Autofill passes the code to an eligible Android app. Your backend still verifies it.
Подготовка интеграции для Android
Команде разработки приложения понадобятся:
Используйте идентификаторы той сборки, которую действительно устанавливают клиенты. Отладочная (debug) и рабочая (production) сборки могут использовать разные ключи подписи, поэтому успешный локальный тест не гарантирует работу приложения, опубликованного в магазине.
Текущий контракт YCloud использует
supported_apps. Устаревшие поля верхнего уровня package_name и signature_hash не рекомендуются к использованию; не применяйте их для новых интеграций.
Создание шаблона
- Выберите WABA и категорию Authentication .
- Выберите вариант аутентификации в одно касание/автозаполнения (one-tap/autofill).
- Укажите идентификаторы поддерживаемого Android-приложения и настройте обязательные параметры кнопки.
- Настройте необязательные уведомления о безопасности и сроке действия.
- Отправьте шаблон и дождитесь одобрения.
- Подключите одобренный шаблон к логике запроса верификации в вашем приложении.
otp_type: "ONE_TAP" и конфигурацией поддерживаемого приложения. Полное описание контракта см. в разделе Управление шаблонами.
Запуск клиентского сценария
Когда клиент запрашивает верификацию через WhatsApp, инициируйте обязательное рукопожатие на стороне приложения, отправьте одобренный шаблон аутентификации, получите код через поддерживаемое взаимодействие и подтвердите его соответствие активному запросу. Передавайте один и тот же код в теле шаблона и в параметре URL-кнопки OTP. Шаблон передачи параметров при отправке описан в разделе Аутентификация с копированием кода. Связывайте код с соответствующей сессией и действием. Автозаполненное значение — это лишь введенные данные, а не решение об авторизации.Поддержка резервного сценария (fallback)
Клиент может получить возможность скопировать код вручную, если условия для автозаполнения не выполнены. Пользователи устройств не на базе Android не используют данную интеграцию с Android-приложением. Протестируйте следующие сценарии:- Корректно подписанное рабочее (production) приложение.
- Отладочная (debug) сборка или сборка с другим ключом подписи.
- Целевое приложение не установлено.
- Отсутствующее или неуспешное рукопожатие (handshake).
- Истекший или уже использованный код.
- Устройство не на базе Android.
План миграции на актуальный SDK
Текущее уведомление Meta продлевает срок вывода из эксплуатации метода рукопожатияPendingIntent до 15 октября 2026 года и рекомендует выполнить миграцию на Android SDK для OTP. Проверьте существующие интеграции до наступления этого срока; ранее одобренный шаблон не обновляет код приложения автоматически.
Для реализации используйте руководство по аутентификации Meta и прикрепленные к нему инструкции по интеграции для Android.
Отслеживайте доставку сообщений, перехват кода и успешную верификацию отдельно. Если сообщения приходят, но отображается только действие копирования, проверьте идентификаторы приложения и выполнение условий рукопожатия, прежде чем изменять текст сообщения.
