Aprobar template de autenticación (OTP) en WhatsApp
Descubre cómo aprobar un template de autenticación y códigos OTP en WhatsApp Business. Conoce el formato exigido, reglas de Meta y mejores prácticas.
- WhatsApp Business
- Automatización
- Código OTP
- Seguridad
- Plantillas WhatsApp

La evolución de la seguridad en la atención al cliente
En el mundo digital actual, la velocidad y la seguridad son innegociables para cualquier empresa. Cuando un cliente intenta acceder a su cuenta, recuperar una contraseña o confirmar una compra de alto valor, no quiere esperar minutos interminables por un SMS que quizás nunca llegue.
Aquí es donde entra en juego el envío de códigos OTP (One-Time Password) a través de la API oficial de WhatsApp. Usar WhatsApp para la autenticación no solo eleva la tasa de entrega a casi un 100%, sino que también proyecta una imagen de modernidad y confianza para tu negocio.
Sin embargo, Meta (la empresa matriz de WhatsApp) tiene reglas estrictas. Para poder enviar estos códigos proactivamente y sin depender de la ventana de 24 horas whatsapp (el periodo en el que puedes responder libremente a un cliente), necesitas usar una plantilla de mensaje o template específicamente categorizado como "Autenticación".
A diferencia de las respuestas genéricas (a menudo conocidas en equipos internacionales como respostas prontas whatsapp), un template de autenticación es dinámico, altamente regulado y de un solo uso. En esta guía, te mostraremos paso a paso cómo crear, formatear y aprobar estas plantillas sin fricciones.
¿Qué es exactamente un template de autenticación?
En la API de WhatsApp Business, las plantillas se dividen en tres categorías principales: Marketing, Utilidad y Autenticación. La categoría de autenticación está diseñada exclusivamente para verificar la identidad de los usuarios mediante códigos de acceso de un solo uso.
Estos mensajes son vitales para procesos de seguridad. Meta exige que sean directos, claros y que no contengan absolutamente ningún tipo de contenido promocional. Si intentas colar un saludo comercial junto a un código OTP, tu plantilla será rechazada de inmediato.
Casos de uso más comunes para empresas
- Inicio de sesión (Login): Verificación en dos pasos (2FA) cuando un usuario ingresa a tu plataforma o aplicación.
- Creación de cuentas: Confirmación del número de teléfono real del cliente durante el registro.
- Recuperación de contraseñas: Envío seguro de un PIN temporal para restablecer accesos perdidos.
- Confirmación de transacciones: Validación de compras grandes, transferencias bancarias o cambios en los datos del perfil.
Integrar estos procesos requiere herramientas adecuadas. Si buscas explorar cómo la inteligencia artificial puede potenciar estos flujos, revisa nuestras soluciones de IA diseñadas para automatizar y asegurar cada etapa del viaje del cliente.

El formato exigido: Reglas de oro para la aprobación
Aprobar un template de autenticación es un proceso automatizado por Meta, pero los algoritmos son implacables. Para garantizar que tu plantilla sea aprobada en cuestión de segundos, debes seguir una estructura predefinida muy estricta.
Meta ofrece formatos preestablecidos donde solo puedes modificar ciertas variables. El formato estándar incluye:
- El código OTP: Una variable (por ejemplo, {{1}}) que será reemplazada por el código numérico o alfanumérico al momento del envío.
- Información de seguridad opcional: Un texto breve advirtiendo al usuario que no comparta el código con nadie.
- Tiempo de expiración opcional: Una variable secundaria ({{2}}) para indicar en cuántos minutos caduca el código.
- El botón interactivo: La característica estrella. Debes incluir un mensaje con botón whatsapp específico del tipo "Copiar código". Esto permite al usuario copiar el OTP con un solo toque, mejorando drásticamente la experiencia de usuario (UX).
Paso a paso para crear y aprobar el template de autenticación
El proceso técnico se realiza dentro del Administrador de WhatsApp en Meta Business Suite, o directamente a través de tu proveedor de soluciones (BSP) o plataforma de automatización.
Paso 1: Seleccionar la categoría correcta
Al crear una nueva plantilla, se te pedirá que elijas una categoría. Es fundamental seleccionar "Autenticación". Si eliges "Utilidad" para un código OTP, el sistema de revisión de Meta probablemente lo rechazará por categorización incorrecta.
Paso 2: Elegir el tipo de plantilla de autenticación
Meta te dará opciones de plantillas pre-aprobadas. La más recomendada es la plantilla con el botón de "Copiar código". Esta opción restringe el texto del cuerpo a un formato estándar de Meta, lo cual es excelente porque garantiza una tasa de aprobación del 100% si no alteras la estructura base.
Paso 3: Configurar las variables
Define si tu código OTP tendrá solo números o también letras. Luego, añade el parámetro de expiración si tu sistema lo requiere (ejemplo: "Este código expira en 5 minutos"). Recuerda que no puedes agregar enlaces (URLs) ni imágenes en este tipo de plantillas.
Paso 4: Enviar a revisión
Una vez configurado el botón y el texto de advertencia de seguridad, haz clic en enviar. En la categoría de autenticación, la aprobación suele tomar desde unos pocos segundos hasta un máximo de 24 horas.
Errores comunes que causan el rechazo de tu OTP
Incluso con reglas claras, muchas empresas cometen errores básicos al intentar personalizar demasiado sus mensajes de seguridad. Evita estas trampas:
- Añadir URLs o enlaces: Las plantillas de autenticación prohíben estrictamente el uso de enlaces en el cuerpo del mensaje. Si necesitas que el usuario haga clic en un enlace para verificar su cuenta, debes usar una plantilla de Utilidad, no de Autenticación.
- Lenguaje promocional: Frases como "Usa este código para disfrutar de un 10% de descuento" resultarán en un rechazo inmediato.
- Uso de imágenes o emojis innecesarios: La autenticación debe ser limpia y profesional. No se permiten encabezados multimedia (imágenes, videos o documentos).
- Intentar camuflar notificaciones: Usar la categoría de autenticación para enviar actualizaciones de envío o recordatorios de citas es una violación de las políticas de Meta y puede resultar en el bloqueo de tu cuenta de WhatsApp Business.
Si quieres ver cómo se aplican correctamente diferentes tipos de plantillas en la vida real, te recomendamos explorar nuestros casos de uso de IA en atención y ventas.

Límites, costos y buenas prácticas de seguridad
Enviar códigos OTP por WhatsApp no solo es más seguro gracias al cifrado de extremo a extremo, sino que también tiene un modelo de precios diferente al de los mensajes de marketing.
Precios y modelo de cobro
Meta cobra por las conversaciones de autenticación de forma independiente. En muchos países, el costo de una conversación de autenticación es significativamente menor que una de marketing o utilidad, lo que hace que WhatsApp sea una alternativa muy rentable frente a los costosos SMS internacionales.
Tabla comparativa: SMS vs WhatsApp OTP
| Característica | SMS Tradicional | WhatsApp OTP |
|---|---|---|
| Tasa de entrega | Variable (depende del operador local) | Casi 100% (depende de la conexión a internet) |
| Seguridad | Vulnerable a ataques de SIM Swapping | Cifrado de extremo a extremo nativo |
| Experiencia de Usuario | Texto plano, requiere memorizar o alternar apps | Botón interactivo de un clic para copiar el código |
| Identidad de Marca | Remitente genérico o número corto desconocido | Perfil de empresa verificado con logo y nombre |
Mejores prácticas de seguridad para tu empresa
La seguridad de tus clientes es tu responsabilidad. Al implementar OTPs vía WhatsApp, asegúrate de configurar límites de tasa (rate limiting) en tu sistema de backend. Esto evita que actores malintencionados soliciten cientos de códigos OTP en un corto período de tiempo, lo que podría agotar tu presupuesto de WhatsApp y resultar en un bloqueo por parte de Meta debido a un comportamiento inusual (spam).
Además, educa a tus usuarios. Aprovecha el texto opcional de seguridad que Meta permite en la plantilla para recordarles: "Nunca compartas este código con nadie, ni siquiera con empleados de nuestra empresa".
El impacto de una buena estrategia de WhatsApp
Aprobar y utilizar correctamente los templates de autenticación es un pilar fundamental para cualquier negocio moderno. No solo optimiza el acceso de los usuarios a tus servicios, sino que reduce drásticamente los tickets de soporte relacionados con "no recibí el código de confirmación".
A medida que tu empresa crece, delegar estas configuraciones técnicas a expertos o plataformas robustas se vuelve crucial. Si estás dudando sobre cómo escalar estas operaciones, te sugerimos leer nuestra guía sobre estrategia digital y gestión de ventas para tomar la mejor decisión tecnológica para tu negocio.
Preguntas frecuentes
¿Puedo enviar un código OTP si el cliente no me ha escrito primero?
Sí. Las plantillas pre-aprobadas (incluidas las de autenticación) están diseñadas exactamente para eso: permiten a las empresas iniciar una conversación o enviar un mensaje de alta prioridad fuera de la ventana de atención estándar de 24 horas.
¿Por qué mi plantilla de autenticación fue rechazada?
El motivo más común es no haber utilizado los formatos fijos que exige Meta o haber incluido enlaces web (URLs), texto promocional, emojis excesivos o imágenes. Las plantillas de autenticación deben contener únicamente el código, la advertencia de seguridad y el tiempo de expiración.
¿Es más barato enviar OTP por WhatsApp que por SMS?
En la mayoría de los países de América Latina y Europa, el costo por conversación de autenticación en WhatsApp es sumamente competitivo y, a menudo, resulta más económico y confiable que el envío de SMS internacionales, especialmente cuando se considera la alta tasa de conversión y entrega.
¿Puedo usar las respuestas rápidas normales para enviar códigos OTP?
No. Las respuestas predefinidas o atajos configurados en la app de WhatsApp Business normal solo funcionan cuando un agente humano las activa manualmente dentro de una conversación activa. Para enviar códigos dinámicos generados por tu sistema de forma automática, necesitas usar la API oficial y una plantilla de autenticación aprobada.
