> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ycloud.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação com um toque

> Use a experiência de autenticação com um toque com o modelo e o fluxo de verificação necessários.

A autenticação com um toque permite que um cliente Android compatível toque em uma ação de preenchimento automático para enviar o código de verificação para o seu aplicativo. Isso reduz a cópia manual, mas ainda requer uma integração com o aplicativo e verificação no servidor.

<Frame caption="Autofill passes the code to an eligible Android app. Your backend still verifies it.">
  <img src="https://mintcdn.com/lchnan/gXEJIQXV2JH2VUQJ/product-assets/english-help-2026-09-22/meta-authentication-autofill-annotated.svg?fit=max&auto=format&n=gXEJIQXV2JH2VUQJ&q=85&s=7a0bfcec572f7fdfe2cce0cf18f175d7" alt="Exemplo de autenticação da Meta com o botão de preenchimento automático indicado." width={360} data-path="product-assets/english-help-2026-09-22/meta-authentication-autofill-annotated.svg" />
</Frame>

Fonte: [Exemplo oficial da Meta](https://developers.facebook.com/documentation/business-messaging/whatsapp/templates/authentication-templates/authentication-templates/).

Escolher a opção de modelo na YCloud não instala a integração no seu aplicativo Android.

## Preparar a integração com o Android

Sua equipe de desenvolvimento precisa de:

| Item | Finalidade |
| - | - |
| Nome do pacote Android | Identifica o aplicativo pretendido. |
| Hash da chave de assinatura do app | Identifica a versão assinada autorizada a receber o código. |
| Configuração de aplicativos compatíveis | Registra os pares de pacote e hash de assinatura permitidos no modelo. |
| Handshake obrigatório | Estabelece a elegibilidade do aplicativo antes do envio do código. |
| Receptor de código e verificação no backend | Captura o resultado e verifica a ação solicitada. |

Use a identidade da versão que os clientes realmente instalam. Uma versão de depuração (debug) e uma de produção podem usar chaves de assinatura diferentes, portanto, um teste que funciona localmente não prova que o aplicativo distribuído na loja funcionará.

O contrato atual da YCloud usa `supported_apps`. Os campos antigos de nível superior `package_name` e `signature_hash` foram descontinuados; não os utilize para novas integrações.

## Criar o modelo

1. Selecione a WABA e a categoria **Autenticação** .
2. Escolha a opção de um toque/preenchimento automático.
3. Insira a identidade do aplicativo Android compatível e as configurações de botão necessárias.
4. Configure os avisos opcionais de segurança e expiração.
5. Envie e aguarde a aprovação.
6. Vincule o modelo aprovado à solicitação de verificação do seu aplicativo.

Para criação via API, use o tipo de botão OTP com `otp_type: "ONE_TAP"` e a configuração do app compatível. Siga [Gerenciar modelos](/pt/api-reference/guides/whatsapp-platform/manage-whatsapp-templates) para o contrato completo.

## Executar o fluxo do cliente

Quando o cliente solicitar a verificação via WhatsApp, inicie o handshake obrigatório do lado do aplicativo, envie o modelo de mensagem de autenticação aprovado, receba o código pela interação compatível e valide-o contra a solicitação ativa.

Forneça o mesmo código no corpo do modelo e no parâmetro do botão de URL do OTP. O padrão de parâmetro no momento do envio é mostrado em [Autenticação por cópia de código](/pt/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/copy-code-authentication#send-the-same-code-in-both-positions).

Vincule o código à sessão e à ação pretendidas. Um valor preenchido automaticamente é uma entrada de dados — não uma decisão de autorização.

<a id="limitations" />

## Manter o fallback funcional

O cliente pode receber a experiência de cópia de código quando os requisitos para preenchimento automático não forem atendidos. Clientes que não utilizam Android não recebem essa integração de aplicativo Android.

Teste:

* Um aplicativo de produção assinado corretamente.
* Uma versão de depuração (debug) ou com assinatura diferente.
* O aplicativo de destino não instalado.
* Um handshake ausente ou sem sucesso.
* Um código expirado ou já utilizado.
* Um dispositivo que não seja Android.

No iOS 26 e versões posteriores, as notificações push de autenticação do WhatsApp podem fornecer sugestões nativas no teclado. Esse recurso da plataforma não serve como evidência de que a integração com o Android está funcionando.

## Planejar a migração atual do SDK

O comunicado atual da Meta prorroga a descontinuação do método de handshake `PendingIntent` para **15 de outubro de 2026** e recomenda o caminho de migração para o SDK do Android para OTP. Revise as integrações existentes antes desse prazo; um modelo aprovado anteriormente não migra o código do aplicativo.

Para a implementação, utilize a [Orientação de autenticação da Meta](https://developers.facebook.com/docs/whatsapp/business-management-api/authentication-templates/) e as instruções vinculadas de integração com o Android.

Monitore a entrega de mensagens, a captura de códigos e a verificação bem-sucedida separadamente. Se as mensagens chegarem, mas apenas a ação de copiar aparecer, inspecione a identidade do app e a elegibilidade do handshake antes de alterar o corpo da mensagem.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.