> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ycloud.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Аутентификация с копированием кода

> Используйте аутентификацию с копированием кода с помощью обязательного шаблона и процесса верификации.

Аутентификация с копированием кода позволяет клиенту скопировать проверочный код из WhatsApp и ввести его в вашем приложении.

<Frame caption="The customer copies the code, then enters it in your application. The code and expiry shown are demonstration values.">
  <img src="https://mintcdn.com/lchnan/gXEJIQXV2JH2VUQJ/product-assets/english-help-2026-09-22/meta-authentication-copy-code-annotated.svg?fit=max&auto=format&n=gXEJIQXV2JH2VUQJ&q=85&s=285ea260055d40a8647623d797848f19" alt="Пример аутентификации Meta с указанием кнопки «Скопировать код»." width={360} data-path="product-assets/english-help-2026-09-22/meta-authentication-copy-code-annotated.svg" />
</Frame>

Источник: [официальный пример Meta](https://developers.facebook.com/documentation/business-messaging/whatsapp/templates/authentication-templates/authentication-templates/).

WhatsApp доставляет код. Ваш бэкенд создает его, проверяет, аннулирует по истечении срока действия и определяет, авторизовано ли запрошенное действие.

## Создание шаблона аутентификации

1. Откройте **Шаблоны**, выберите WABA и создайте шаблон **Аутентификация** .
2. Выберите вариант с копированием кода.
3. Решите, нужно ли включать рекомендацию по безопасности и уведомление об истечении срока действия.
4. Укажите срок действия, соответствующий вашей политике верификации.
5. Отправьте шаблон и подтвердите одобрение для нужного языка.

В аутентификации используется строго регламентированное содержимое сообщений. Не добавляйте промоакции, медиазаголовки или произвольные кнопки ссылок на сайт, чтобы не превращать его в сообщение общего назначения.

При создании через API используйте кнопку OTP с параметром `otp_type: "COPY_CODE"`. Она отличается от промо-кнопки `COPY_CODE`, используемой в [шаблоне с купоном](/ru/documentation/whatsapp-business-platform/messaging/message-templates/coupon-code-templates).

## Проектирование процесса от запроса до верификации

1. Клиент запрашивает код для определенного действия в вашем приложении.
2. Ваш бэкенд генерирует краткосрочный одноразовый код и привязывает его к этому запросу.
3. Ваша система отправляет одобренный шаблон на подтвержденный номер.
4. Клиент копирует или вводит код.
5. Ваш бэкенд проверяет запрос, код, срок действия и лимит попыток.
6. Аутентификация завершается только при успешной проверке на стороне бэкенда.

На экране ввода кода объясните, куда был отправлен код. Предусмотрите контролируемую возможность повторной отправки и способ исправления номера. Не раскрывайте факт существования учетной записи постороннего пользователя через излишне детальные сообщения об ошибках.

## Отправка одинакового кода в обоих местах

При отправке аутентификации код используется как в тексте сообщения, так и в URL-параметре кнопки OTP. Эти значения должны совпадать.

Пример **только компонентов шаблона** с фиктивным кодом:

```json theme={"theme":{"light":"github-light","dark":"github-dark"}}
[
  {
    "type": "body",
    "parameters": [{ "type": "text", "text": "123456" }]
  },
  {
    "type": "button",
    "sub_type": "url",
    "index": 0,
    "parameters": [{ "type": "text", "text": "123456" }]
  }
]
```

Не заменяйте этот URL-параметр OTP на маркетинговый параметр `coupon_code`. Используйте [Отправку сообщений WhatsApp](/ru/api-reference/guides/whatsapp-platform/send-whatsapp-message) для полного запроса и не сохраняйте реальные коды в логах.

<a id="limitations" />

## Согласование трех параметров срока действия

Срок действия кода на бэкенде, отображаемое в шаблоне уведомление о сроке действия и время жизни (TTL) доставки сообщения — это независимые параметры. Настройка уведомления не изменяет конфигурацию вашего бэкенда.

Для пятиминутного процесса верификации установите ограничение в пять минут на сервере, отобразите соответствующее уведомление и выберите срок действия доставки, исключающий поступление уже недействительного кода намного позже. Актуальный диапазон TTL и значения по умолчанию см. в разделе [Шаблоны аутентификации](/ru/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/index).

## Тестирование сценариев сбоя

Проверьте ввод верного кода, неверного кода, истекшего кода, повторное использование после успеха, многократную повторную отправку, изменение номера телефона и задержку доставки. Определите, аннулирует ли новый запрос предыдущие коды, и четко сообщите о таком поведении клиенту.

В iOS 26 и новее Meta документирует нативные подсказки на клавиатуре из push-уведомлений WhatsApp начиная с 15 июня 2026 года. Это работает отдельно от интеграции в одно касание на Android и не заменяет проверку на бэкенде.

Факт доставки или прочтения сообщения не является подтверждением аутентификации.

Источники: [Шаблоны аутентификации Meta](https://developers.facebook.com/docs/whatsapp/business-management-api/authentication-templates/) и [Управление шаблонами YCloud](/ru/api-reference/guides/whatsapp-platform/manage-whatsapp-templates).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.