Plantillas de autenticación de WhatsApp
Códigos de un solo uso (OTP) para verificar identidad o iniciar sesión. El texto es fijo: lo que sí eliges es la caducidad, los avisos opcionales y el tipo de botón.
A diferencia de marketing y utilidad, no puedes redactar libremente el cuerpo de una plantilla de autenticación: Meta usa un texto predefinido y solo permite activar o desactivar dos avisos opcionales.
La estructura de una plantilla de autenticación
Cuerpo (fijo, no editable)
Tu código de verificación es {{1}}.
Aviso de seguridad (opcional, activable/desactivable)
Por tu seguridad, no compartas este código.
Aviso de caducidad (opcional, minutos configurables entre 1 y 90)
El código caduca en {{10}} minutos.
Botón
Uno de los tres tipos de abajo, o ninguno en el modo sin toque.
No se admite Markdown ni personalización adicional del texto. El ejemplo de la variable {{1}} debe ser un código realista al enviar la plantilla a revisión.
3 formas de entregar el código
Relleno automático con un toque
El usuario toca el botón y tu app se abre con el código ya rellenado. Es la opción que prioriza Meta, pero requiere integración adicional en Android (en iOS 26+ el teclado lo sugiere de forma nativa desde junio de 2026, sin integración).
Copiar código
El usuario toca el botón, el código se copia al portapapeles y luego lo pega en tu app manualmente. La opción más simple de implementar.
Sin toque
Sin botón: el cliente de WhatsApp transmite el código y tu app lo captura directamente con un receptor de transmisiones, sin que el usuario tenga que hacer nada.
Todas incluyen seguridad de dispositivos vinculados activada por defecto: el código solo llega al dispositivo principal de WhatsApp del usuario, y en los vinculados se muestra un aviso para verlo en el principal. No es configurable.
Buenas prácticas verificadas por Meta
- Confirma el número de WhatsApp del usuario antes de enviar el código.
- Deja claro que el código llegará por WhatsApp, sobre todo si ofreces varios canales (SMS, email, WhatsApp).
- Confirma visualmente al usuario cuando tu app haya registrado el código, ya sea pegado a mano o autocompletado.
- Considera solicitar el estado de Cuenta Oficial de Empresa: reduce la probabilidad de que el usuario ignore el mensaje.
Fuente: documentación oficial de Meta sobre plantillas de autenticación (verificado el 31 de agosto de 2026).
Preguntas Frecuentes
Resolvemos las dudas más comunes sobre esta herramienta