Explain automatic code capture in your app before requesting WhatsApp verification. These are Meta demonstration screens.
Убедитесь, что zero-tap подходит
Используйте этот вариант, если вы владеете приложением для Android, можете реализовать необходимую интеграцию и объяснить автоматический перехват кода, когда клиент выбирает верификацию через WhatsApp. Используйте аутентификацию с копированием кода, если требуется более простой сценарий без рукопожатия (handshake) на Android. Используйте аутентификацию в одно касание (one-tap), если для вашего процесса лучше подходит явное действие автозаполнения.Подготовьте приложение и шаблон
- Настройте имя рабочего пакета Android и хеш ключа подписи.
- Реализуйте необходимое рукопожатие и процесс получения кода.
- Создайте шаблон типа Authentication с опцией zero-tap.
- Настройте идентификаторы поддерживаемых приложений и текст резервных кнопок (fallback).
- Ознакомьтесь с условиями zero-tap и пояснением для клиентов.
- Отправьте шаблон на проверку, а затем протестируйте одобренный шаблон с реальной сборкой приложения.
otp_type: "ZERO_TAP". Идентификаторы приложений указываются в supported_apps; устаревшие поля пакета и подписи верхнего уровня не рекомендуются к использованию.
Поле zero_tap_terms_accepted фиксирует согласие бизнеса и ответственность за ожидаемый автоматический сценарий. Не устанавливайте его в значение true в качестве быстрого способа отладки без предварительной проверки.
Резервные параметры относятся к поддерживаемой конфигурации OTP. Не создавайте дополнительные произвольные кнопки для имитации резервного поведения Meta.
Ознакомьтесь с вариантами соответствия требованиям
Переход на резервный сценарий (fallback) не является ошибкой доставки. Рассматривайте его как штатный пользовательский путь и убедитесь, что экран ввода кода остается доступным и удобным.
Безопасная валидация после перехвата
Привязывайте каждый код к запрашиваемому действию и сессии клиента. Контролируйте срок действия, однократность использования и лимиты попыток на своем сервере. Отклоняйте коды, не соответствующие активному запросу. Передавайте один и тот же код в теле шаблона и в параметре кнопки с URL OTP; см. пример компонента при отправке. Не логируйте содержимое кодов в аналитике или отчетах о сбоях. Если повторные попытки генерируют новый код, сделайте поведение для предыдущих кодов предсказуемым и согласованным.Тестирование перед запуском
Протестируйте установленную рабочую сборку, несовпадение ключа подписи, отсутствие рукопожатия, резервный сценарий для устройств не на Android, задержку доставки, истекшие коды, повторные запросы и повторную обработку. В текущем уведомлении о миграции от Meta установлена продленная дата устаревания рукопожатияPendingIntent — 15 октября 2026 г. , а также рекомендуется OTP Android SDK. Обновите интеграцию приложения вместо предположения, что одного редактирования шаблона достаточно для миграции.
Отслеживайте три отдельных результата: сообщение доставлено, код перехвачен и верификация завершена. Автоматический перехват не гарантирует успешного выполнения запрошенного действия.
Источники: аутентификация Meta zero-tap и управление шаблонами YCloud.
