Elige una experiencia de entrega de código
Elige la experiencia más simple que tu aplicación pueda admitir de forma confiable. No elijas one-tap o zero-tap solo porque el editor de plantillas ofrezca la opción.
Los dispositivos no compatibles o las comprobaciones de elegibilidad fallidas pueden recurrir a la opción de copiar código (copy-code). Meta también documenta sugerencias nativas de OTP en el teclado de iOS 26 y versiones posteriores a partir del 15 de junio de 2026; ese comportamiento del cliente es independiente de la integración de one-tap y zero-tap en Android. Prueba la combinación real del dispositivo del cliente y la aplicación antes del lanzamiento.
Comprende el contenido de la plantilla
El formato de autenticación incluye el código de verificación, una acción de entrega de código y texto compatible sobre seguridad o vencimiento. No está diseñado para archivos multimedia, textos de marketing ni notificaciones generales de la cuenta.
Authentication content uses preset text and a code-delivery action. Meta labels each part in this example.
Mantén diferenciados los tres tipos de vencimiento
Mostrar una advertencia de vencimiento no hace que tu backend rechace un código vencido. Configura el propio sistema de verificación.
Elige una validez de entrega que se ajuste a la vida útil del código. Un mensaje tardío con un código vencido genera una mala experiencia de inicio de sesión, incluso si el mensaje se entrega correctamente.
Configura un código que siga siendo útil al momento de la entrega
En YCloud, elige Autenticación, selecciona la experiencia de entrega del código y configura las opciones admitidas de seguridad y vencimiento. El texto del mensaje es restringido; no pegues una plantilla de marketing común en esta categoría. Para un código hipotético válido durante cinco minutos:
El contrato actual de plantillas de YCloud admite valores de
messageSendTtlSeconds de autenticación de 30 a 900 segundos, con un valor predeterminado de 10 minutos para las plantillas de autenticación recién creadas. Las plantillas anteriores pueden tener valores predeterminados diferentes; inspecciona la configuración guardada en lugar de asumir que todas las plantillas existentes son idénticas. La opción de visualización de vencimiento admite de 1 a 90 minutos, pero esa configuración de visualización no amplía el rango permitido de validez de entrega.
Un TTL de cinco minutos no garantiza que queden cinco minutos tras la recepción: ya habrá transcurrido tiempo desde la emisión del código. Tu aplicación debe mostrar el tiempo restante real.
Mantén actualizados los detalles de integración de Android
One-tap y zero-tap requieren que la identidad de la app coincida y un handshake que funcione. El contrato actual de plantillas de YCloud utilizasupported_apps; los campos de nivel superior más antiguos package_name y signature_hash están en desuso.
La documentación actual de autenticación de Meta anuncia el 15 de octubre de 2026 como la fecha límite de migración para el handshake antiguo PendingIntent y recomienda el SDK de Android para OTP. Si tu app utiliza ese flujo anterior, trata la migración como una tarea de la aplicación, no como una edición del texto de la plantilla. Consulta la documentación actual de one-tap y zero-tap antes del lanzamiento.
Prueba las rutas de fallo
Prueba un código caducado, una segunda solicitud de código, un código erróneo, un dispositivo sin conexión, un cliente no compatible y una discrepancia en la firma de la aplicación de Android. Decide si la emisión de un nuevo código invalida el anterior y haz que la interfaz se ajuste a esa decisión. Nunca deduzcas el éxito de la autenticación a partir dedelivered o read. Solo tu backend de verificación puede determinar si el código enviado es válido para el usuario y la acción previstos.
Diseña el flujo de verificación
- Permite que el cliente solicite un código y confirme el destino.
- Explica que el código llegará a través de WhatsApp.
- Genera y valida el código en tu sistema de verificación.
- Envía la plantilla aprobada con los parámetros requeridos.
- Haz un seguimiento de la entrega de mensajes de forma independiente a la verificación correcta.
- Ofrece un reintento controlado o una ruta alternativa cuando sea adecuado.
Precios y disponibilidad
Los mensajes de autenticación tienen sus propias tarifas, y se pueden aplicar tarifas internacionales de autenticación en circunstancias elegibles. Consulta Precios de WhatsApp. Que un cliente solicite un código no constituye permiso para enviarle marketing en el futuro sin relación. Haz que el consentimiento y el propósito del mensaje coincidan con la verificación solicitada.Guías de implementación
- Autenticación con copia de código
- Autenticación one-tap
- Autenticación zero-tap
- Envía códigos de verificación con YCloud
Preguntas frecuentes
El mensaje llegó, pero el código ya ha caducado. ¿Qué ajuste es incorrecto?
El mensaje llegó, pero el código ya ha caducado. ¿Qué ajuste es incorrecto?
Compara tres marcas de tiempo: cuándo generó el código tu aplicación, cuánto tiempo pudo esperar el mensaje para su entrega y cuándo lo envió el cliente. El texto de caducidad de la plantilla no amplía el período de validez de tu servidor. Utiliza un TTL de entrega que se ajuste a la vida útil del código, invalida los códigos reemplazados según tu diseño de seguridad y ofrece una solicitud controlada de un nuevo código.
¿La autenticación one-tap o zero-tap elimina la necesidad de validar el código?
¿La autenticación one-tap o zero-tap elimina la necesidad de validar el código?
No. Estos formatos cambian la forma en que una app compatible recibe o completa el código. Tu backend sigue validando la solicitud, el código, la caducidad y los límites de intentos. Un mensaje entregado/leído o un autorrelleno correcto no son prueba de que la verificación haya tenido éxito.
El botón copia el código en lugar de abrir mi app. ¿Qué debo revisar?
El botón copia el código en lugar de abrir mi app. ¿Qué debo revisar?
Comprueba la compatibilidad del cliente, el formato de autenticación aprobado y los valores de paquete/firma registrados para tu app. Se puede esperar una experiencia alternativa de copia de código en clientes no compatibles. Prueba la misma plantilla en las combinaciones de app y cliente compatibles antes de asumir que la plantilla tiene un error.

