L'OTP WhatsApp pour un SaaS e-commerce consiste à envoyer un code de vérification à usage unique via l'API WhatsApp Business, en remplacement ou en complément du SMS. Meta a créé une catégorie dédiée — AUTHENTICATION — avec un tarif spécifique et des templates pré-construits. Pour un éditeur SaaS, c'est l'un des cas d'usage les plus simples à intégrer et les plus appréciés des utilisateurs finaux.
Pourquoi WhatsApp pour les OTP e-commerce
Les SMS OTP sont fiables mais coûteux, et leur taux de délivrance varie selon les opérateurs. WhatsApp offre plusieurs avantages pour l'authentification :
- Délivrance via data : le message passe par internet, pas par le réseau SMS. Utile pour les utilisateurs en roaming ou avec une connectivité SMS instable.
- Identification de l'expéditeur : le nom et le logo de la marque s'affichent dans la conversation. Réduit les doutes sur la légitimité du code.
- Tarif authentication : Meta applique un tarif réduit pour cette catégorie, inférieur aux messages marketing. Pour la France, le coût total (Meta + Whakup) avoisine celui des messages utility (~0,0336 €/msg).
- Expérience familière : l'utilisateur reçoit son code dans une app qu'il utilise déjà, sans ouvrir une autre interface.
La catégorie AUTHENTICATION : ce qui change côté API
Meta a standardisé les templates d'authentification. Contrairement aux templates marketing, les templates AUTHENTICATION :
- Utilisent un format pré-défini par Meta (code OTP + bouton "Copier le code").
- Ne nécessitent pas de rédiger un corps de message custom — Meta fournit la structure.
- Ont un délai d'approbation souvent plus court (quelques heures).
- Incluent un paramètre d'expiration du code configurable (ex. "Ce code expire dans 5 minutes").
Exemple de payload API pour un envoi OTP :
{
"messaging_product": "whatsapp",
"to": "+33612345678",
"type": "template",
"template": {
"name": "auth_otp_v1",
"language": { "code": "fr" },
"components": [
{
"type": "body",
"parameters": [{ "type": "text", "text": "847291" }]
},
{
"type": "button",
"sub_type": "url",
"index": "0",
"parameters": [{ "type": "text", "text": "847291" }]
}
]
}
}
Le code est injecté à la fois dans le corps et dans le bouton "Copier le code" pour une expérience fluide sur mobile.
Intégration dans un SaaS e-commerce multi-marchands
Pour un SaaS qui expose l'OTP WhatsApp à ses marchands, l'architecture typique est la suivante :
| Composant | Rôle | Détail |
|---|---|---|
| Déclencheur | Action utilisateur | Connexion, changement de mot de passe, validation commande |
| Génération du code | Backend SaaS | Code aléatoire, stocké hashé avec expiration |
| Appel API | POST /messages | Template AUTHENTICATION, numéro WABA du marchand |
| Webhook | Confirmation délivrance | Statuts delivered, read pour audit trail |
| Vérification | Backend SaaS | Comparaison du code saisi avec le code stocké |
| Fallback | SMS ou email | Si failed reçu via webhook après X secondes |
Points d'implémentation spécifiques à l'OTP :
- Fenêtre d'expiration : le paramètre
expiration_timedans le template affiche un compte à rebours à l'utilisateur. Il ne bloque pas techniquement le code côté Meta — c'est votre backend qui invalide le code après expiration. - Unicité : ne jamais réutiliser le même code pour deux demandes successives. Invalider le code précédent dès qu'un nouveau est généré.
- Rate limiting anti-abus : limiter le nombre de demandes OTP par numéro et par plage horaire pour éviter le flooding.
- Fallback automatique : si le webhook retourne
failed(numéro non enregistré sur WhatsApp, par exemple), déclencher automatiquement l'envoi SMS.
Pour une vue d'ensemble de l'architecture API, référez-vous au guide complet de l'API WhatsApp Business.
Comparaison OTP WhatsApp vs SMS pour un SaaS e-commerce
| Critère | SMS OTP | WhatsApp OTP |
|---|---|---|
| Coût France | ~0,06-0,10 €/msg | ~0,0336 €/msg |
| Taux de délivrance | Variable selon opérateur | Stable sur réseau data |
| Identification expéditeur | Numéro court / alphanumérique | Nom + logo de la marque |
| Fonctionnement hors réseau GSM | Non | Oui (Wi-Fi) |
| Prérequis côté utilisateur | Aucun | Compte WhatsApp actif |
Le principal prérequis — que l'utilisateur ait WhatsApp — est rempli par la grande majorité des mobinautes en France. Pour les cas où ce n'est pas le cas, le fallback SMS reste indispensable.
FAQ
L'OTP WhatsApp nécessite-t-il un opt-in préalable de l'utilisateur ?
Non, pour la catégorie AUTHENTICATION. Meta considère que les messages d'authentification sont transactionnels et initiés par l'utilisateur (c'est lui qui déclenche la demande de code). Ils ne nécessitent pas d'opt-in marketing préalable.
Peut-on personnaliser le texte du template OTP WhatsApp ?
Partiellement. La structure du template AUTHENTICATION est définie par Meta. Vous pouvez personnaliser le nom de l'application affiché et la durée d'expiration. Le corps du message reste standardisé pour garantir la clarté et la sécurité.
Faut-il un numéro WhatsApp distinct pour les OTP ?
Non obligatoirement. Un même numéro peut envoyer des messages de toutes catégories (marketing, utility, authentication). Séparer les numéros par cas d'usage peut être utile pour isoler les métriques et protéger la réputation du numéro marketing en cas de problème sur les OTP.
Whakup est-il certifié pour les templates AUTHENTICATION ?
Oui. Whakup est Meta Tech Provider certifié et supporte toutes les catégories de templates, y compris AUTHENTICATION. La soumission et la gestion des templates se font via l'API Whakup sans démarche supplémentaire auprès de Meta.
L'OTP WhatsApp est l'un des ajouts les plus rapides à intégrer dans un SaaS e-commerce : template standardisé, tarif avantageux, expérience utilisateur fluide. Pour démarrer avec l'API WhatsApp Business Whakup, le processus d'onboarding embarqué (embedded signup) permet à chaque marchand de connecter son numéro en quelques minutes.

Co-fondateur de Whakup, Arthur accompagne les entreprises africaines dans leur transformation digitale via WhatsApp depuis 2022. Passionné par le growth marketing et l'entrepreneuriat en Afrique francophone.
Prêt à passer à l'action ?
Essayez Whakup gratuitement pendant 15 jours. Aucune carte bancaire requise.
Démarrer l'essai gratuitArticles similaires
WhatsApp et l'authentification OTP dans l'assurance : intégration via API
Intégrez l'OTP WhatsApp dans votre plateforme assurance via API : sécurisez les espaces assurés, les signatures de contrat et les déclarations de sinistre en ligne.
WhatsApp et l'authentification OTP dans l'éducation : intégration via API
Intégrez l'OTP WhatsApp dans votre LMS ou plateforme éducative via API : vérifiez les identités étudiants et sécurisez les examens en ligne sans dépendre du SMS.
WhatsApp et l'authentification OTP dans l'immobilier : intégration via API
Intégrez l'authentification OTP WhatsApp dans vos plateformes immobilières et logiciels de gestion locative. Guide pour éditeurs de proptech et agences numériques.