Skip to main content
A autenticação com um toque permite que um cliente Android compatível toque em uma ação de preenchimento automático para enviar o código de verificação para o seu aplicativo. Isso reduz a cópia manual, mas ainda requer uma integração com o aplicativo e verificação no servidor.
Exemplo de autenticação da Meta com o botão de preenchimento automático indicado.

Autofill passes the code to an eligible Android app. Your backend still verifies it.

Fonte: Exemplo oficial da Meta. Escolher a opção de modelo na YCloud não instala a integração no seu aplicativo Android.

Preparar a integração com o Android

Sua equipe de desenvolvimento precisa de: Use a identidade da versão que os clientes realmente instalam. Uma versão de depuração (debug) e uma de produção podem usar chaves de assinatura diferentes, portanto, um teste que funciona localmente não prova que o aplicativo distribuído na loja funcionará. O contrato atual da YCloud usa supported_apps. Os campos antigos de nível superior package_name e signature_hash foram descontinuados; não os utilize para novas integrações.

Criar o modelo

  1. Selecione a WABA e a categoria Autenticação .
  2. Escolha a opção de um toque/preenchimento automático.
  3. Insira a identidade do aplicativo Android compatível e as configurações de botão necessárias.
  4. Configure os avisos opcionais de segurança e expiração.
  5. Envie e aguarde a aprovação.
  6. Vincule o modelo aprovado à solicitação de verificação do seu aplicativo.
Para criação via API, use o tipo de botão OTP com otp_type: "ONE_TAP" e a configuração do app compatível. Siga Gerenciar modelos para o contrato completo.

Executar o fluxo do cliente

Quando o cliente solicitar a verificação via WhatsApp, inicie o handshake obrigatório do lado do aplicativo, envie o modelo de mensagem de autenticação aprovado, receba o código pela interação compatível e valide-o contra a solicitação ativa. Forneça o mesmo código no corpo do modelo e no parâmetro do botão de URL do OTP. O padrão de parâmetro no momento do envio é mostrado em Autenticação por cópia de código. Vincule o código à sessão e à ação pretendidas. Um valor preenchido automaticamente é uma entrada de dados — não uma decisão de autorização.

Manter o fallback funcional

O cliente pode receber a experiência de cópia de código quando os requisitos para preenchimento automático não forem atendidos. Clientes que não utilizam Android não recebem essa integração de aplicativo Android. Teste:
  • Um aplicativo de produção assinado corretamente.
  • Uma versão de depuração (debug) ou com assinatura diferente.
  • O aplicativo de destino não instalado.
  • Um handshake ausente ou sem sucesso.
  • Um código expirado ou já utilizado.
  • Um dispositivo que não seja Android.
No iOS 26 e versões posteriores, as notificações push de autenticação do WhatsApp podem fornecer sugestões nativas no teclado. Esse recurso da plataforma não serve como evidência de que a integração com o Android está funcionando.

Planejar a migração atual do SDK

O comunicado atual da Meta prorroga a descontinuação do método de handshake PendingIntent para 15 de outubro de 2026 e recomenda o caminho de migração para o SDK do Android para OTP. Revise as integrações existentes antes desse prazo; um modelo aprovado anteriormente não migra o código do aplicativo. Para a implementação, utilize a Orientação de autenticação da Meta e as instruções vinculadas de integração com o Android. Monitore a entrega de mensagens, a captura de códigos e a verificação bem-sucedida separadamente. Se as mensagens chegarem, mas apenas a ação de copiar aparecer, inspecione a identidade do app e a elegibilidade do handshake antes de alterar o corpo da mensagem.