Sjablonen en naleving

Hoe WhatsApp authenticatiesjablonen en App Review werken

Lees wanneer een WhatsApp authenticatiesjabloon goedkeuring nodig heeft wanneer App Review apart geldt en hoe u de levering van codes veilig test.

Door DripTell EditorialGepubliceerd 6 augustus 2026Leestijd 8 min read
Productteam controleert een WhatsApp authenticatiesjabloon en appmachtigingen

Kort antwoord

Een WhatsApp authenticatiesjabloon moet zijn goedgekeurd voordat een bedrijf het gebruikt voor een gestart bericht met een eenmalige code. Meta App Review is een andere controle van appmachtigingen en het toegangsmodel, vooral wanneer software WhatsApp assets beheert of berichten verstuurt voor zakelijke klanten. Alleen een sjabloon maken bewijst niet dat App Review nodig of afgerond is.

Stel twee vragen. Voldoet het sjabloon aan de regels voor authenticatieberichten? Heeft de Meta app de machtigingen voor de bedrijven en assets waarop hij werkt? Het slagen voor de ene controle vervangt de andere niet.

Begrijp de twee goedkeuringspaden

Sjabloongoedkeuring beoordeelt een specifiek bericht. Het WhatsApp Business Messaging Policy vereist een goedgekeurd sjabloon voor een gestart gesprek en laat WhatsApp het beoordelen, goedkeuren, pauzeren of afwijzen.

App Review beoordeelt het gebruik van machtigingen. Een bedrijf dat voor zijn eigen WhatsApp Business Account verzendt kan een ander pad hebben dan een technologieprovider die voor klanten werkt. De eisen hangen af van het appmodel, toegangsniveau en de betrokken assets.

Een status APPROVED voor het sjabloon bewijst geen Advanced Access voor de app. Een goedgekeurde appmachtiging garandeert niet dat elk volgend sjabloon wordt goedgekeurd.

Bepaal wanneer App Review geldt

Gebruik het Meta ontwikkelaarsdashboard als bron voor de app die u beheert. Noteer elke machtiging, het toegangsniveau, de eigenaar van de WhatsApp Business Accounts en de actie van de app.

Bij technologieproviders wordt bewijs vaak per actie gescheiden. Bewijs voor messaging toont een bericht dat vanuit de app wordt verstuurd en in een echte WhatsApp interface aankomt. Bewijs voor management toont het maken of beheren van een sjabloon. De integratiehandleiding van Twilio beschrijft deze scheiding voor zijn providerproces.

Neem een heldere demonstratie op met testgegevens en één machtigingsdoel tegelijk. Toon nooit tokens, klantgegevens of besloten accountnummers.

Bouw het sjabloon correct

Authenticatiesjablonen zijn bedoeld voor eenmalige codes bij aanmelden, registreren of accountherstel. Houd het bericht bij verificatie en voeg geen marketing of niet gerelateerde oproep toe.

De officiële sjablooncollectie van Meta toont creatie via het message templates endpoint van een WhatsApp Business Account met de categorie AUTHENTICATION. Voorbeelden bevatten een beveiligingsadvies, vervalmelding en OTP knop.

Gebruik een stabiele naam en een aparte versie voor iedere verzendtaal. De vervalmelding informeert de klant maar maakt de code op uw server niet ongeldig. Uw authenticatieservice moet verval en eenmalig gebruik zelf afdwingen.

Kies kopiëren of één tik

Een copy code sjabloon geeft de klant een knop om de code te kopiëren. Het Meta voorbeeld voor kopiëren gebruikt een OTP knop van het type COPY_CODE. Dit is eenvoudiger voor een brede apparaatroute of als u geen Android app beheert.

Een one tap sjabloon kan de code na een tik aan een passende Android app doorgeven. Het Meta voorbeeld voor één tik bevat package name en signing hash. Gebruik de productieversie en niet de debugwaarde. Behoud kopiëren als verwachte terugval wanneer de app niet past.

Kies vanuit de klantreis. Betrouwbaar kopiëren is beter dan automatisch invullen dat alleen op een testtelefoon werkt.

Maak en verstuur het sjabloon

  1. Bevestig het WhatsApp Business Account en nummer dat eigenaar wordt.
  2. Kies AUTHENTICATION en één doel voor aanmelden, registratie of herstel.
  3. Kies kopiëren of één tik op basis van de ondersteunde ervaring.
  4. Voeg alleen beveiligings- en vervalonderdelen toe die u echt afdwingt.
  5. Schrijf iedere taalversie natuurlijk.
  6. Dien in en bewaar identificatie, categorie en reviewstatus.
  7. Gebruik geen productieverkeer vóór goedkeuring van de juiste taalversie.

Houd in DripTell berichtsjablonen naam, taal en doel gelijk aan de verzendende workflow. Goedkeuring is een toegangspoort en geen bewijs van bezorging of geslaagde verificatie.

Test het volledige verificatiepad

Test sjabloongoedkeuring, berichtbezorging en codecontrole apart. Gebruik testontvangers en niet productiecodes. Controleer succes, vertraging, verval, hergebruik, verkeerde code, ontbrekend autofill, kopieerfallback en te veel pogingen.

Acceptatie door de verzend API betekent dat het verzoek het platform binnenkwam. Het bewijst niet dat de persoon het bericht kreeg of de authenticatie voltooide. Koppel berichtstatus aan uw verificatieresultaat zonder de code in analyse of gespreksnotities op te slaan.

Stuur hulpvragen naar een beheerde gedeelde inbox zonder de code te tonen. Medewerkers verifiëren identiteit via het goedgekeurde proces en vragen nooit om een eenmalige code hardop te noemen.

Voorkom veelvoorkomende afwijzingen

  • De categorie past niet bij het doel.
  • De tekst bevat marketing of een andere actie.
  • De sjabloontaal past niet bij het werkelijke bericht.
  • Variabelen en voorbeelden tonen geen realistische authenticatie.
  • Eén tik gebruikt een verkeerd Android package of signing hash.
  • De App Review opname toont de gevraagde machtiging niet in de ingediende app.
  • De opname onthult geheimen of klantgegevens.
  • Productie ziet API acceptatie als voltooide verificatie.

Lees bij afwijzing de reden, wijzig het kleinste relevante onderdeel en documenteer de nieuwe versie. Dien niet steeds hetzelfde ongewijzigde sjabloon in.

Beheer toegang en bewijs

Geef sjabloonbeheer en verzenden alleen aan noodzakelijke rollen. Scheid test en productie en bewaar een wijzigingslog. DripTell beveiliging kan rollen en werkruimtegrenzen ondersteunen, maar Meta goedkeuring en authenticatieveiligheid blijven de verantwoordelijkheid van de appeigenaar.

De praktische regel is eenvoudig. Bewijs dat het sjabloon mag, dat de app de actie mag uitvoeren en dat de klant verificatie voltooide. Het zijn drie verschillende feiten met aparte metingen.

Veelgestelde vragen

Hebben alle authenticatiesjablonen App Review nodig?

Elk sjabloon heeft sjabloongoedkeuring nodig. App Review hangt af van de appmachtigingen, het toegangsniveau en of de app voor eigen assets of klantbedrijven werkt.

Betekent goedkeuring dat OTP levering werkt?

Nee. Goedkeuring staat gebruik toe. Test bezorging, verval, eenmalig gebruik, fallback en het uiteindelijke verificatieresultaat apart.

Werkt één tik zonder Android package en signing hash?

Het officiële Meta voorbeeld vereist beide. Als ze niet passen bij de geïnstalleerde productieapp, gebruik dan kopiëren en corrigeer de configuratie.

DT

DripTell Editorial

Praktische uitleg, gecontroleerd door het product- en klantworkflowteam van DripTell.

Lees hoe DripTell productclaims controleert, primaire bronnen gebruikt en correcties verwerkt.

Redactioneel en bronnenbeleid