Autofill passes the code to an eligible Android app. Your backend still verifies it.
Preparar a integração com o Android
Sua equipe de desenvolvimento precisa de:
Use a identidade da versão que os clientes realmente instalam. Uma versão de depuração (debug) e uma de produção podem usar chaves de assinatura diferentes, portanto, um teste que funciona localmente não prova que o aplicativo distribuído na loja funcionará.
O contrato atual da YCloud usa
supported_apps. Os campos antigos de nível superior package_name e signature_hash foram descontinuados; não os utilize para novas integrações.
Criar o modelo
- Selecione a WABA e a categoria Autenticação .
- Escolha a opção de um toque/preenchimento automático.
- Insira a identidade do aplicativo Android compatível e as configurações de botão necessárias.
- Configure os avisos opcionais de segurança e expiração.
- Envie e aguarde a aprovação.
- Vincule o modelo aprovado à solicitação de verificação do seu aplicativo.
otp_type: "ONE_TAP" e a configuração do app compatível. Siga Gerenciar modelos para o contrato completo.
Executar o fluxo do cliente
Quando o cliente solicitar a verificação via WhatsApp, inicie o handshake obrigatório do lado do aplicativo, envie o modelo de mensagem de autenticação aprovado, receba o código pela interação compatível e valide-o contra a solicitação ativa. Forneça o mesmo código no corpo do modelo e no parâmetro do botão de URL do OTP. O padrão de parâmetro no momento do envio é mostrado em Autenticação por cópia de código. Vincule o código à sessão e à ação pretendidas. Um valor preenchido automaticamente é uma entrada de dados — não uma decisão de autorização.Manter o fallback funcional
O cliente pode receber a experiência de cópia de código quando os requisitos para preenchimento automático não forem atendidos. Clientes que não utilizam Android não recebem essa integração de aplicativo Android. Teste:- Um aplicativo de produção assinado corretamente.
- Uma versão de depuração (debug) ou com assinatura diferente.
- O aplicativo de destino não instalado.
- Um handshake ausente ou sem sucesso.
- Um código expirado ou já utilizado.
- Um dispositivo que não seja Android.
Planejar a migração atual do SDK
O comunicado atual da Meta prorroga a descontinuação do método de handshakePendingIntent para 15 de outubro de 2026 e recomenda o caminho de migração para o SDK do Android para OTP. Revise as integrações existentes antes desse prazo; um modelo aprovado anteriormente não migra o código do aplicativo.
Para a implementação, utilize a Orientação de autenticação da Meta e as instruções vinculadas de integração com o Android.
Monitore a entrega de mensagens, a captura de códigos e a verificação bem-sucedida separadamente. Se as mensagens chegarem, mas apenas a ação de copiar aparecer, inspecione a identidade do app e a elegibilidade do handshake antes de alterar o corpo da mensagem.
