Skip to main content
Аутентификация Zero-tap позволяет поддерживаемому приложению для Android получать код верификации WhatsApp через обязательную интеграцию без необходимости перехода пользователя в WhatsApp или нажатия кнопки автозаполнения.
Два примера приложений Meta для Android, демонстрирующие пояснение автоматического перехвата кода WhatsApp.

Explain automatic code capture in your app before requesting WhatsApp verification. These are Meta demonstration screens.

Источник: официальный пример Meta. Клиент должен ожидать автоматический перехват кода, а ваш бэкенд должен проверять код и запрошенное действие.

Убедитесь, что zero-tap подходит

Используйте этот вариант, если вы владеете приложением для Android, можете реализовать необходимую интеграцию и объяснить автоматический перехват кода, когда клиент выбирает верификацию через WhatsApp. Используйте аутентификацию с копированием кода, если требуется более простой сценарий без рукопожатия (handshake) на Android. Используйте аутентификацию в одно касание (one-tap), если для вашего процесса лучше подходит явное действие автозаполнения.

Подготовьте приложение и шаблон

  1. Настройте имя рабочего пакета Android и хеш ключа подписи.
  2. Реализуйте необходимое рукопожатие и процесс получения кода.
  3. Создайте шаблон типа Authentication с опцией zero-tap.
  4. Настройте идентификаторы поддерживаемых приложений и текст резервных кнопок (fallback).
  5. Ознакомьтесь с условиями zero-tap и пояснением для клиентов.
  6. Отправьте шаблон на проверку, а затем протестируйте одобренный шаблон с реальной сборкой приложения.
В YCloud API для кнопки OTP используется otp_type: "ZERO_TAP". Идентификаторы приложений указываются в supported_apps; устаревшие поля пакета и подписи верхнего уровня не рекомендуются к использованию. Поле zero_tap_terms_accepted фиксирует согласие бизнеса и ответственность за ожидаемый автоматический сценарий. Не устанавливайте его в значение true в качестве быстрого способа отладки без предварительной проверки. Резервные параметры относятся к поддерживаемой конфигурации OTP. Не создавайте дополнительные произвольные кнопки для имитации резервного поведения Meta.

Ознакомьтесь с вариантами соответствия требованиям

Переход на резервный сценарий (fallback) не является ошибкой доставки. Рассматривайте его как штатный пользовательский путь и убедитесь, что экран ввода кода остается доступным и удобным.

Безопасная валидация после перехвата

Привязывайте каждый код к запрашиваемому действию и сессии клиента. Контролируйте срок действия, однократность использования и лимиты попыток на своем сервере. Отклоняйте коды, не соответствующие активному запросу. Передавайте один и тот же код в теле шаблона и в параметре кнопки с URL OTP; см. пример компонента при отправке. Не логируйте содержимое кодов в аналитике или отчетах о сбоях. Если повторные попытки генерируют новый код, сделайте поведение для предыдущих кодов предсказуемым и согласованным.

Тестирование перед запуском

Протестируйте установленную рабочую сборку, несовпадение ключа подписи, отсутствие рукопожатия, резервный сценарий для устройств не на Android, задержку доставки, истекшие коды, повторные запросы и повторную обработку. В текущем уведомлении о миграции от Meta установлена продленная дата устаревания рукопожатия PendingIntent — 15 октября 2026 г. , а также рекомендуется OTP Android SDK. Обновите интеграцию приложения вместо предположения, что одного редактирования шаблона достаточно для миграции. Отслеживайте три отдельных результата: сообщение доставлено, код перехвачен и верификация завершена. Автоматический перехват не гарантирует успешного выполнения запрошенного действия. Источники: аутентификация Meta zero-tap и управление шаблонами YCloud.