01 它是干嘛的
WhatsApp 是一款以手机号为基础的即时通讯工具,靠网络免费收发文字、语音、图片与视频。它最被称道的是默认开启的「端到端加密」:消息在两台手机上各自加解密,中转的服务器只负责转发看不懂的密文,因此连平台自己也无法读取聊天内容。
02 为什么会有它
在 WhatsApp 之前:发一条短信一段话都要另外花钱
过去手机之间靠短信沟通,按条计费,发一张照片更贵,跨国时费用还会翻好几倍。留学生给家里报平安、做小生意的人和客户沟通,每个月通信费都是一笔实实在在的开销,而且短信一次只能写几十个字,图片视频基本传不了。
2009 年前后智能手机和移动网络普及,WhatsApp 抓住的机会很朴素:既然手机已经随时联网,为什么还要按条给运营商交短信费?它用网络传消息,只收一点点订阅费甚至免费,很快就席卷了那些短信昂贵的地区,成为很多国家事实上的默认通讯工具。
真正让它与众不同的是对隐私的坚持。聊天内容一旦要经过公司的服务器,用户就天然会担心被偷看。WhatsApp 后来把「端到端加密」设为默认且不可关闭:密钥只存在收发双方的手机上,服务器拿到的永远是看不懂的密文,这一决定让它在隐私敏感的市场里赢得了信任。
03 它怎么工作
消息在离开你手机之前就已经加密,服务器只是把它当成一串乱码搬运过去,只有对方手机上的密钥才能把它还原成原文。整条链路里,唯一不该看到明文的地方恰恰是中转的服务器。
一条消息从你的手机到对方手机:加密、转发、解密
- 1① 双方协商出各自的密钥
两台手机在首次聊天时互相约定一套只有彼此知道的密钥,各留一份,谁也没有第三份。
- 2② 在本地加密
你按下发送,消息在离开手机之前就被加密成看不懂的密文,手机上绝不会以明文形式上传。
- 3③ 服务器只做转发
密文到达服务器,它只知道「发给谁」,看不到内容。它把这串乱码排队、转发,随后删除,形同邮局只管送信不看信。
- 4④ 对方设备解密
密文到达对方手机,用它自己那份密钥还原成原文,消息显示在屏幕上。中途任何环节截获到的都只是乱码。
- 5⑤ 回执与密钥更新
送达、已读等状态单独回传;密钥还会定期更换,即使某一把密钥将来泄露,也打不开过去的历史消息。
04 谁在用它
留学生、外贸从业者用它和不同国家的家人客户免费通话发消息,不必担心国际短信费。
建立家庭群、朋友群,发照片、语音、视频,日常联络都在这一个应用里完成。
记者与线人、律师与当事人等对隐私要求极高的场景,端到端加密是重要的保护。
商家通过商业接口给客户发送订单通知、客服回复,用聊天的方式做完整的交易沟通。
05 怎么用
个人使用零门槛,下载注册即可;若要让系统自动给客户发消息,则需接入商业接口。
- 01下载应用,用手机号注册并完成验证。
- 02允许读取通讯录,就能自动找到已经在用它的联系人。
- 03开始一对一或群聊,发送文字、语音、图片与文件。
- 04想做商家自动化时,在开发者平台申请商业账号,获取发送消息要用的凭据。
- 05调用发送接口向客户推送模板消息,并处理客户的回复。
- 06注意商业消息需遵守平台规则,营销类内容通常要用户先同意接收。
# 用 WhatsApp 云端接口发送一条文本消息
curl -X POST \
"https://graph.facebook.com/v21.0/<PHONE_NUMBER_ID>/messages" \
-H "Authorization: Bearer <ACCESS_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"messaging_product": "whatsapp",
"to": "8613800000000",
"type": "text",
"text": { "body": "你好,这是一条测试消息" }
}'避坑提示
- !端到端加密保护的是聊天内容,但你的联系人、上网记录等元数据并不在此列,隐私并非绝对。
- !换手机或重装应用前记得备份并保管好,密钥与本地数据丢失后聊天记录可能无法恢复。
- !商业接口有严格的消息模板与频次规则,乱发营销消息会被限制甚至封号。
06 关键概念
- 端到端加密
- 加解密只在收发双方的设备上进行,中间的服务器只搬运密文,从设计上就无法读取内容。
- 密钥
- 一把用来把消息打乱、再接消息还原的「钥匙」,谁拿到它谁就能看懂消息。
- 密文
- 被加密之后那一串看不懂的乱码,截获者没有密钥就还原不出原文。
- 元数据
- 谁在什么时候和谁联系过这类信息,内容被加密时它往往仍然是平台可见的。