js com
  unsetOtherPrimaries() e validação
- Trocado em PatientsCadastroPage.vue e MedicosPage.vue (removidos campos
  legados telefone/telefone_alternativo e email_principal/email_alternativo)
- Migration retroativa v2 (20260421000010) detecta conversation_messages
  e cria/atualiza phone como WhatsApp vinculado

═══════════════════════════════════════════════════════════════════════════
POLIMENTO VISUAL + INFRA
═══════════════════════════════════════════════════════════════════════════

- Skeletons simplificados no dashboard do terapeuta
- Animações fade-up com stagger via [--delay:Xms] (fix specificity sobre
  .dash-card box-shadow transition)
- ConfirmDialog com group="conversation-drawer" (evita montagem duplicada)
- Image preview PrimeVue com botão de download injetado via MutationObserver
  (fetch + blob para funcionar cross-origin)
- Áudio/vídeo com preload="metadata" e controles de velocidade do browser
- friendlySendError() mapeia códigos do edge pra mensagens pt-BR via
  error.context.json()
- Teleport #cfg-page-actions para ações globais de Configurações
- Brotli/Gzip + auto-import Vue/PrimeVue + bundle analyzer
- AppLayout consolidado (removidas duplicatas por área) + RouterPassthrough
- Removido console.trace debug que estava em watch de router e queries
  Supabase (degradava perf pra todos)
- Realtime em conversation_messages via publication supabase_realtime
- Notifier global flutuante com beep + toggle mute (4 camadas: badge +
  sino + popup + browser notification)

═══════════════════════════════════════════════════════════════════════════
MIGRATIONS NOVAS (13)
═══════════════════════════════════════════════════════════════════════════

20260420000001_patient_intake_invite_info_rpc
20260420000002_audit_logs_lgpd
20260420000003_audit_logs_unified_view
20260420000004_lgpd_export_patient_rpc
20260420000005_conversation_messages
20260420000005_search_global_rpc
20260420000006_conv_messages_notifications
20260420000007_notif_channels_saas_admin_insert
20260420000008_conv_messages_realtime
20260420000009_conv_messages_delivery_status
20260421000001_whatsapp_media_bucket
20260421000002_conversation_notes
20260421000003_conversation_tags
20260421000004_conversation_autoreply
20260421000005_conversation_optouts
20260421000006_session_reminders
20260421000007_whatsapp_credits
20260421000008_contact_phones
20260421000009_retroactive_whatsapp_link
20260421000010_retroactive_whatsapp_link_v2
20260421000011_contact_emails
20260421000012_conversation_assignments
20260421000013_tenant_cpf_cnpj

═══════════════════════════════════════════════════════════════════════════
EDGE FUNCTIONS NOVAS / MODIFICADAS
═══════════════════════════════════════════════════════════════════════════

Novas:
- _shared/whatsapp-hooks.ts (módulo compartilhado)
- asaas-webhook
- create-whatsapp-credit-charge
- deactivate-notification-channel
- evolution-webhook-provision
- evolution-whatsapp-inbound
- get-intake-invite-info
- notification-webhook
- send-session-reminders
- send-whatsapp-message
- submit-patient-intake
- twilio-whatsapp-inbound

═══════════════════════════════════════════════════════════════════════════
FRONTEND — RESUMO
═══════════════════════════════════════════════════════════════════════════

Composables novos: useAddonExtrato, useAuditoria, useAutoReplySettings,
useClinicKPIs, useContactEmails, useContactPhones, useConversationAssignment,
useConversationNotes, useConversationOptouts, useConversationTags,
useConversations, useLgpdExport, useSessionReminders, useWhatsappCredits

Stores: conversationDrawerStore

Componentes novos: ConversationDrawer, GlobalInboundNotifier, GlobalSearch,
ContactEmailsEditor, ContactPhonesEditor

Páginas novas: CRMConversasPage, PatientConversationsTab, AddonsExtratoPage,
AuditoriaPage, NotificationsHistoryPage, ConfiguracoesWhatsappChooserPage,
ConfiguracoesConversasAutoreplyPage, ConfiguracoesConversasOptoutsPage,
ConfiguracoesConversasTagsPage, ConfiguracoesCreditosWhatsappPage,
ConfiguracoesLembretesSessaoPage

Utils novos: addonExtratoExport, auditoriaExport, excelExport,
lgpdExportFormats

Páginas existentes alteradas: ClinicDashboard, PatientsCadastroPage,
PatientCadastroDialog, PatientsListPage, MedicosPage, PatientProntuario,
ConfiguracoesWhatsappPage, SaasWhatsappPage, ConfiguracoesRecursosExtrasPage,
ConfiguracoesPage, AgendaTerapeutaPage, AgendaClinicaPage, NotificationItem,
NotificationDrawer, AppLayout, AppTopbar, useMenuBadges,
patientsRepository, SaasAddonsPage (aba 4 + 5 WhatsApp)

Routes: routes.clinic, routes.configs, routes.therapist atualizados
Menus: clinic.menu, therapist.menu, saas.menu atualizados

═══════════════════════════════════════════════════════════════════════════
NOTAS

- Após subir, rodar supabase functions serve --no-verify-jwt
  --env-file supabase/functions/.env pra carregar o módulo _shared
- WHATSAPP_SETUP.md reescrito (~400 linhas) com setup completo dos 3
  providers + troubleshooting + LGPD
- HANDOFF.md atualizado com estado atual e próximos passos

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-04-23 07:05:24 -03:00

330 lines
14 KiB
TypeScript

/*
|--------------------------------------------------------------------------
| Agência PSI — Edge Function: send-whatsapp-message
|--------------------------------------------------------------------------
| Envia mensagem WhatsApp via Evolution API da clínica. Registra a mensagem
| imediatamente em conversation_messages (direction=outbound) para feedback
| instantâneo no UI (via Realtime). Quando a Evolution ecoar a mensagem de
| volta pelo webhook com fromMe=true, o evolution-whatsapp-inbound faz UPDATE
| (não duplica) pelo provider_message_id.
|
| Body JSON:
| {
| "tenant_id": "<uuid>",
| "to_number": "5516912345678", // sem + nem @s.whatsapp.net
| "body": "Texto da mensagem",
| "patient_id": "<uuid>" (opcional) // se já vinculado
| }
|--------------------------------------------------------------------------
*/
import { createClient } from 'https://esm.sh/@supabase/supabase-js@2'
const corsHeaders = {
'Access-Control-Allow-Origin': '*',
'Access-Control-Allow-Headers': 'authorization, x-client-info, apikey, content-type',
'Access-Control-Allow-Methods': 'POST, OPTIONS',
}
function json(body: unknown, status = 200) {
return new Response(JSON.stringify(body), {
status,
headers: { ...corsHeaders, 'Content-Type': 'application/json' }
})
}
function sanitizeBody(raw: string): string {
return String(raw ?? '')
.replace(/[\x00-\x08\x0B\x0C\x0E-\x1F]/g, '')
.trim()
.slice(0, 4000)
}
function normalizePhone(raw: string): string {
const digits = String(raw ?? '').replace(/\D/g, '')
if (digits.length >= 12 && digits.startsWith('55')) return digits
if (digits.length === 11 || digits.length === 10) return '55' + digits
return digits
}
// ═══════════════════════════════════════════════════════════════════
// Twilio send helper (com dedução de crédito)
// ═══════════════════════════════════════════════════════════════════
type TwilioChannel = {
twilio_subaccount_sid: string
twilio_phone_number: string
credentials: { subaccount_auth_token?: string }
}
async function sendViaTwilio(
channel: TwilioChannel,
toPhone: string,
text: string
): Promise<{ ok: boolean; messageId?: string; status?: string; error?: string }> {
const subSid = channel.twilio_subaccount_sid
const authToken = channel.credentials?.subaccount_auth_token
const fromNumber = channel.twilio_phone_number // E.164: +5511999990000
if (!subSid || !authToken || !fromNumber) {
return { ok: false, error: 'Twilio credenciais incompletas' }
}
const endpoint = `https://api.twilio.com/2010-04-01/Accounts/${subSid}/Messages.json`
const basicAuth = btoa(`${subSid}:${authToken}`)
const toE164 = toPhone.startsWith('+') ? toPhone : `+${toPhone}`
const params = new URLSearchParams()
params.append('From', `whatsapp:${fromNumber}`)
params.append('To', `whatsapp:${toE164}`)
params.append('Body', text)
try {
const resp = await fetch(endpoint, {
method: 'POST',
headers: {
'Authorization': `Basic ${basicAuth}`,
'Content-Type': 'application/x-www-form-urlencoded'
},
body: params.toString()
})
const data = await resp.json().catch(() => null) as Record<string, unknown> | null
if (!resp.ok) {
return { ok: false, error: `Twilio ${resp.status}: ${(data?.message as string) || JSON.stringify(data).slice(0, 200)}` }
}
return {
ok: true,
messageId: String(data?.sid || ''),
status: String(data?.status || 'queued')
}
} catch (e) {
return { ok: false, error: String(e) }
}
}
// Edge function roda em container — localhost aponta pra ele mesmo, não pro host.
// Substitui localhost/127.0.0.1 por host.docker.internal pra alcançar o host.
function rewriteForContainer(apiUrl: string): string {
try {
const u = new URL(apiUrl)
if (u.hostname === 'localhost' || u.hostname === '127.0.0.1') {
u.hostname = 'host.docker.internal'
return u.toString().replace(/\/+$/, '')
}
return apiUrl.replace(/\/+$/, '')
} catch {
return apiUrl
}
}
Deno.serve(async (req: Request) => {
if (req.method === 'OPTIONS') return new Response('ok', { headers: corsHeaders })
if (req.method !== 'POST') return json({ ok: false, error: 'method' }, 405)
try {
const body = await req.json().catch(() => null)
if (!body || typeof body !== 'object') return json({ ok: false, error: 'body invalido' }, 400)
const { tenant_id, to_number, body: text, patient_id } = body as Record<string, string>
const cleanText = sanitizeBody(text)
const cleanPhone = normalizePhone(to_number)
if (!tenant_id || !cleanPhone || !cleanText) {
return json({ ok: false, error: 'faltam campos (tenant_id, to_number, body)' }, 400)
}
if (cleanText.length < 1) return json({ ok: false, error: 'mensagem vazia' }, 400)
// Autenticação
const auth = req.headers.get('Authorization') ?? ''
const supaAuthed = createClient(
Deno.env.get('SUPABASE_URL')!,
Deno.env.get('SUPABASE_ANON_KEY')!,
{ global: { headers: { Authorization: auth } } }
)
const { data: authData, error: authErr } = await supaAuthed.auth.getUser()
if (authErr || !authData?.user) return json({ ok: false, error: 'auth' }, 401)
const supaSvc = createClient(
Deno.env.get('SUPABASE_URL')!,
Deno.env.get('SUPABASE_SERVICE_ROLE_KEY')!
)
const userId = authData.user.id
// Valida membership
const { data: isAdmin } = await supaSvc.rpc('is_saas_admin')
if (!isAdmin) {
const { data: membership } = await supaSvc
.from('tenant_members')
.select('id')
.eq('tenant_id', tenant_id)
.eq('user_id', userId)
.eq('status', 'active')
.maybeSingle()
if (!membership) return json({ ok: false, error: 'forbidden' }, 403)
}
// Busca canal (Evolution ou Twilio)
const { data: channel, error: chErr } = await supaSvc
.from('notification_channels')
.select('credentials, provider, twilio_subaccount_sid, twilio_phone_number, is_active')
.eq('tenant_id', tenant_id)
.eq('channel', 'whatsapp')
.is('deleted_at', null)
.maybeSingle()
if (chErr || !channel) {
return json({ ok: false, error: 'Canal WhatsApp nao configurado pra este tenant' }, 400)
}
if (!channel.is_active) {
return json({ ok: false, error: 'Canal WhatsApp inativo. Verifique /configuracoes/whatsapp.' }, 400)
}
const provider = channel.provider // 'evolution' ou 'twilio'
// Resolve patient_id se não veio (match por telefone)
let resolvedPatientId = patient_id ?? null
if (!resolvedPatientId) {
const { data: matchData } = await supaSvc.rpc('match_patient_by_phone', {
p_tenant_id: tenant_id,
p_phone: cleanPhone
})
resolvedPatientId = (matchData as string | null) ?? null
}
// ─────────────────────────────────────────────────────
// TWILIO: deduz crédito ANTES, envia, refunda se falhar
// ─────────────────────────────────────────────────────
if (provider === 'twilio') {
// Deduz 1 crédito de forma atômica (RPC lança 'insufficient_credits' se zerado)
const { error: dedErr } = await supaSvc.rpc('deduct_whatsapp_credits', {
p_tenant_id: tenant_id,
p_amount: 1,
p_conversation_message_id: null,
p_note: 'Envio manual WhatsApp'
})
if (dedErr) {
const insufficient = String(dedErr.message || '').includes('insufficient_credits')
return json({
ok: false,
error: insufficient ? 'insufficient_credits' : dedErr.message,
message: insufficient
? 'Saldo insuficiente. Compre créditos em /configuracoes/creditos-whatsapp.'
: 'Erro ao deduzir créditos'
}, insufficient ? 402 : 500)
}
// Envia via Twilio
const sendRes = await sendViaTwilio(channel as unknown as TwilioChannel, cleanPhone, cleanText)
if (!sendRes.ok) {
// Refunda o crédito deduzido
await supaSvc.rpc('add_whatsapp_credits', {
p_tenant_id: tenant_id,
p_amount: 1,
p_kind: 'refund',
p_purchase_id: null,
p_admin_id: null,
p_note: `Refund envio falhou: ${sendRes.error?.slice(0, 200)}`
})
return json({ ok: false, error: `twilio_send_failed: ${sendRes.error}` }, 502)
}
// Registra mensagem + vincula a dedução (se possível — já foi feita sem msg_id)
const { data: inserted, error: insErr } = await supaSvc.from('conversation_messages').insert({
tenant_id,
patient_id: resolvedPatientId,
channel: 'whatsapp',
direction: 'outbound',
from_number: null,
to_number: cleanPhone,
body: cleanText,
provider: 'twilio',
provider_message_id: sendRes.messageId ?? null,
provider_raw: { status: sendRes.status },
kanban_status: 'awaiting_patient',
received_at: null,
responded_at: new Date().toISOString(),
delivery_status: sendRes.status === 'delivered' ? 'delivered' : sendRes.status === 'sent' ? 'sent' : 'queued'
}).select('id').single()
if (insErr) {
console.error('[send-whatsapp-message] insert error (twilio):', insErr)
return json({ ok: false, error: 'Enviado + creditado mas falhou ao registrar: ' + insErr.message }, 500)
}
return json({
ok: true,
provider: 'twilio',
message_id: inserted.id,
provider_message_id: sendRes.messageId
})
}
// ─────────────────────────────────────────────────────
// EVOLUTION: sem dedução (tier gratuito)
// ─────────────────────────────────────────────────────
const creds = (channel.credentials ?? {}) as Record<string, string>
const apiUrl = creds.api_url
const apiKey = creds.api_key
const instance = creds.instance_name
if (!apiUrl || !apiKey || !instance) {
return json({ ok: false, error: 'Credenciais Evolution incompletas' }, 400)
}
const evoEndpoint = `${rewriteForContainer(apiUrl)}/message/sendText/${encodeURIComponent(instance)}`
const evoBody = { number: cleanPhone, text: cleanText }
const evoResp = await fetch(evoEndpoint, {
method: 'POST',
headers: { 'Content-Type': 'application/json', 'apikey': apiKey },
body: JSON.stringify(evoBody)
})
const evoText = await evoResp.text()
let evoJson: Record<string, unknown> | null = null
try { evoJson = JSON.parse(evoText) } catch { /* fica null */ }
if (!evoResp.ok) {
return json({
ok: false,
error: `Evolution retornou ${evoResp.status}`,
evolution_response: evoJson ?? evoText
}, 502)
}
const providerMessageId = (evoJson as { key?: { id?: string } } | null)?.key?.id ?? null
const { data: inserted, error: insErr } = await supaSvc.from('conversation_messages').insert({
tenant_id,
patient_id: resolvedPatientId,
channel: 'whatsapp',
direction: 'outbound',
from_number: null,
to_number: cleanPhone,
body: cleanText,
provider: 'evolution',
provider_message_id: providerMessageId,
provider_raw: evoJson ?? null,
kanban_status: 'awaiting_patient',
received_at: null,
responded_at: new Date().toISOString(),
delivery_status: 'sent'
}).select('id').single()
if (insErr) {
console.error('[send-whatsapp-message] insert error (evolution):', insErr)
return json({ ok: false, error: 'Enviado mas falhou ao registrar: ' + insErr.message }, 500)
}
return json({
ok: true,
provider: 'evolution',
message_id: inserted.id,
provider_message_id: providerMessageId,
evolution_response: evoJson
})
} catch (err) {
return json({ ok: false, error: String(err) }, 500)
}
})