Краткий ответ
Шаблон аутентификации WhatsApp должен получить одобрение до использования в инициированном компанией сообщении с одноразовым кодом. Meta App Review является отдельной проверкой разрешений и модели доступа приложения, особенно если программа управляет активами WhatsApp или отправляет сообщения для компаний клиентов. Само создание шаблона не доказывает необходимость или прохождение App Review.
Задайте два вопроса. Соответствует ли шаблон правилам сообщений аутентификации? Есть ли у приложения Meta разрешения для нужных компаний и активов? Успех одной проверки не заменяет вторую.
Разделите два процесса одобрения
Одобрение шаблона относится к конкретному сообщению. Политика WhatsApp Business требует одобренный шаблон для начала разговора и позволяет WhatsApp проверять, одобрять, приостанавливать или отклонять его.
App Review относится к использованию разрешений приложением. Компания, которая отправляет сообщения для собственного WhatsApp Business Account, и технологический провайдер, который работает для клиентов, могут проходить разные пути. Требования зависят от модели приложения, уровня доступа и используемых активов.
Статус APPROVED у шаблона не подтверждает Advanced Access приложения. Одобренное разрешение приложения не гарантирует одобрение каждого будущего шаблона.
Определите область App Review
Считайте панель разработчика Meta главным источником для своего приложения. Зафиксируйте каждое разрешение, уровень доступа, владельца WhatsApp Business Accounts и действие приложения.
Для технологического провайдера доказательства обычно разделяют действия. Для разрешения messaging показывают отправку сообщения из приложения и получение в настоящем интерфейсе WhatsApp. Для разрешения management показывают создание или управление шаблоном. Руководство Twilio для провайдеров описывает такое разделение в своём процессе.
Записывайте понятную демонстрацию с тестовыми данными и одним назначением разрешения. Не показывайте токены, данные клиентов и закрытые идентификаторы.
Создайте правильный шаблон
Шаблоны аутентификации предназначены для одноразовых кодов входа, регистрации или восстановления. Не добавляйте в категорию authentication рекламу, предложение или несвязанное действие.
Официальная коллекция шаблонов Meta показывает создание через endpoint message templates для WhatsApp Business Account с категорией AUTHENTICATION. Примеры включают рекомендацию по безопасности, уведомление об истечении и кнопку OTP.
Используйте стабильное имя и отдельную версию для каждого языка отправки. Текст об истечении информирует клиента, но не отключает код на вашем сервере. Сервис аутентификации обязан самостоятельно обеспечить срок действия и однократное использование.
Выберите копирование или одно нажатие
Шаблон copy code даёт кнопку копирования кода. Пример Meta для копирования использует кнопку OTP типа COPY_CODE. Это простой путь для широкого набора устройств или когда у вас нет собственного Android приложения.
Шаблон one tap передаёт код в подходящее Android приложение после нажатия. Пример Meta для одного нажатия содержит package name и signing hash. Используйте данные производственной сборки, а не debug, и сохраняйте копирование как ожидаемый запасной путь.
Выбирайте по пути клиента. Надёжное копирование лучше автозаполнения, которое работает только на тестовом телефоне.
Создайте и отправьте шаблон
- Подтвердите WhatsApp Business Account и номер владельца шаблона.
- Выберите AUTHENTICATION и одну задачу входа, регистрации или восстановления.
- Выберите копирование или одно нажатие по поддерживаемому клиентскому пути.
- Добавьте только те компоненты безопасности и истечения, которые вы можете обеспечить.
- Подготовьте естественный текст для каждого языка.
- Отправьте шаблон и сохраните идентификатор, категорию и статус.
- Не запускайте production до одобрения нужной языковой версии.
В шаблонах DripTell согласуйте имя, язык и назначение одобренного шаблона с отправляющим процессом. Одобрение является входным условием, а не доказательством доставки или успешной проверки.
Протестируйте весь путь проверки
Проверяйте одобрение шаблона, доставку и результат кода как отдельные этапы. Используйте тестовых получателей и непроизводственные коды. Проверьте успех, задержку, истечение, повторное использование, неверный код, отсутствие autofill, копирование и превышение попыток.
Принятие запроса API означает вход запроса на платформу. Оно не доказывает доставку человеку и завершение аутентификации. Сверяйте статусы сообщения с результатом своего сервиса без хранения кода в аналитике или заметках разговора.
Если нужна помощь, направьте разговор в контролируемый командный inbox без показа кода. Сотрудник должен проверять личность по утверждённому процессу и никогда не просить назвать OTP вслух.
Избегайте частых причин отказа
- Категория не совпадает с назначением сообщения.
- В тексте есть маркетинг или несвязанное действие.
- Язык шаблона не соответствует сообщению.
- Переменные и примеры не показывают реальную аутентификацию.
- Для одного нажатия указан неправильный package или signing hash.
- Видео App Review не показывает запрошенное разрешение в заявленном приложении.
- Запись раскрывает секреты или данные клиента.
- Production считает принятие API завершённой проверкой.
После отказа прочитайте причину, измените только связанный элемент и зафиксируйте новую версию. Не отправляйте неизменённый шаблон снова и снова.
Контролируйте доступ и доказательства
Разрешайте управление шаблонами и отправку только необходимым ролям. Разделяйте test и production, храните журнал изменений. Безопасность DripTell помогает разделять роли и рабочие пространства, но разрешения Meta и безопасность аутентификации остаются ответственностью владельца приложения.
Практическое правило простое. Докажите допустимость шаблона, право приложения на действие и завершение проверки клиентом. Это три разных факта с отдельными метриками.
Частые вопросы
Всем ли шаблонам нужен App Review?
Каждый шаблон проходит template approval. App Review зависит от разрешений приложения, уровня доступа и работы с собственными или клиентскими активами.
Одобрение означает что доставка OTP работает?
Нет. Одобрение разрешает использовать шаблон. Нужно отдельно тестировать доставку, истечение, однократность, fallback и итог проверки.
Работает ли one tap без package и signing hash?
Официальный пример Meta требует оба значения. Если они не совпадают с установленной производственной сборкой, используйте копирование и исправьте конфигурацию.
DripTell Editorial
Практические материалы, проверенные командой продукта и клиентских процессов DripTell.
Узнайте, как DripTell проверяет сведения о продукте, использует первичные источники и исправляет ошибки.
Редакционная политика и источники