Explain automatic code capture in your app before requesting WhatsApp verification. These are Meta demonstration screens.
Confirme se o zero-tap é adequado
Use-o quando você for o proprietário do aplicativo Android, puder implementar a integração necessária e puder explicar a captura automática do código quando o cliente escolher a verificação por WhatsApp. Use a autenticação por cópia de código quando precisar de uma experiência mais simples sem handshake do Android. Use a autenticação one-tap quando uma ação explícita de preenchimento automático for mais adequada ao fluxo.Prepare o aplicativo e o modelo
- Configure o pacote Android de produção e o hash da chave de assinatura.
- Implemente o handshake e o fluxo de recebimento de código necessários.
- Crie um modelo de Autenticação com a opção zero-tap.
- Configure as identidades de aplicativo compatíveis e os rótulos dos botões de fallback.
- Revise os termos do zero-tap e a explicação voltada ao cliente.
- Envie e, em seguida, teste o modelo aprovado com a versão real do aplicativo.
otp_type: "ZERO_TAP". As identidades do aplicativo pertencem a supported_apps; os campos legados de pacote e assinatura de nível superior foram descontinuados.
O campo zero_tap_terms_accepted registra o aceite da empresa e a responsabilidade pela experiência automática prevista. Não o defina como true como um atalho de solução de problemas sem essa revisão.
As configurações de fallback pertencem à configuração de OTP compatível. Não crie botões arbitrários extras para imitar o comportamento de fallback da Meta.
Entenda os resultados de qualificação
Um fallback não é automaticamente uma falha de entrega. Trate-o como um caminho de cliente compatível e certifique-se de que a tela de inserção de código continue utilizável.
Valide com segurança após a captura
Vincule cada código à ação solicitada e à sessão do cliente. Aplique expiração, uso único e limites de tentativas no seu servidor. Descarte códigos que não correspondam à solicitação ativa. Forneça o mesmo código no corpo do modelo e no parâmetro do botão de URL do OTP; consulte o exemplo de componente de tempo de envio. Não registre o conteúdo do código em ferramentas de análise (analytics) ou relatórios de falhas. Se novas tentativas gerarem um código mais recente, garanta que o comportamento para o código antigo seja deliberado e consistente.Teste antes do lançamento
Teste a versão instalada de produção, incompatibilidade de identidade de assinatura, ausência de handshake, fallback para dispositivos que não sejam Android, atraso na entrega, códigos expirados, solicitações repetidas e processamento duplicado. O aviso de migração atual da Meta estabelece 15 de outubro de 2026 como a data estendida de descontinuação do handshakePendingIntent e recomenda o SDK OTP para Android. Atualize a integração do aplicativo em vez de assumir que apenas a edição do modelo resolverá a migração.
Acompanhe três resultados distintos: mensagem entregue, código capturado e verificação concluída. A captura automática não comprova que a ação solicitada foi bem-sucedida.
Fontes: Autenticação zero-tap da Meta e Gerenciamento de modelos da YCloud.
