Para quem é este guia: operadores whitelabel que querem oferecer Instagram Direct e comentários dentro da própria plataforma com um app aprovado pela Meta. Leia a parte 1 antes de mexer no painel do app; a parte 2 é o roteiro da revisão.
Construir uma integração profissional do Instagram para uso próprio é uma coisa. Oferecer mensagens, comentários, automações e atendimento humano para contas de outras empresas é outra: nesse segundo cenário, a Meta precisa entender quem é sua empresa, como o produto usa os dados e se cada acesso solicitado realmente funciona.
Resumo para quem precisa decidir agora
-
Para conectar o Instagram de várias empresas, o app normalmente precisa de Advanced Access e de uma revisão funcional.
-
Antes da revisão, prepare empresa verificável, domínio, política de privacidade, exclusão de dados, conta profissional de teste e produto funcional.
-
Escolha uma arquitetura coerente: Login do Instagram ou Login do Facebook. Não misture tutoriais e nomes de permissões dos dois caminhos.
-
Este guia segue o Login do Instagram e demonstra instagram_business_basic, instagram_business_manage_messages e instagram_business_manage_comments.
-
Human Agent é um recurso, não uma quarta permissão. Ele deve ser solicitado apenas quando o produto realmente transfere conversas para pessoas.
-
O melhor vídeo é curto, contínuo e verificável: ação na conta cliente, processamento no produto e resultado no Instagram.
-
Nunca grave dados reais. Use contas, post, conversas e credenciais exclusivos para revisão.
O que significa ser parceiro de tecnologia do Instagram
Uma empresa de tecnologia atende esse perfil quando cria um produto que permite a outras empresas conectar e operar contas profissionais do Instagram. Na prática, a solução pode oferecer:
-
caixa de entrada compartilhada para mensagens diretas;
-
distribuição por filas, equipes e atendentes;
-
respostas automáticas e agentes de IA;
-
leitura, moderação e resposta a comentários;
-
automação acionada por palavra-chave em um comentário;
-
private reply para continuar a conversa de forma privada;
-
relatórios, auditoria, CRM e integrações com outros sistemas;
-
transferência da automação para um atendente humano.
O acesso não é aprovado apenas porque a ideia parece útil. O produto precisa existir, a conexão precisa funcionar e o revisor precisa conseguir repetir o fluxo.
O que isso não significa
Aprovar permissões avançadas não transforma automaticamente a empresa em agência certificada, não garante destaque em diretórios e não elimina as políticas da plataforma. É uma autorização técnica vinculada ao app e ao uso demonstrado.
Da mesma forma, um app que gerencia somente a conta da própria empresa não tem a mesma necessidade de um SaaS multiempresa. Pedir acessos além do caso de uso real aumenta a chance de rejeição e a responsabilidade sobre dados.
A jornada completa

A ordem mais eficiente é simples: tornar a empresa verificável, escolher o caminho de login, construir uma integração real, testar cada acesso, gravar evidências e só então submeter.
Primeira decisão: Login do Instagram ou Login do Facebook
A documentação e muitos tutoriais misturam duas famílias diferentes de integração. Antes de copiar configurações, descubra qual delas seu produto usa.
| | Caminho | Quando faz sentido | Nomes que você encontrará | Instagram API com Login do Instagram | Experiência de conexão iniciada pela conta profissional do Instagram, sem depender do fluxo clássico de Página do Facebook | instagram_business_basic, instagram_business_manage_messages, instagram_business_manage_comments | Instagram API com Login do Facebook | Arquitetura que usa os ativos e o login empresarial do Facebook, normalmente com Página vinculada | instagram_basic, instagram_manage_messages, instagram_manage_comments e permissões de Páginas
Este artigo segue o Login do Instagram, pois é o caminho correspondente aos nomes instagram_business_*. Tutoriais antigos podem exibir permissões sem o prefixo instagram_, como business_manage_messages. Esses nomes foram substituídos. Não monte uma revisão de 2026 copiando uma configuração antiga sem conferir a documentação e o painel atual do app.
Pré-requisitos: o que precisa existir antes de gravar
Empresa e presença digital
-
empresa com dados legais consistentes;
-
portfólio empresarial vinculado ao app;
-
verificação empresarial concluída quando solicitada;
-
domínio sob controle da empresa;
-
política de privacidade pública e específica;
-
Termos de Uso públicos;
-
instruções públicas de exclusão de dados;
-
e-mail de suporte monitorado.
App e produto
-
app definitivo, não um protótipo descartável;
-
produto do Instagram configurado no caminho de login escolhido;
-
URLs de redirecionamento corretas e HTTPS;
-
webhook recebendo os eventos necessários;
-
tratamento de token expirado, conexão revogada e falta de permissão;
-
tela que mostra claramente qual conta profissional foi conectada;
-
logs suficientes para investigar falhas sem expor conteúdo desnecessário.
Ambiente de revisão
-
uma conta profissional do Instagram exclusiva para teste;
-
uma segunda conta para representar o cliente final;
-
post de teste publicado;
-
automação de comentário ativa nesse post;
-
usuário de teste com login por senha;
-
dados fictícios e seguros em toda a caixa de entrada.
Passo a passo do zero à submissão
1. Vincule o app à empresa correta
Use o portfólio empresarial que representa juridicamente a empresa responsável pelo produto. Nome, site, e-mail e documentos precisam contar a mesma história. Divergências pequenas, como razão social diferente da apresentada no site, podem gerar idas e vindas.
2. Configure o produto Instagram
Escolha o Login do Instagram e configure os redirecionamentos usados no ambiente que será revisado. O revisor deve cair no mesmo produto mostrado no vídeo — não em uma página local, protótipo ou ambiente com outra aparência.
3. Implemente o ciclo completo de autorização
O produto deve:
-
iniciar a conexão;
-
abrir o login e o consentimento do Instagram;
-
receber o retorno da autorização;
-
armazenar o acesso com segurança;
-
exibir a conta conectada;
-
permitir revogação e reconexão;
-
lidar com falhas sem deixar a conta em estado indefinido.
Não basta obter um token manualmente. A revisão avalia a experiência que o cliente realmente usará.
4. Faça cada funcionalidade existir de verdade
Implemente e teste o uso correspondente a cada pedido:
-
perfil conectado para instagram_business_basic;
-
entrada e resposta de DM para instagram_business_manage_messages;
-
leitura e resposta a comentários para instagram_business_manage_comments;
-
transferência real para uma pessoa para o recurso Human Agent.
Faça chamadas válidas com os acessos que pretende enviar para análise. Uma permissão sem atividade pode nem ficar disponível para submissão ou parecer desnecessária.
5. Prepare uma revisão reproduzível
O analista precisa receber:
-
URL de login do produto;
-
[TEST_EMAIL];
-
[TEST_PASSWORD];
-
[LOGIN_STEPS] com instruções curtas;
-
[POST_URL] do post usado na automação;
-
[KEYWORD] que dispara a automação;
-
explicação objetiva do uso de cada acesso;
-
screencast em MP4 ou MOV.
As credenciais devem continuar válidas durante todo o período de análise. Login por código enviado a um e-mail interno não funciona se o analista não recebe esse código.
6. Submeta somente o que o vídeo prova
Se a versão atual só recebe mensagens, não peça comentários “para usar depois”. Se o produto ainda não transfere para pessoas, não peça Human Agent. Aprovação é consequência de uma necessidade presente e demonstrável.
O que provar em cada permissão e recurso

instagram_business_basic: identificar a conta conectada
Mostre o clique em conectar, a tela de consentimento e o retorno ao produto. Depois, exiba os dados básicos da conta de teste, como foto, nome de usuário e identificação da conta.
A prova não é uma tela preenchida manualmente: o revisor precisa perceber que esses dados vieram da autorização recém-concluída.
instagram_business_manage_messages: conversar de ponta a ponta
Use a segunda conta para enviar uma DM à conta conectada. Mostre a mensagem entrando no SimplesDesk, a resposta sendo escrita dentro da plataforma e a mesma resposta chegando ao inbox do Instagram do cliente final.
Não corte entre envio e recebimento. Esse trecho prova que não é uma demonstração montada.
instagram_business_manage_comments: agir sobre um comentário real
Abra a automação já preparada e mostre o post e a palavra-chave. Na segunda conta, publique um comentário com [KEYWORD]. Em seguida, mostre:
-
a resposta pública automática sob o comentário;
-
o private reply chegando ao inbox;
-
a conversa resultante aparecendo no SimplesDesk.
Para esta demonstração, deixe as duas respostas aparecerem em menos de 30 segundos. Além de tornar o vídeo convincente, isso evita que o revisor tenha de esperar ou imaginar que o fluxo funcionará depois.
Human Agent: quando uma pessoa assume
Human Agent é um recurso, não uma permissão de perfil, mensagem ou comentário. Use-o quando o produto oferece atendimento humano e precisa representar corretamente essa intervenção.
Mostre a automação respondendo primeiro, uma pergunta que ela não resolve, a transferência para uma fila e um atendente assumindo a conversa. Se o painel e a versão da API permitirem demonstrar o caso de uso fora da janela padrão, explique claramente que a resposta é de uma pessoa e confirme os limites atuais exibidos pela Meta antes da gravação.
Não use esse recurso para continuar automações disfarçadas de atendimento humano.
Continua na parte 2
A segunda parte traz o roteiro do screencast bloco a bloco, o que mais reprova o vídeo, os modelos de justificativa de cada permissão, o checklist final e o FAQ: Parceiro de tecnologia do Instagram — parte 2.