> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ycloud.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Аутентификация Zero-tap

> Используйте сценарий аутентификации zero-tap с обязательным шаблоном и процессом верификации.

Аутентификация Zero-tap позволяет поддерживаемому приложению для Android получать код верификации WhatsApp через обязательную интеграцию без необходимости перехода пользователя в WhatsApp или нажатия кнопки автозаполнения.

<Frame caption="Explain automatic code capture in your app before requesting WhatsApp verification. These are Meta demonstration screens.">
  <img src="https://mintcdn.com/lchnan/gXEJIQXV2JH2VUQJ/product-assets/english-help-2026-09-22/meta-zero-tap-consent-annotated.svg?fit=max&auto=format&n=gXEJIQXV2JH2VUQJ&q=85&s=ff4fd40e522756aa41d457d45cccfd7c" alt="Два примера приложений Meta для Android, демонстрирующие пояснение автоматического перехвата кода WhatsApp." width={720} data-path="product-assets/english-help-2026-09-22/meta-zero-tap-consent-annotated.svg" />
</Frame>

Источник: [официальный пример Meta](https://developers.facebook.com/documentation/business-messaging/whatsapp/templates/authentication-templates/zero-tap-authentication-templates).

Клиент должен ожидать автоматический перехват кода, а ваш бэкенд должен проверять код и запрошенное действие.

## Убедитесь, что zero-tap подходит

Используйте этот вариант, если вы владеете приложением для Android, можете реализовать необходимую интеграцию и объяснить автоматический перехват кода, когда клиент выбирает верификацию через WhatsApp.

Используйте [аутентификацию с копированием кода](/ru/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/copy-code-authentication), если требуется более простой сценарий без рукопожатия (handshake) на Android. Используйте [аутентификацию в одно касание (one-tap)](/ru/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/one-tap-authentication), если для вашего процесса лучше подходит явное действие автозаполнения.

## Подготовьте приложение и шаблон

1. Настройте имя рабочего пакета Android и хеш ключа подписи.
2. Реализуйте необходимое рукопожатие и процесс получения кода.
3. Создайте шаблон типа **Authentication** с опцией zero-tap.
4. Настройте идентификаторы поддерживаемых приложений и текст резервных кнопок (fallback).
5. Ознакомьтесь с условиями zero-tap и пояснением для клиентов.
6. Отправьте шаблон на проверку, а затем протестируйте одобренный шаблон с реальной сборкой приложения.

В YCloud API для кнопки OTP используется `otp_type: "ZERO_TAP"`. Идентификаторы приложений указываются в `supported_apps`; устаревшие поля пакета и подписи верхнего уровня не рекомендуются к использованию.

Поле `zero_tap_terms_accepted` фиксирует согласие бизнеса и ответственность за ожидаемый автоматический сценарий. Не устанавливайте его в значение `true` в качестве быстрого способа отладки без предварительной проверки.

Резервные параметры относятся к поддерживаемой конфигурации OTP. Не создавайте дополнительные произвольные кнопки для имитации резервного поведения Meta.

## Ознакомьтесь с вариантами соответствия требованиям

| Ситуация | Ожидаемый сценарий |
| - | - |
| Подходящее приложение для Android и успешные проверки | Приложение может перехватить код автоматически. |
| Требования для zero-tap не соблюдены | WhatsApp может показать резервный вариант с автозаполнением или копированием кода в зависимости от соответствия условиям. |
| Устройство не на Android | Резервный вариант с копированием кода вместо zero-tap на Android. |
| iOS 26 или новее | Push-уведомление аутентификации также может предлагать подсказки на нативной клавиатуре. |

Переход на резервный сценарий (fallback) не является ошибкой доставки. Рассматривайте его как штатный пользовательский путь и убедитесь, что экран ввода кода остается доступным и удобным.

<a id="limitations" />

## Безопасная валидация после перехвата

Привязывайте каждый код к запрашиваемому действию и сессии клиента. Контролируйте срок действия, однократность использования и лимиты попыток на своем сервере. Отклоняйте коды, не соответствующие активному запросу.

Передавайте один и тот же код в теле шаблона и в параметре кнопки с URL OTP; см. [пример компонента при отправке](/ru/documentation/whatsapp-business-platform/messaging/message-templates/authentication-message-templates/copy-code-authentication#send-the-same-code-in-both-positions).

Не логируйте содержимое кодов в аналитике или отчетах о сбоях. Если повторные попытки генерируют новый код, сделайте поведение для предыдущих кодов предсказуемым и согласованным.

## Тестирование перед запуском

Протестируйте установленную рабочую сборку, несовпадение ключа подписи, отсутствие рукопожатия, резервный сценарий для устройств не на Android, задержку доставки, истекшие коды, повторные запросы и повторную обработку.

В текущем уведомлении о миграции от Meta установлена продленная дата устаревания рукопожатия `PendingIntent` — **15 октября 2026 г.** , а также рекомендуется OTP Android SDK. Обновите интеграцию приложения вместо предположения, что одного редактирования шаблона достаточно для миграции.

Отслеживайте три отдельных результата: сообщение доставлено, код перехвачен и верификация завершена. Автоматический перехват не гарантирует успешного выполнения запрошенного действия.

Источники: [аутентификация Meta zero-tap](https://developers.facebook.com/docs/whatsapp/business-management-api/authentication-templates/zero-tap-authentication-templates/) и [управление шаблонами YCloud](/ru/api-reference/guides/whatsapp-platform/manage-whatsapp-templates).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.