Skip to main content
La autenticación con copia de código permite al cliente copiar un código de verificación de WhatsApp e ingresarlo en su aplicación.
Ejemplo de autenticación de Meta con el botón Copiar código indicado.

The customer copies the code, then enters it in your application. The code and expiry shown are demonstration values.

Fuente: Ejemplo oficial de Meta. WhatsApp entrega el código. Su backend lo crea, lo verifica, lo vence y decide si la acción solicitada está autorizada.

Crear la plantilla de autenticación

  1. Abra Plantillas, seleccione la WABA y cree una plantilla de Autenticación .
  2. Elija la opción de copiar código.
  3. Decida si incluir la recomendación de seguridad y el aviso de caducidad.
  4. Establezca un aviso de caducidad que coincida con su política de verificación prevista.
  5. Envíe la plantilla y confirme la aprobación para el idioma previsto.
La autenticación utiliza contenido de mensaje prescrito. No agregue promociones, encabezados multimedia ni botones de sitios web arbitrarios para convertirlo en un mensaje de uso general. Para la creación mediante la API, utilice el botón OTP con otp_type: "COPY_CODE". Esto es diferente del botón promocional COPY_CODE utilizado en una plantilla de cupón.

Diseñar el flujo de solicitud a verificación

  1. El cliente solicita un código para una acción específica en su aplicación.
  2. Su backend genera un código de corta duración y de un solo uso, y lo vincula a esa solicitud.
  3. Su sistema envía la plantilla aprobada al destino confirmado.
  4. El cliente copia o ingresa el código.
  5. Su backend valida la solicitud, el código, la caducidad y el límite de intentos.
  6. Solo una verificación exitosa en el backend completa la autenticación.
Haga que la pantalla de ingreso del código explique a dónde se envió el código. Proporcione una opción de reenvío controlada y una forma de corregir el número. No exponga si existe la cuenta de una persona no relacionada a través de mensajes de error demasiado específicos.

Enviar el mismo código en ambas posiciones

El envío de autenticación utiliza el código en el cuerpo del mensaje y en el parámetro URL del botón OTP. Estos valores deben coincidir. Ejemplo de los componentes de la plantilla únicamente, con un código ficticio:
No reemplace este parámetro URL de OTP con el parámetro de marketing coupon_code. Utilice Enviar mensajes de WhatsApp para la solicitud completa y mantenga los códigos reales fuera de los registros.

Alinear los tres controles de caducidad

La caducidad del código en el backend, el aviso de caducidad visible de la plantilla y el tiempo de vida de entrega del mensaje son controles independientes. Configurar el aviso no configura su backend. Para un flujo de verificación de cinco minutos, aplique cinco minutos en el servidor, muestre el aviso correspondiente y elija una validez de entrega que no permita que un código ya inútil llegue mucho más tarde. Consulte Plantillas de autenticación para conocer el rango de TTL actual y los valores predeterminados.

Probar las rutas de error

Pruebe un código válido, un código incorrecto, un código vencido, la reutilización después del éxito, el reenvío reiterado, el cambio de número de teléfono y la entrega demorada. Decida si una nueva solicitud invalida los códigos anteriores y aclare ese comportamiento al cliente. En iOS 26 y versiones posteriores, Meta documenta sugerencias nativas de teclado a partir de la notificación push de WhatsApp, a partir del 15 de junio de 2026. Esto es independiente de la integración de un toque de Android y no reemplaza la verificación en el backend. Un mensaje entregado o leído no es prueba de autenticación. Fuentes: Plantillas de autenticación de Meta y Gestión de plantillas de YCloud.