> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ycloud.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación zero-tap

> Utilice la experiencia de autenticación zero-tap con la plantilla requerida y el flujo de verificación.

La autenticación zero-tap permite que una app de Android compatible reciba un código de verificación de WhatsApp mediante la integración requerida, sin pedirle al cliente que cambie a WhatsApp ni que toque un botón de autorrelleno.

<Frame caption="Explain automatic code capture in your app before requesting WhatsApp verification. These are Meta demonstration screens.">
  <img src="https://mintcdn.com/lchnan/gXEJIQXV2JH2VUQJ/product-assets/english-help-2026-09-22/meta-zero-tap-consent-annotated.svg?fit=max&auto=format&n=gXEJIQXV2JH2VUQJ&q=85&s=ff4fd40e522756aa41d457d45cccfd7c" alt="Dos ejemplos de apps de Meta para Android que destacan la explicación de la captura automática del código de WhatsApp." width={720} data-path="product-assets/english-help-2026-09-22/meta-zero-tap-consent-annotated.svg" />
</Frame>

Fuente: [Ejemplo oficial de Meta](https://developers.facebook.com/documentation/business-messaging/whatsapp/templates/authentication-templates/zero-tap-authentication-templates).

El cliente debe esperar la captura automática del código, y su backend debe validar el código y la acción solicitada.

## Confirme si zero-tap es adecuado

Utilícelo cuando sea propietario de la app de Android, pueda implementar la integración requerida y pueda explicar la captura automática del código cuando el cliente elija la verificación por WhatsApp.

Utilice la [autenticación de copiar código](/es/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/copy-code-authentication) cuando necesite una experiencia más sencilla sin el protocolo de enlace de Android. Utilice la [autenticación one-tap](/es/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/one-tap-authentication) cuando una acción de autorrelleno explícita se adapte mejor al flujo.

## Prepare la app y la plantilla

1. Configure el paquete de Android de producción y el hash de la clave de firma.
2. Implemente el protocolo de enlace requerido y el flujo de recepción de código.
3. Cree una plantilla de **Autenticación** con la opción zero-tap.
4. Configure las identidades de las apps compatibles y las etiquetas de los botones de respaldo (fallback).
5. Revise los términos de zero-tap y la explicación dirigida al cliente.
6. Envíe la plantilla y luego pruebe la plantilla aprobada con la compilación real de la app.

En la API de YCloud, el botón OTP utiliza `otp_type: "ZERO_TAP"`. Las identidades de la app van en `supported_apps`; los campos anteriores de nivel superior para paquete y firma están obsoletos.

El campo `zero_tap_terms_accepted` registra la aceptación y responsabilidad de la empresa sobre la experiencia automática prevista. No lo establezca en `true` como un atajo para solucionar problemas sin haber realizado esa revisión.

Los ajustes de respaldo pertenecen a la configuración OTP admitida. No cree botones adicionales arbitrarios para imitar el comportamiento de respaldo de Meta.

## Comprenda los resultados de elegibilidad

| Situación | Ruta esperada |
| - | - |
| App de Android elegible y comprobaciones correctas | La app puede capturar el código automáticamente. |
| No se cumple la elegibilidad para zero-tap | WhatsApp puede mostrar un respaldo de autorrelleno o de copiar código, según la elegibilidad. |
| Dispositivo no Android | Respaldo de copiar código en lugar de zero-tap de Android. |
| iOS 26 o posterior | La notificación push de autenticación también puede ofrecer sugerencias en el teclado nativo. |

Un respaldo no es automáticamente un fallo de entrega. Trátelo como una ruta compatible para el cliente y asegúrese de que la pantalla de ingreso del código siga siendo utilizable.

<a id="limitations" />

## Valide de forma segura tras la captura

Vincule cada código a la acción solicitada y a la sesión del cliente. Aplique caducidad, un solo uso y límites de intentos en su servidor. Descarte los códigos que no coincidan con la solicitud activa.

Proporcione el mismo código en el cuerpo de la plantilla y en el parámetro del botón URL OTP; consulte el [ejemplo de componentes al momento del envío](/es/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/copy-code-authentication#send-the-same-code-in-both-positions).

No registre el contenido del código en herramientas de analítica ni en informes de errores. Si los reintentos generan un código nuevo, asegúrese de que el comportamiento del código anterior sea deliberado y consistente.

## Pruebe antes del lanzamiento

Pruebe la compilación de producción instalada, la falta de coincidencia en la identidad de firma, la ausencia de protocolo de enlace, el respaldo en dispositivos que no son Android, las entregas retrasadas, los códigos caducados, las solicitudes repetidas y el procesamiento duplicado.

El aviso de migración actual de Meta establece el **15 de octubre de 2026** como la fecha de desuso extendida para el protocolo de enlace `PendingIntent` y recomienda el SDK de Android para OTP. Actualice la integración de la app en lugar de asumir que editar la plantilla basta para resolver la migración.

Haga un seguimiento de tres resultados independientes: mensaje entregado, código capturado y verificación completada. La captura automática no demuestra que la acción solicitada se haya realizado correctamente.

Fuentes: [Autenticación zero-tap de Meta](https://developers.facebook.com/docs/whatsapp/business-management-api/authentication-templates/zero-tap-authentication-templates/) y [Gestión de plantillas de YCloud](/es/api-reference/guides/whatsapp-platform/manage-whatsapp-templates).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.