Ir al contenido

AFP actúa en una página conectada con el acceso que el administrador de esa página otorga. En Facebook eso significa un rol de administrador en la página más el consentimiento del perfil que la administra; en Instagram Business Login significa tres permisos que cubren los detalles comerciales de la cuenta, sus comentarios, y sus mensajes. Cada concesión se guarda por página como un token de acceso, y cada acción que toma una campaña lo usa.

ConcesiónDónde la apruebasQué habilitaQué se rompe sin ella
Rol de administrador en la página de FacebookEn Facebook, en la configuración de esa páginaAFP pide a Facebook el token de acceso propio de la página, que usa cada acción en la páginaFacebook no devuelve ningún token de página y AFP rechaza vincular la página, reportando que no hay acceso de administrador
Gestión de página, solicitada como pages_manage_metadataLa pantalla de consentimiento de Facebook, cuando adjuntas un perfilRegistrar y quitar la suscripción de eventos de la páginaLos comentarios y mensajes nunca llegan a AFP, así que nada en la página activa algo
Acceso a Instagram, solicitado como instagram_basicLa pantalla de consentimiento de FacebookAlcanzar una cuenta empresarial de Instagram adjunta a una página de Facebook vinculada, a través del token de esa páginaLa cuenta de Instagram adjunta a la página no puede leerse ni operarse
instagram_business_basicLa pantalla de consentimiento de Instagram, durante Instagram Business LoginLeer el id, nombre de usuario, nombre, y foto de perfil de la cuenta, que es cómo AFP identifica qué conectóBusiness Login no puede completarse y ninguna cuenta se conecta
instagram_business_manage_commentsLa pantalla de consentimiento de InstagramRecibir eventos de comentario en la cuenta y ejecutar acciones de comentario sobre ellosLas activaciones de comentario y las acciones de comentario fallan en esa cuenta
instagram_business_manage_messagesLa pantalla de consentimiento de InstagramRecibir mensajes directos en la cuenta y enviarlosLas activaciones de MD nunca se disparan y ningún MD se entrega
  • Otorgado por: el perfil de Facebook que administra la página
  • Guardado como: un token de acceso por página conectada
  • Renovado por: AFP mismo cuando una llamada se rechaza, o al volver a autorizar el perfil

AFP construye la lista de páginas que puedes vincular preguntando a Facebook qué páginas administra cada perfil adjunto. Vincular entonces solicita el token de acceso propio de esa página, y una página para la que Facebook no devuelve token se omite en lugar de vincularse, reportado como que el perfil no tiene acceso de administrador a ella.

El token de una página es lo que publica cada acción en esa página: una respuesta pública a un comentario, un comentario oculto o eliminado, un mensaje directo, y bloquear a un comentarista. Una cuenta empresarial de Instagram adjunta a una página de Facebook vinculada funciona con el mismo token de la página de Facebook en lugar de uno propio.

Cuando se rechaza una llamada por las publicaciones de una página, AFP reescribe el token de esa página desde el acceso actual del perfil dueño, vuelve a registrar la suscripción de eventos de la página, y reintenta la llamada. Un rechazo que sobrevive ese reintento es lo que aparece como acceso expirado.

  • Otorgado por: la cuenta empresarial de Instagram misma
  • Guardado como: un token de Instagram de larga duración por cuenta conectada, válido por 60 días
  • Renovado por: una pasada de renovación diaria, o al ejecutar Business Login de nuevo

Instagram Business Login conecta una cuenta empresarial sin ninguna página de Facebook involucrada. AFP solicita tres permisos en la pantalla de consentimiento de Instagram — detalles comerciales básicos, gestionar comentarios, y gestionar mensajes — y guarda el token de larga duración resultante en la cuenta.

El enlace de consentimiento que AFP crea es de un solo uso y expira diez minutos después de emitirse. Cancelar en la pantalla de Instagram, abrir el mismo enlace dos veces, o volver después de que expira, todos terminan sin nada conectado.

Usa una ruta por cuenta de Instagram. Una cuenta que AFP ya alcanza a través de una página de Facebook vinculada se rechaza por Business Login, y una cuenta conectada por Business Login no se adjunta una segunda vez cuando su página de Facebook se vincula después.

SíntomaQué significa
Una página en Cuentas se lee como expiradaEl acceso guardado para esa página ya no funciona
Un grupo de perfil de Facebook se lee como expiradoEl acceso propio de Facebook del perfil ya no funciona, así que cada página bajo él se ve afectada
Las páginas de un perfil desaparecen de la lista disponibleAFP pidió a Facebook las páginas de ese perfil, fue rechazado, y marcó el perfil
Una notificación diciendo que el acceso de una cuenta de Instagram expiróUna renovación programada del token de larga duración de esa cuenta falló permanentemente

Los tokens de Instagram Business Login expiran por diseño: son de larga duración en lugar de permanentes, así que una cuenta cuyas renovaciones siguen fallando eventualmente deja de funcionar. El acceso de Facebook no lleva una fecha de expiración que AFP pueda vigilar — una página o perfil se marca la primera vez que Facebook rechaza una llamada hecha con él.

Tipo de páginaCómo restaurar el acceso
Una página de Facebook, o una cuenta de Instagram alcanzada a través de unaRenueva el acceso del perfil dueño. AFP te envía a Facebook para consentir de nuevo y limpia la marca de expirado cuando vuelves; la solicitud se mantiene por cinco minutos
Una cuenta empresarial de Instagram independienteRenueva el acceso de esa cuenta. AFP te envía de vuelta a través de Instagram Business Login, que guarda un token de larga duración nuevo

Una vez al día AFP renueva el token de larga duración de cada cuenta de Instagram conectada que expira dentro de los próximos siete días, unas cuantas cuentas a la vez. Una renovación que falla porque la autorización desapareció marca el acceso de la cuenta como expirado y envía una notificación; una renovación que falla por cualquier otra razón deja la cuenta sin tocar para reintentarse en la siguiente pasada.

Los tokens de página de Facebook se renuevan bajo demanda en lugar de en un horario: el rechazo de una llamada es lo que hace que AFP vuelva a derivar el token de la página desde el perfil que la posee.

Catálogo de notificaciones lista la notificación que envía un token de Instagram expirado y a qué canales llega.

Los eventos llegan a AFP solo para una página cuya suscripción de eventos está registrada con la plataforma y verificada. La verificación es un intercambio: la plataforma llama a AFP con un desafío y un token de verificación, AFP devuelve el desafío, y los eventos empiezan a fluir. Un intercambio cuyo token AFP no reconoce se rechaza, y la plataforma trata la suscripción como no registrada.

El registro está ligado a las campañas en lugar de a la vinculación. Crear la primera campaña en una página registra la suscripción de esa página, volver a vincular una campaña a una página diferente también registra la página nueva, y eliminar la última campaña en una página quita la suscripción de nuevo.

Una suscripción cubre todo a lo que una campaña puede reaccionar en esa página: actividad de comentarios en sus publicaciones, mensajes entrantes, y clics en botones dentro de esos mensajes.

  • El acceso guardado para una página nunca se envía al navegador. AFP quita tanto el token de página de Facebook como el token de Instagram de cada listado de página que devuelve.
  • El acceso es por página, no por cuenta. Una página expirada no detiene las otras páginas en la misma cuenta, aunque un grupo de perfil de Facebook muestra el peor estado entre sus páginas.
  • Un perfil cuyo acceso de Facebook expiró conserva sus páginas vinculadas. Las páginas se quedan en Cuentas, marcadas, y vuelven a funcionar una vez que el perfil se vuelve a autorizar.
  • Rechazar una pantalla de consentimiento no cambia nada. La página o perfil se queda exactamente como estaba, todavía marcada.