> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ycloud.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação zero-tap

> Use a experiência de autenticação zero-tap com o modelo e o fluxo de verificação necessários.

A autenticação zero-tap permite que um aplicativo Android compatível receba um código de verificação do WhatsApp por meio da integração necessária sem exigir que o cliente mude para o WhatsApp ou toque em um botão de preenchimento automático.

<Frame caption="Explain automatic code capture in your app before requesting WhatsApp verification. These are Meta demonstration screens.">
  <img src="https://mintcdn.com/lchnan/gXEJIQXV2JH2VUQJ/product-assets/english-help-2026-09-22/meta-zero-tap-consent-annotated.svg?fit=max&auto=format&n=gXEJIQXV2JH2VUQJ&q=85&s=ff4fd40e522756aa41d457d45cccfd7c" alt="Dois exemplos de aplicativos Android da Meta destacando a explicação da captura automática de código do WhatsApp." width={720} data-path="product-assets/english-help-2026-09-22/meta-zero-tap-consent-annotated.svg" />
</Frame>

Fonte: [Exemplo oficial da Meta](https://developers.facebook.com/documentation/business-messaging/whatsapp/templates/authentication-templates/zero-tap-authentication-templates).

O cliente deve esperar a captura automática do código, e seu backend deve validar o código e a ação solicitada.

## Confirme se o zero-tap é adequado

Use-o quando você for o proprietário do aplicativo Android, puder implementar a integração necessária e puder explicar a captura automática do código quando o cliente escolher a verificação por WhatsApp.

Use a [autenticação por cópia de código](/pt/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/copy-code-authentication) quando precisar de uma experiência mais simples sem handshake do Android. Use a [autenticação one-tap](/pt/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/one-tap-authentication) quando uma ação explícita de preenchimento automático for mais adequada ao fluxo.

## Prepare o aplicativo e o modelo

1. Configure o pacote Android de produção e o hash da chave de assinatura.
2. Implemente o handshake e o fluxo de recebimento de código necessários.
3. Crie um modelo de **Autenticação** com a opção zero-tap.
4. Configure as identidades de aplicativo compatíveis e os rótulos dos botões de fallback.
5. Revise os termos do zero-tap e a explicação voltada ao cliente.
6. Envie e, em seguida, teste o modelo aprovado com a versão real do aplicativo.

Na API da YCloud, o botão de OTP usa `otp_type: "ZERO_TAP"`. As identidades do aplicativo pertencem a `supported_apps`; os campos legados de pacote e assinatura de nível superior foram descontinuados.

O campo `zero_tap_terms_accepted` registra o aceite da empresa e a responsabilidade pela experiência automática prevista. Não o defina como `true` como um atalho de solução de problemas sem essa revisão.

As configurações de fallback pertencem à configuração de OTP compatível. Não crie botões arbitrários extras para imitar o comportamento de fallback da Meta.

## Entenda os resultados de qualificação

| Situação | Caminho esperado |
| - | - |
| Aplicativo Android qualificado e verificações bem-sucedidas | O aplicativo pode capturar o código automaticamente. |
| A qualificação para zero-tap não foi atendida | O WhatsApp pode exibir um fallback de preenchimento automático ou cópia de código, dependendo da qualificação. |
| Dispositivo que não seja Android | Fallback de cópia de código em vez de zero-tap do Android. |
| iOS 26 ou posterior | A notificação push de autenticação também pode fornecer sugestões nativas de teclado. |

Um fallback não é automaticamente uma falha de entrega. Trate-o como um caminho de cliente compatível e certifique-se de que a tela de inserção de código continue utilizável.

<a id="limitations" />

## Valide com segurança após a captura

Vincule cada código à ação solicitada e à sessão do cliente. Aplique expiração, uso único e limites de tentativas no seu servidor. Descarte códigos que não correspondam à solicitação ativa.

Forneça o mesmo código no corpo do modelo e no parâmetro do botão de URL do OTP; consulte o [exemplo de componente de tempo de envio](/pt/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/copy-code-authentication#send-the-same-code-in-both-positions).

Não registre o conteúdo do código em ferramentas de análise (analytics) ou relatórios de falhas. Se novas tentativas gerarem um código mais recente, garanta que o comportamento para o código antigo seja deliberado e consistente.

## Teste antes do lançamento

Teste a versão instalada de produção, incompatibilidade de identidade de assinatura, ausência de handshake, fallback para dispositivos que não sejam Android, atraso na entrega, códigos expirados, solicitações repetidas e processamento duplicado.

O aviso de migração atual da Meta estabelece **15 de outubro de 2026** como a data estendida de descontinuação do handshake `PendingIntent` e recomenda o SDK OTP para Android. Atualize a integração do aplicativo em vez de assumir que apenas a edição do modelo resolverá a migração.

Acompanhe três resultados distintos: mensagem entregue, código capturado e verificação concluída. A captura automática não comprova que a ação solicitada foi bem-sucedida.

Fontes: [Autenticação zero-tap da Meta](https://developers.facebook.com/docs/whatsapp/business-management-api/authentication-templates/zero-tap-authentication-templates/) e [Gerenciamento de modelos da YCloud](/pt/api-reference/guides/whatsapp-platform/manage-whatsapp-templates).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.