Skip to content
IAChatbot

Como Aprovar Template de Autenticação no WhatsApp

Aprenda a aprovar um template de autenticação (código OTP) no WhatsApp. Veja as regras da Meta, boas práticas de segurança e como evitar bloqueios.

  • WhatsApp Business
  • Automação de Atendimento
  • Segurança
  • Templates WhatsApp
  • Código OTP
Como Aprovar Template de Autenticação no WhatsApp

A era do SMS ficou para trás: a vez do WhatsApp na segurança

Muitas empresas ainda dependem do tradicional SMS para enviar códigos de verificação. No entanto, a baixa taxa de entrega, os atrasos constantes e o alto risco de golpes frustram os clientes e geram custos ocultos. Migrar essa etapa para o WhatsApp Business API é a solução definitiva, mas exige seguir regras rígidas estabelecidas pela Meta.

Diferente de simplesmente criar respostas prontas whatsapp para o atendimento comercial diário, o envio de códigos OTP (One-Time Password) demanda o uso de uma categoria específica de mensagem. A Meta trata a segurança dos usuários com extrema prioridade.

Se você tenta enviar um código de acesso usando um template de marketing ou utilidade, ele será rejeitado. Pior ainda: tentar burlar o sistema pode resultar no bloqueio do seu número oficial.

Neste artigo, vamos detalhar tudo o que você precisa saber para criar, configurar e aprovar um template de autenticação no WhatsApp com sucesso, garantindo uma experiência fluida e segura para o seu cliente.

O que é um template de autenticação no WhatsApp?

Os templates de autenticação são modelos de mensagens pré-aprovados pela Meta, criados exclusivamente para verificar a identidade de um usuário. Eles são a chave para processos que exigem segurança adicional e confirmação em duas etapas.

Essa categoria é rigorosamente controlada. Ela serve apenas para enviar códigos de uso único (senhas temporárias). Você não pode usar esse espaço para desejar "bom dia", oferecer descontos ou enviar links externos.

Principais cenários de uso

  • Criação de conta: Confirmar o número de telefone de um novo usuário em seu aplicativo ou site.
  • Recuperação de senha: Garantir que quem está solicitando a troca de senha é realmente o titular da conta.
  • Confirmação de transações: Validar compras de alto valor, transferências bancárias ou resgate de pontos.
  • Login em novos dispositivos: Enviar o famoso código de verificação em duas etapas (2FA).

Quando o cliente recebe o código, a plataforma registra a entrega. Se o usuário tiver dúvidas ou problemas com o acesso e responder àquela mensagem, abre-se imediatamente uma janela de 24 horas whatsapp. Dentro desse período, sua equipe de suporte ou seu chatbot inteligente pode conversar livremente com o cliente para resolver a dificuldade, otimizando o atendimento.

Pessoa segurando smartphone com mensagem de autenticação e botão no WhatsApp
Pessoa segurando smartphone com mensagem de autenticação e botão no WhatsApp

Por que usar o WhatsApp para enviar códigos OTP?

Se a sua empresa já utiliza um sistema de envio de mensagens, você pode se perguntar se vale a pena o esforço de aprovar templates específicos. A resposta é sim, e os motivos são muito claros para quem analisa os números de conversão e retenção.

1. Taxa de entrega quase perfeita

Mensagens SMS costumam se perder em filtros de operadoras, áreas de sombra ou bloqueadores de spam do próprio celular. O WhatsApp, por usar a internet e estar sempre ativo no aparelho do brasileiro, garante taxas de entrega que beiram os 100%.

2. Segurança e confiança

O cliente sabe que está recebendo a mensagem do canal oficial da sua empresa, especialmente se o número tiver o selo de verificação verde. Isso reduz drasticamente as chances de phishing, onde criminosos enviam SMS falsos se passando pela sua marca.

3. Experiência do usuário (UX) superior

A Meta exige que a entrega do código seja o mais fácil possível para o cliente. Por isso, ao configurar o template, você geralmente utiliza uma mensagem com botão whatsapp. Em vez de obrigar o cliente a selecionar o texto, copiar e colar, ele simplesmente toca no botão "Copiar código" e volta para o seu aplicativo. É menos atrito e mais conversão.

Regras e formato exigido pela Meta para aprovação

A Meta não aprova templates de autenticação que fujam de um padrão pré-estabelecido. Diferente dos templates de marketing, onde você tem liberdade criativa, aqui o formato é engessado para proteger o usuário final.

Para que seu template seja aprovado automaticamente (ou em poucos minutos), ele deve conter apenas os seguintes elementos:

  • O código de verificação: Uma variável (ex: {{1}}) que será preenchida com o número ou letras geradas pelo seu sistema.
  • Um aviso de segurança (opcional, mas recomendado): Uma frase padrão informando que o código expira em X minutos.
  • Um alerta de proteção: A frase obrigatória instruindo o usuário a não compartilhar o código com ninguém.
  • O botão de ação: O botão que permite copiar o código com um toque.

O que é totalmente proibido?

Muitas empresas têm seus templates rejeitados por tentarem "enfeitar" a mensagem. Veja o que você não pode incluir de forma alguma:

ElementoPor que é proibido?
Links (URLs)Templates de autenticação não podem direcionar o usuário para fora do app.
Imagens ou MídiasA categoria suporta apenas texto puro e o botão de cópia.
EmojisA Meta considera que emojis tiram a seriedade e o foco da mensagem de segurança.
Textos promocionaisQualquer menção a produtos, ofertas ou chamadas para ação diferentes de "copiar código" gera rejeição imediata.

Passo a passo: Como criar e aprovar seu template

O processo de criação ocorre dentro do Gerenciador do WhatsApp (WhatsApp Manager) na sua conta da Meta Business Suite, ou diretamente pela plataforma do seu provedor de soluções (BSP). Se você está em dúvida sobre como gerenciar isso, vale a pena ler nosso guia sobre Agência de WhatsApp ou Fazer Sozinho: Como Decidir.

Siga estes passos para configurar seu template sem erros:

Passo 1: Acesse o Gerenciador de Templates

No WhatsApp Manager, navegue até a seção de "Modelos de mensagem" (Message Templates) e clique no botão para criar um novo modelo.

Passo 2: Escolha a categoria correta

Este é o passo mais crítico. Selecione a categoria Autenticação (Authentication). Não escolha Utilidade ou Marketing, mesmo que pareça fazer sentido para o seu caso. A escolha errada resulta em rejeição sumária.

Passo 3: Defina os parâmetros da mensagem

A Meta oferece modelos pré-definidos (presets) para autenticação. É altamente recomendável usar a configuração padrão da Meta, pois ela já vem otimizada e traduzida para os idiomas que você precisar.

Você precisará definir:

  • Idioma: Selecione Português (Brasil).
  • Adicionar aviso de segurança: Marque a caixa para incluir frases como "Para sua segurança, não compartilhe este código".
  • Adicionar expiração: Defina em quanto tempo o código perde a validade (ex: 5 minutos ou 10 minutos). Isso cria senso de urgência e reforça a segurança.

Passo 4: Configure o Botão de Cópia

Na seção de botões, escolha a opção de "Copiar código". Você deverá inserir um texto curto para o botão, como "Copiar código de acesso". Essa é a mensagem com botão whatsapp que fará toda a diferença na experiência do seu usuário.

Passo 5: Envie para revisão

Como os templates de autenticação seguem um padrão rígido da Meta, a revisão costuma ser feita por inteligência artificial e aprovada em questão de segundos ou minutos. Se demorar mais que algumas horas, revise se você não incluiu caracteres especiais desnecessários.

Dashboard de aprovação de templates do WhatsApp Business com ícones de sucesso
Dashboard de aprovação de templates do WhatsApp Business com ícones de sucesso

Boas práticas de segurança na integração via API

Aprovar o template é apenas a primeira parte do processo. A mágica real acontece quando o seu sistema (CRM, ERP ou Aplicativo) se comunica com a API oficial do WhatsApp para disparar esse código de forma automatizada.

Para garantir que o processo seja à prova de falhas, sua equipe de desenvolvimento ou seu parceiro de automação deve seguir algumas boas práticas fundamentais.

Validade curta e limite de tentativas

Nunca gere um código OTP com validade superior a 15 minutos. Além disso, configure seu sistema para limitar o número de tentativas de envio para o mesmo número de telefone. Se um usuário solicitar o código cinco vezes em menos de uma hora, bloqueie a ação temporariamente. Isso evita ataques de força bruta e economiza seus custos de envio.

Integração com o atendimento ao cliente

Como mencionamos, se o cliente tiver problemas e responder à mensagem do código, uma janela de 24 horas whatsapp é aberta. Aproveite isso! Configure seu chatbot para reconhecer quando um usuário responde ao número de autenticação.

Por exemplo, se o cliente digitar "Não consigo acessar", o robô pode assumir a conversa imediatamente, transferindo para um atendente humano se necessário, sem que você precise pagar por um novo template de serviço. Para entender o potencial dessa automação, veja nossos exemplos de uso práticos.

Atenção ao formato do número

Um erro comum que impede a entrega do código é o formato incorreto do número de destino. A API do WhatsApp exige que o número esteja no formato internacional completo: Código do País + Código de Área (DDD) + Número. No Brasil, é fundamental lidar corretamente com a regra do nono dígito, que varia dependendo da região e de quando o número foi ativado no WhatsApp.

O que fazer se o template for rejeitado?

Mesmo seguindo os passos, imprevistos podem acontecer. Se o seu template de autenticação for rejeitado pela Meta, não se desespere. O painel do WhatsApp Manager informará o motivo da rejeição. Os motivos mais comuns incluem:

  • Uso de parâmetros variáveis excessivos (a Meta permite apenas a variável do código).
  • Inclusão de URLs ou nomes de produtos no corpo do texto.
  • Formatação incorreta do botão de cópia.

A solução é simples: duplique o template rejeitado, remova qualquer palavra ou formatação que não seja estritamente focada na entrega do código, e envie novamente. A Meta prefere o minimalismo absoluto quando se trata de segurança.

Conclusão

Aprovar um template de autenticação no WhatsApp é um passo indispensável para empresas que desejam modernizar a comunicação, aumentar a segurança e melhorar a experiência do cliente. Abandonar o SMS em favor do WhatsApp não apenas reduz atritos no login ou nas compras, mas também constrói uma relação de confiança mais forte com o seu público.

Lembre-se de respeitar as regras da Meta: mantenha o texto focado exclusivamente no código de segurança, utilize o botão nativo de copiar e aproveite a integração com a API para blindar seu sistema contra fraudes. Se você precisa de ajuda para estruturar toda essa operação de forma profissional e escalável, conte com as soluções de IA certas para o seu negócio.

Perguntas frequentes

Qual é o custo para enviar um template de autenticação no WhatsApp?

O custo varia de acordo com o país de destino do número do cliente. A Meta possui uma tabela de preços específica por categoria. Geralmente, as mensagens de autenticação possuem um valor diferente (muitas vezes mais acessível) do que os templates de marketing ou utilidade. Consulte a tabela oficial da Meta atualizada para sua região.

Posso colocar o nome da minha empresa no texto do código?

Não é recomendado adicionar textos livres no corpo da mensagem de autenticação, pois isso gera rejeição na revisão da Meta. A identificação da sua empresa já é feita pelo nome do seu perfil comercial que aparece no topo da conversa para o cliente.

Quanto tempo demora para a Meta aprovar o template?

Como os templates de autenticação seguem um formato muito rígido e padronizado, a imensa maioria é avaliada por sistemas automatizados da Meta e aprovada em questão de minutos. Caso caia em revisão manual, pode levar até 24 horas.

O que acontece se o cliente responder à mensagem do código?

Se o cliente enviar qualquer mensagem em resposta ao código recebido, inicia-se uma janela de atendimento de 24 horas. Durante esse período, você pode conversar livremente com ele (usando automação ou atendimento humano) sem pagar taxas adicionais por envio de novos templates, cobrando-se apenas a taxa de conversa de serviço (se aplicável).

Posso enviar o código por um número de WhatsApp normal sem API?

Não de forma automatizada e escalável. Para integrar o envio de códigos ao seu site ou aplicativo de forma imediata e sem risco de banimento por spam, é obrigatório o uso do WhatsApp Business API. O uso de aplicativos normais para envios em massa de códigos viola os termos de serviço da Meta.