---
title: "Permisos de página y tokens"
description: "El acceso de Facebook e Instagram que AFP solicita en una página conectada, qué habilita cada concesión, y por qué expira el acceso guardado de una página."
canonical: https://docs.afp.monster/es/reference/page-permissions
updated: 2026-08-19
pageType: reference
---

AFP actúa en una página conectada con el acceso que el administrador de esa página otorga. En Facebook eso significa un rol de administrador en la página más el consentimiento del perfil que la administra; en Instagram Business Login significa tres permisos que cubren los detalles comerciales de la cuenta, sus comentarios, y sus mensajes. Cada concesión se guarda por página como un token de acceso, y cada acción que toma una campaña lo usa.

## Resumen

| Concesión | Dónde la apruebas | Qué habilita | Qué se rompe sin ella |
|---|---|---|---|
| Rol de administrador en la página de Facebook | En Facebook, en la configuración de esa página | AFP pide a Facebook el token de acceso propio de la página, que usa cada acción en la página | Facebook no devuelve ningún token de página y AFP rechaza vincular la página, reportando que no hay acceso de administrador |
| Gestión de página, solicitada como `pages_manage_metadata` | La pantalla de consentimiento de Facebook, cuando adjuntas un perfil | Registrar y quitar la suscripción de eventos de la página | Los comentarios y mensajes nunca llegan a AFP, así que nada en la página activa algo |
| Acceso a Instagram, solicitado como `instagram_basic` | La pantalla de consentimiento de Facebook | Alcanzar una cuenta empresarial de Instagram adjunta a una página de Facebook vinculada, a través del token de esa página | La cuenta de Instagram adjunta a la página no puede leerse ni operarse |
| `instagram_business_basic` | La pantalla de consentimiento de Instagram, durante Instagram Business Login | Leer el id, nombre de usuario, nombre, y foto de perfil de la cuenta, que es cómo AFP identifica qué conectó | Business Login no puede completarse y ninguna cuenta se conecta |
| `instagram_business_manage_comments` | La pantalla de consentimiento de Instagram | Recibir eventos de comentario en la cuenta y ejecutar acciones de comentario sobre ellos | Las activaciones de comentario y las acciones de comentario fallan en esa cuenta |
| `instagram_business_manage_messages` | La pantalla de consentimiento de Instagram | Recibir mensajes directos en la cuenta y enviarlos | Las activaciones de MD nunca se disparan y ningún MD se entrega |



## Acceso a la página de Facebook

- **Otorgado por:** el perfil de Facebook que administra la página
- **Guardado como:** un token de acceso por página conectada
- **Renovado por:** AFP mismo cuando una llamada se rechaza, o al volver a autorizar el perfil

AFP construye la lista de páginas que puedes vincular preguntando a Facebook qué páginas administra cada perfil adjunto. Vincular entonces solicita el token de acceso propio de esa página, y una página para la que Facebook no devuelve token se omite en lugar de vincularse, reportado como que el perfil no tiene acceso de administrador a ella.

El token de una página es lo que publica cada acción en esa página: una respuesta pública a un comentario, un comentario oculto o eliminado, un mensaje directo, y bloquear a un comentarista. Una cuenta empresarial de Instagram adjunta a una página de Facebook vinculada funciona con el mismo token de la página de Facebook en lugar de uno propio.

Cuando se rechaza una llamada por las publicaciones de una página, AFP reescribe el token de esa página desde el acceso actual del perfil dueño, vuelve a registrar la suscripción de eventos de la página, y reintenta la llamada. Un rechazo que sobrevive ese reintento es lo que aparece como acceso expirado.

## Acceso de Instagram Business Login

- **Otorgado por:** la cuenta empresarial de Instagram misma
- **Guardado como:** un token de Instagram de larga duración por cuenta conectada, válido por 60 días
- **Renovado por:** una pasada de renovación diaria, o al ejecutar Business Login de nuevo

Instagram Business Login conecta una cuenta empresarial sin ninguna página de Facebook involucrada. AFP solicita tres permisos en la pantalla de consentimiento de Instagram — detalles comerciales básicos, gestionar comentarios, y gestionar mensajes — y guarda el token de larga duración resultante en la cuenta.

El enlace de consentimiento que AFP crea es de un solo uso y expira diez minutos después de emitirse. Cancelar en la pantalla de Instagram, abrir el mismo enlace dos veces, o volver después de que expira, todos terminan sin nada conectado.

Usa una ruta por cuenta de Instagram. Una cuenta que AFP ya alcanza a través de una página de Facebook vinculada se rechaza por Business Login, y una cuenta conectada por Business Login no se adjunta una segunda vez cuando su página de Facebook se vincula después.

## Por qué expira el acceso, y qué ves

| Síntoma | Qué significa |
|---|---|
| Una página en **Cuentas** se lee como expirada | El acceso guardado para esa página ya no funciona |
| Un grupo de perfil de Facebook se lee como expirado | El acceso propio de Facebook del perfil ya no funciona, así que cada página bajo él se ve afectada |
| Las páginas de un perfil desaparecen de la lista disponible | AFP pidió a Facebook las páginas de ese perfil, fue rechazado, y marcó el perfil |
| Una notificación diciendo que el acceso de una cuenta de Instagram expiró | Una renovación programada del token de larga duración de esa cuenta falló permanentemente |

Los tokens de Instagram Business Login expiran por diseño: son de larga duración en lugar de permanentes, así que una cuenta cuyas renovaciones siguen fallando eventualmente deja de funcionar. El acceso de Facebook no lleva una fecha de expiración que AFP pueda vigilar — una página o perfil se marca la primera vez que Facebook rechaza una llamada hecha con él.

| Tipo de página | Cómo restaurar el acceso |
|---|---|
| Una página de Facebook, o una cuenta de Instagram alcanzada a través de una | Renueva el acceso del perfil dueño. AFP te envía a Facebook para consentir de nuevo y limpia la marca de expirado cuando vuelves; la solicitud se mantiene por cinco minutos |
| Una cuenta empresarial de Instagram independiente | Renueva el acceso de esa cuenta. AFP te envía de vuelta a través de Instagram Business Login, que guarda un token de larga duración nuevo |

## Renovación automática

Una vez al día AFP renueva el token de larga duración de cada cuenta de Instagram conectada que expira dentro de los próximos siete días, unas cuantas cuentas a la vez. Una renovación que falla porque la autorización desapareció marca el acceso de la cuenta como expirado y envía una notificación; una renovación que falla por cualquier otra razón deja la cuenta sin tocar para reintentarse en la siguiente pasada.

Los tokens de página de Facebook se renuevan bajo demanda en lugar de en un horario: el rechazo de una llamada es lo que hace que AFP vuelva a derivar el token de la página desde el perfil que la posee.

[Catálogo de notificaciones](/es/reference/notifications) lista la notificación que envía un token de Instagram expirado y a qué canales llega.

## La suscripción de eventos de la página

Los eventos llegan a AFP solo para una página cuya suscripción de eventos está registrada con la plataforma y verificada. La verificación es un intercambio: la plataforma llama a AFP con un desafío y un token de verificación, AFP devuelve el desafío, y los eventos empiezan a fluir. Un intercambio cuyo token AFP no reconoce se rechaza, y la plataforma trata la suscripción como no registrada.

El registro está ligado a las campañas en lugar de a la vinculación. Crear la primera campaña en una página registra la suscripción de esa página, volver a vincular una campaña a una página diferente también registra la página nueva, y eliminar la última campaña en una página quita la suscripción de nuevo.

Una suscripción cubre todo a lo que una campaña puede reaccionar en esa página: actividad de comentarios en sus publicaciones, mensajes entrantes, y clics en botones dentro de esos mensajes.

## Notas

- El acceso guardado para una página nunca se envía al navegador. AFP quita tanto el token de página de Facebook como el token de Instagram de cada listado de página que devuelve.
- El acceso es por página, no por cuenta. Una página expirada no detiene las otras páginas en la misma cuenta, aunque un grupo de perfil de Facebook muestra el peor estado entre sus páginas.
- Un perfil cuyo acceso de Facebook expiró conserva sus páginas vinculadas. Las páginas se quedan en **Cuentas**, marcadas, y vuelven a funcionar una vez que el perfil se vuelve a autorizar.
- Rechazar una pantalla de consentimiento no cambia nada. La página o perfil se queda exactamente como estaba, todavía marcada.

## Relacionado

- [Conectar una página](/es/start/connect-a-page) — el procedimiento para adjuntar un perfil, vincular sus páginas, y ejecutar Instagram Business Login.
- [Eventos de activación](/es/reference/trigger-events) — los cuatro eventos que entrega la suscripción de página, y qué lleva cada uno a una campaña.
- [Catálogo de notificaciones](/es/reference/notifications) — las notificaciones de página y token que envía AFP, y a dónde va cada una.
- [¿Por qué mi campaña no responde?](/es/start/troubleshooting) — cómo se ve el acceso expirado en el historial de ejecuciones de una campaña.
