Skip to main content
Аутентификация с копированием кода позволяет клиенту скопировать проверочный код из WhatsApp и ввести его в вашем приложении.
Пример аутентификации Meta с указанием кнопки «Скопировать код».

The customer copies the code, then enters it in your application. The code and expiry shown are demonstration values.

Источник: официальный пример Meta. WhatsApp доставляет код. Ваш бэкенд создает его, проверяет, аннулирует по истечении срока действия и определяет, авторизовано ли запрошенное действие.

Создание шаблона аутентификации

  1. Откройте Шаблоны, выберите WABA и создайте шаблон Аутентификация .
  2. Выберите вариант с копированием кода.
  3. Решите, нужно ли включать рекомендацию по безопасности и уведомление об истечении срока действия.
  4. Укажите срок действия, соответствующий вашей политике верификации.
  5. Отправьте шаблон и подтвердите одобрение для нужного языка.
В аутентификации используется строго регламентированное содержимое сообщений. Не добавляйте промоакции, медиазаголовки или произвольные кнопки ссылок на сайт, чтобы не превращать его в сообщение общего назначения. При создании через API используйте кнопку OTP с параметром otp_type: "COPY_CODE". Она отличается от промо-кнопки COPY_CODE, используемой в шаблоне с купоном.

Проектирование процесса от запроса до верификации

  1. Клиент запрашивает код для определенного действия в вашем приложении.
  2. Ваш бэкенд генерирует краткосрочный одноразовый код и привязывает его к этому запросу.
  3. Ваша система отправляет одобренный шаблон на подтвержденный номер.
  4. Клиент копирует или вводит код.
  5. Ваш бэкенд проверяет запрос, код, срок действия и лимит попыток.
  6. Аутентификация завершается только при успешной проверке на стороне бэкенда.
На экране ввода кода объясните, куда был отправлен код. Предусмотрите контролируемую возможность повторной отправки и способ исправления номера. Не раскрывайте факт существования учетной записи постороннего пользователя через излишне детальные сообщения об ошибках.

Отправка одинакового кода в обоих местах

При отправке аутентификации код используется как в тексте сообщения, так и в URL-параметре кнопки OTP. Эти значения должны совпадать. Пример только компонентов шаблона с фиктивным кодом:
Не заменяйте этот URL-параметр OTP на маркетинговый параметр coupon_code. Используйте Отправку сообщений WhatsApp для полного запроса и не сохраняйте реальные коды в логах.

Согласование трех параметров срока действия

Срок действия кода на бэкенде, отображаемое в шаблоне уведомление о сроке действия и время жизни (TTL) доставки сообщения — это независимые параметры. Настройка уведомления не изменяет конфигурацию вашего бэкенда. Для пятиминутного процесса верификации установите ограничение в пять минут на сервере, отобразите соответствующее уведомление и выберите срок действия доставки, исключающий поступление уже недействительного кода намного позже. Актуальный диапазон TTL и значения по умолчанию см. в разделе Шаблоны аутентификации.

Тестирование сценариев сбоя

Проверьте ввод верного кода, неверного кода, истекшего кода, повторное использование после успеха, многократную повторную отправку, изменение номера телефона и задержку доставки. Определите, аннулирует ли новый запрос предыдущие коды, и четко сообщите о таком поведении клиенту. В iOS 26 и новее Meta документирует нативные подсказки на клавиатуре из push-уведомлений WhatsApp начиная с 15 июня 2026 года. Это работает отдельно от интеграции в одно касание на Android и не заменяет проверку на бэкенде. Факт доставки или прочтения сообщения не является подтверждением аутентификации. Источники: Шаблоны аутентификации Meta и Управление шаблонами YCloud.