Meta avanza en la implementación del BSUID (Business Scoped User ID) — un identificador único y cifrado del usuario dentro del ecosistema de WhatsApp. Este cambio puede hacer que el número de teléfono no esté disponible en ciertos webhooks de la plataforma oficial, lo que afecta directamente a las integraciones no oficiales que dependen exclusivamente del teléfono como identificador principal.
TL;DR: El BSUID reemplazará el número de teléfono en escenarios específicos de la API oficial de WhatsApp. Las integraciones no oficiales que no se adapten pueden dejar de funcionar o perder la capacidad de identificar correctamente a los contactos.
Las empresas que operan con soluciones basadas en bibliotecas no oficiales (como Baileys, Venom, WhatsApp Web.js y similares) necesitan entender el alcance de este cambio — y evaluar si migrar a la API oficial de Meta no es más estratégico que esperar a que el problema ocurra.
¿Qué es el BSUID y por qué Meta lo está implementando?
El BSUID es un identificador único y anónimo que Meta asigna a cada usuario en relación con una cuenta comercial específica. A diferencia del número de teléfono, el BSUID no expone datos personales directamente y permite que la plataforma ofrezca más control sobre la privacidad y la seguridad.
La lógica es simple: el número de teléfono es información sensible. Según el contexto regulatorio (como la LGPD, el GDPR y otras leyes de protección de datos), Meta necesita minimizar la exposición de ese dato en sus APIs.
Con el BSUID, la plataforma puede:
- Reducir la exposición de datos personales en integraciones de terceros
- Garantizar un mayor cumplimiento regulatorio global
- Mejorar la trazabilidad de las conversaciones sin depender de un dato cambiante (los números se pueden portar o reciclar)
¿Cómo afecta esto a las APIs no oficiales de WhatsApp?
Las APIs no oficiales — también llamadas soluciones multidispositivo basadas en ingeniería inversa — funcionan emulando el comportamiento de WhatsApp Web. No tienen acceso a los sistemas internos de Meta y dependen de capturar eventos directamente desde la interfaz de la aplicación.
El problema: estas bibliotecas no tienen acceso al BSUID. Solo ven lo que WhatsApp Web expone — y, tradicionalmente, eso incluye el número de teléfono del contacto.
Si Meta empieza a omitir el número de teléfono en webhooks o eventos específicos (como ya se está probando en algunos flujos de la API oficial), las integraciones no oficiales pueden:
- Perder la capacidad de identificar al contacto en eventos nuevos
- Romper flujos de automatización que usan el teléfono como clave principal (CRMs, ERPs, plataformas de atención)
- Enfrentar inconsistencias en bases de datos que cruzan el teléfono con otra información
Escenarios de impacto directo
| Escenario | Impacto en APIs no oficiales | Impacto en la API oficial |
|---|---|---|
| Webhook de mensaje recibido | Puede no devolver el número del remitente | BSUID disponible, número opcional |
| Webhook de estado de entrega | Puede no identificar al destinatario | El BSUID garantiza la identificación |
| Integración con CRM por teléfono | Se rompe la correlación de datos | Mapeo BSUID → teléfono mantenido internamente |
| Portabilidad del número | Riesgo de contactos duplicados | El BSUID sigue siendo único |
La API oficial de Meta, en cambio, ofrece mecanismos de mapeo entre el BSUID y el número de teléfono cuando es necesario — pero eso solo está disponible para quienes están conectados a través de la WhatsApp Business API oficial.
Las integraciones no oficiales todavía funcionan hoy — ¿pero hasta cuándo?
Hay que dejarlo claro: las soluciones no oficiales todavía funcionan en 2026. Empresas de todo el mundo siguen usando bibliotecas como Baileys, Venom y WPPConnect para automatizar la atención, enviar mensajes e integrarse con sistemas internos.
El riesgo no es un colapso inmediato, sino una obsolescencia progresiva.
Meta no necesita "apagar" directamente las APIs no oficiales. Le basta con introducir cambios estructurales — como el BSUID — que hagan que esas integraciones sean incompatibles con los nuevos comportamientos de la plataforma.
Y hay precedentes: en 2021, Meta bloqueó miles de cuentas comerciales que usaban automatización no autorizada. La empresa tiene el poder — y la motivación regulatoria — para endurecer todavía más las reglas.
Pros y contras de seguir con APIs no oficiales
Ventajas (a corto plazo):
- Costo inicial menor o nulo (bibliotecas open source)
- Flexibilidad total de personalización
- Hosting propio, sin depender de la infraestructura de Meta
Riesgos (a mediano y largo plazo):
- Funcionalidades que se rompen en silencio a medida que Meta actualiza la plataforma
- Riesgo de bloqueo de cuentas comerciales (violación de los términos de servicio)
- Falta de soporte oficial para migraciones o resolución de problemas
- Incompatibilidad futura con el BSUID y otros identificadores de Meta
API oficial de WhatsApp: qué cambia con el BSUID
La API oficial de Meta — también llamada WhatsApp Business API o Cloud API — ya se está preparando para usar el BSUID como identificador estándar en flujos específicos.
En la práctica, esto significa:
- Los webhooks pueden devolver el BSUID en lugar del número de teléfono en eventos futuros
- El mapeo inverso (BSUID → teléfono) sigue disponible a través de un endpoint dedicado, cuando la política de privacidad lo permite
- Identificación persistente incluso en casos de portabilidad o cambio de número
Para desarrolladores y empresas, la adaptación es relativamente sencilla: ajustar el modelo de datos para guardar el BSUID como clave principal y mantener el teléfono como metadato complementario.
Ejemplo de flujo adaptado
1. El webhook recibe un mensaje entrante
→ event.from = "BSUID:abc123xyz"
→ event.phone_number = null (u opcional)
2. El sistema consulta la API de Meta para obtener el teléfono (si es necesario)
→ GET /v1/contacts/BSUID:abc123xyz
→ Response: { phone_number: "+5511999999999" }
3. El sistema guarda el BSUID como ID principal
→ El teléfono pasa a ser un campo auxiliar, ya no una clave únicaEste diseño evita depender en exceso de un dato cambiante y alinea la operación con la dirección que está tomando Meta.
¿Tu operación está preparada para este cambio?
La transición del teléfono al BSUID no es un evento único, sino un movimiento gradual. Algunas empresas ya están notando las primeras señales — webhooks que no devuelven el teléfono en los flujos de automatización más recientes, por ejemplo.
La pregunta estratégica no es "si" el cambio va a ocurrir, sino cuándo se verá afectada tu operación.
Para los equipos que dependen de la integración con WhatsApp, conviene evaluar:
- ¿Qué tan crítico es WhatsApp en el embudo de atención o de ventas?
- ¿Cuánto esfuerzo técnico haría falta para migrar a la API oficial?
- ¿Cuál es el costo de una caída inesperada frente a una migración planificada?
Las empresas que ya operan con la API oficial de Meta — como NotificaMe, socia del ecosistema Rollin — están mejor preparadas para esta evolución. Tienen acceso anticipado a la documentación de los cambios, soporte oficial y herramientas de mapeo.
La decisión de seguir con APIs no oficiales tiene que ser consciente — no por inercia ni por falta de conocimiento técnico sobre lo que está cambiando.
Principales aprendizajes
- Meta está implementando el BSUID como identificador estándar, reduciendo la dependencia del número de teléfono en los webhooks
- Las APIs no oficiales (Baileys, Venom, etc.) no tienen acceso al BSUID y pueden perder la capacidad de identificar contactos en flujos futuros
- La API oficial de WhatsApp ofrece mapeo BSUID → teléfono y soporte estructurado para esta transición
- El riesgo no es un colapso inmediato, sino una obsolescencia progresiva a medida que la plataforma evoluciona
- Las empresas que dependen críticamente de WhatsApp deberían evaluar una migración planificada en lugar de esperar a que algo se rompa
El cambio ya está en marcha. La cuestión es si tu operación va a reaccionar o a anticiparse.
Si tu empresa depende de WhatsApp y todavía no evaluaste el impacto del BSUID en tu stack, vale la pena agendar una conversación técnica. Agência Rollin ayuda a los equipos a mapear riesgos, diseñar la arquitectura de integración y planificar migraciones estructuradas — sin improvisar.
👉 Solicita un análisis gratuito y entiende el impacto de este cambio en tu negocio.
