Escolha uma experiência de entrega de código
Escolha a experiência mais simples que o seu aplicativo possa suportar de forma confiável. Não escolha one-tap ou zero-tap apenas porque o editor de modelos oferece a opção.
Dispositivos não compatíveis ou falhas nas verificações de elegibilidade podem usar o fallback de cópia de código. A Meta também documenta sugestões nativas de teclado para OTP no iOS 26 e posteriores, a partir de 15 de junho de 2026; esse comportamento do cliente é diferente da integração de one-tap e zero-tap no Android. Teste a combinação real de dispositivo e aplicativo do cliente antes do lançamento.
Entenda o conteúdo do modelo
O formato de autenticação inclui o código de verificação, uma ação de entrega do código e textos de segurança ou de expiração compatíveis. Ele não se destina a mídias, textos de marketing ou notificações gerais de conta.
Authentication content uses preset text and a code-delivery action. Meta labels each part in this example.
Mantenha três tipos de expiração separados
Exibir um aviso de expiração não faz com que seu backend rejeite um código expirado. Configure o próprio sistema de verificação.
Escolha uma validade de entrega adequada ao tempo de vida útil do código. Uma mensagem atrasada contendo um código expirado gera uma experiência ruim de login, mesmo que a mensagem seja entregue com sucesso.
Configure um código que permaneça útil ao ser entregue
Na YCloud, escolha Autenticação, selecione a experiência de entrega do código e configure as opções compatíveis de segurança e expiração. O texto da mensagem é restrito; não cole um modelo comum de marketing nesta categoria. Para um código hipotético válido por cinco minutos:
O contrato atual de modelos da YCloud suporta valores de
messageSendTtlSeconds de autenticação de 30 a 900 segundos, com um padrão de 10 minutos para modelos de autenticação recém-criados. Modelos antigos podem ter padrões diferentes; inspecione a configuração armazenada em vez de assumir que todos os modelos existentes sejam idênticos. A opção de expiração exibida suporta 1–90 minutos, mas essa configuração de exibição não estende o intervalo permitido de validade de entrega.
Um TTL de cinco minutos não é uma promessa de cinco minutos restantes após o recebimento: o tempo já começou a contar desde a emissão do código. O seu aplicativo deve exibir o tempo de vida restante real.
Mantenha os detalhes de integração do Android atualizados
O toque único (one-tap) e o zero-touch (zero-tap) exigem correspondência da identidade do app e um handshake em funcionamento. O contrato de modelo atual da YCloud usasupported_apps; os campos de nível superior mais antigos package_name e signature_hash estão descontinuados.
A documentação de autenticação atual da Meta anuncia 15 de outubro de 2026 como o prazo final de migração para o handshake mais antigo PendingIntent e recomenda o SDK Android de OTP. Se o seu app usa esse fluxo mais antigo, trate a migração como uma tarefa de desenvolvimento no aplicativo, e não uma simples edição no texto do modelo. Consulte a documentação atual de toque único (one-tap) e zero-touch (zero-tap) antes do lançamento.
Teste os caminhos de falha
Teste um código expirado, uma segunda solicitação de código, o código incorreto, um dispositivo offline, um cliente incompatível e uma incompatibilidade de assinatura do app Android. Decida se a emissão de um novo código invalida o anterior e ajuste a interface para refletir essa decisão. Nunca deduza o sucesso da autenticação a partir dedelivered ou read. Apenas o seu backend de verificação pode determinar se o código enviado é válido para o usuário e a ação pretendidos.
Desenvolva o fluxo de verificação
- Permita que o cliente solicite um código e confirme o destino.
- Explique que o código chegará pelo WhatsApp.
- Gere e valide o código no seu sistema de verificação.
- Envie o modelo aprovado com os parâmetros obrigatórios.
- Monitore a entrega da mensagem separadamente da verificação bem-sucedida.
- Ofereça uma nova tentativa controlada ou uma rota alternativa quando apropriado.
Preços e disponibilidade
Mensagens de autenticação têm tarifas próprias, e tarifas de autenticação internacional podem ser aplicadas em circunstâncias qualificadas. Consulte os preços do WhatsApp. Um cliente que solicita um código não está dando permissão para ações futuras de marketing não relacionadas. Mantenha o consentimento e o objetivo da mensagem alinhados com a verificação solicitada.Guias de implementação
- Autenticação com cópia de código
- Autenticação com toque único (one-tap)
- Autenticação zero-touch (zero-tap)
- Envie códigos de verificação com a YCloud
Perguntas frequentes
A mensagem chegou, mas o código já expirou. Qual configuração está errada?
A mensagem chegou, mas o código já expirou. Qual configuração está errada?
Compare três momentos: quando seu aplicativo gerou o código, por quanto tempo a mensagem pôde aguardar a entrega e quando o cliente a enviou. O texto de expiração do modelo não estende o período de validade do seu servidor. Use um TTL de entrega compatível com o tempo de vida útil do código, invalide códigos substituídos conforme seu modelo de segurança e ofereça uma solicitação controlada de novo código.
A autenticação com toque único (one-tap) ou zero-touch (zero-tap) elimina a necessidade de validar o código?
A autenticação com toque único (one-tap) ou zero-touch (zero-tap) elimina a necessidade de validar o código?
Não. Esses formatos apenas mudam a forma como um aplicativo compatível recebe ou preenche o código. Seu backend ainda valida a solicitação, o código, a expiração e os limites de tentativas. Uma mensagem entregue/lida ou um preenchimento automático bem-sucedido não é prova de que a verificação foi concluída com sucesso.
O botão copia o código em vez de abrir meu app. O que devo verificar?
O botão copia o código em vez de abrir meu app. O que devo verificar?
Verifique a compatibilidade do cliente, o formato de autenticação aprovado e os valores registrados de pacote/assinatura do seu aplicativo. Uma experiência de fallback de cópia de código é esperada em clientes incompatíveis. Teste o mesmo modelo nas combinações suportadas de app/cliente antes de assumir que o modelo está com problemas.

