# Parceiro de tecnologia do Instagram — parte 1: conceito, pré-requisitos e permissões

> **Para quem é este guia:** operadores whitelabel que querem oferecer Instagram Direct e comentários dentro da própria plataforma com um app aprovado pela Meta. Leia a parte 1 antes de mexer no painel do app; a parte 2 é o roteiro da revisão.

Construir uma integração profissional do Instagram para uso próprio é uma coisa. Oferecer mensagens, comentários, automações e atendimento humano para contas de **outras empresas** é outra: nesse segundo cenário, a Meta precisa entender quem é sua empresa, como o produto usa os dados e se cada acesso solicitado realmente funciona.

## Resumo para quem precisa decidir agora

- Para conectar o Instagram de várias empresas, o app normalmente precisa de Advanced Access e de uma revisão funcional.

- Antes da revisão, prepare empresa verificável, domínio, política de privacidade, exclusão de dados, conta profissional de teste e produto funcional.

- Escolha uma arquitetura coerente: Login do Instagram ou Login do Facebook. Não misture tutoriais e nomes de permissões dos dois caminhos.

- Este guia segue o Login do Instagram e demonstra instagram_business_basic, instagram_business_manage_messages e instagram_business_manage_comments.

- Human Agent é um recurso, não uma quarta permissão. Ele deve ser solicitado apenas quando o produto realmente transfere conversas para pessoas.

- O melhor vídeo é curto, contínuo e verificável: ação na conta cliente, processamento no produto e resultado no Instagram.

- Nunca grave dados reais. Use contas, post, conversas e credenciais exclusivos para revisão.


## O que significa ser parceiro de tecnologia do Instagram

Uma empresa de tecnologia atende esse perfil quando cria um produto que permite a **outras empresas** conectar e operar contas profissionais do Instagram. Na prática, a solução pode oferecer:

- caixa de entrada compartilhada para mensagens diretas;

- distribuição por filas, equipes e atendentes;

- respostas automáticas e agentes de IA;

- leitura, moderação e resposta a comentários;

- automação acionada por palavra-chave em um comentário;

- private reply para continuar a conversa de forma privada;

- relatórios, auditoria, CRM e integrações com outros sistemas;

- transferência da automação para um atendente humano.

O acesso não é aprovado apenas porque a ideia parece útil. O produto precisa existir, a conexão precisa funcionar e o revisor precisa conseguir repetir o fluxo.

### O que isso não significa

Aprovar permissões avançadas não transforma automaticamente a empresa em agência certificada, não garante destaque em diretórios e não elimina as políticas da plataforma. É uma autorização técnica vinculada ao app e ao uso demonstrado.

Da mesma forma, um app que gerencia somente a conta da própria empresa não tem a mesma necessidade de um SaaS multiempresa. Pedir acessos além do caso de uso real aumenta a chance de rejeição e a responsabilidade sobre dados.

## A jornada completa

![Jornada em seis etapas para preparar e aprovar uma integração profissional do Instagram](https://chat.simplesdesk.com.br/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBBMnBpQ2c9PSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--6c6ed6772632f5991eed7c5416fed85eb8eefe19/diagrama-instagram-jornada-parceiro.png)

A ordem mais eficiente é simples: tornar a empresa verificável, escolher o caminho de login, construir uma integração real, testar cada acesso, gravar evidências e só então submeter.

## Primeira decisão: Login do Instagram ou Login do Facebook

A documentação e muitos tutoriais misturam duas famílias diferentes de integração. Antes de copiar configurações, descubra qual delas seu produto usa.

 |
 | Caminho | Quando faz sentido | Nomes que você encontrará
 | **Instagram API com Login do Instagram** | Experiência de conexão iniciada pela conta profissional do Instagram, sem depender do fluxo clássico de Página do Facebook | instagram_business_basic, instagram_business_manage_messages, instagram_business_manage_comments
 | **Instagram API com Login do Facebook** | Arquitetura que usa os ativos e o login empresarial do Facebook, normalmente com Página vinculada | instagram_basic, instagram_manage_messages, instagram_manage_comments e permissões de Páginas

Este artigo segue o **Login do Instagram**, pois é o caminho correspondente aos nomes instagram_business_*.
Tutoriais antigos podem exibir permissões sem o prefixo instagram_, como business_manage_messages. Esses nomes foram substituídos. Não monte uma revisão de 2026 copiando uma configuração antiga sem conferir a documentação e o painel atual do app.

## Pré-requisitos: o que precisa existir antes de gravar

### Empresa e presença digital

- empresa com dados legais consistentes;

- portfólio empresarial vinculado ao app;

- verificação empresarial concluída quando solicitada;

- domínio sob controle da empresa;

- política de privacidade pública e específica;

- Termos de Uso públicos;

- instruções públicas de exclusão de dados;

- e-mail de suporte monitorado.

### App e produto

- app definitivo, não um protótipo descartável;

- produto do Instagram configurado no caminho de login escolhido;

- URLs de redirecionamento corretas e HTTPS;

- webhook recebendo os eventos necessários;

- tratamento de token expirado, conexão revogada e falta de permissão;

- tela que mostra claramente qual conta profissional foi conectada;

- logs suficientes para investigar falhas sem expor conteúdo desnecessário.

### Ambiente de revisão

- uma conta profissional do Instagram exclusiva para teste;

- uma segunda conta para representar o cliente final;

- post de teste publicado;

- automação de comentário ativa nesse post;

- usuário de teste com login por senha;

- dados fictícios e seguros em toda a caixa de entrada.

## Passo a passo do zero à submissão

### 1. Vincule o app à empresa correta

Use o portfólio empresarial que representa juridicamente a empresa responsável pelo produto. Nome, site, e-mail e documentos precisam contar a mesma história. Divergências pequenas, como razão social diferente da apresentada no site, podem gerar idas e vindas.

### 2. Configure o produto Instagram

Escolha o Login do Instagram e configure os redirecionamentos usados no ambiente que será revisado. O revisor deve cair no mesmo produto mostrado no vídeo — não em uma página local, protótipo ou ambiente com outra aparência.

### 3. Implemente o ciclo completo de autorização

O produto deve:

- iniciar a conexão;

- abrir o login e o consentimento do Instagram;

- receber o retorno da autorização;

- armazenar o acesso com segurança;

- exibir a conta conectada;

- permitir revogação e reconexão;

- lidar com falhas sem deixar a conta em estado indefinido.

Não basta obter um token manualmente. A revisão avalia a experiência que o cliente realmente usará.

### 4. Faça cada funcionalidade existir de verdade

Implemente e teste o uso correspondente a cada pedido:

- perfil conectado para instagram_business_basic;

- entrada e resposta de DM para instagram_business_manage_messages;

- leitura e resposta a comentários para instagram_business_manage_comments;

- transferência real para uma pessoa para o recurso Human Agent.

Faça chamadas válidas com os acessos que pretende enviar para análise. Uma permissão sem atividade pode nem ficar disponível para submissão ou parecer desnecessária.

### 5. Prepare uma revisão reproduzível

O analista precisa receber:

- URL de login do produto;

- [TEST_EMAIL];

- [TEST_PASSWORD];

- [LOGIN_STEPS] com instruções curtas;

- [POST_URL] do post usado na automação;

- [KEYWORD] que dispara a automação;

- explicação objetiva do uso de cada acesso;

- screencast em MP4 ou MOV.

As credenciais devem continuar válidas durante todo o período de análise. Login por código enviado a um e-mail interno não funciona se o analista não recebe esse código.

### 6. Submeta somente o que o vídeo prova

Se a versão atual só recebe mensagens, não peça comentários “para usar depois”. Se o produto ainda não transfere para pessoas, não peça Human Agent. Aprovação é consequência de uma necessidade presente e demonstrável.

## O que provar em cada permissão e recurso

![Mapa das permissões e do recurso Human Agent para uma integração do Instagram](https://chat.simplesdesk.com.br/rails/active_storage/blobs/proxy/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBBMnRpQ2c9PSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--63e3514d7bec97d18702e34fee8f68f9be59a4d3/diagrama-instagram-permissoes.png)

### instagram_business_basic: identificar a conta conectada

Mostre o clique em conectar, a tela de consentimento e o retorno ao produto. Depois, exiba os dados básicos da **conta de teste**, como foto, nome de usuário e identificação da conta.

A prova não é uma tela preenchida manualmente: o revisor precisa perceber que esses dados vieram da autorização recém-concluída.

### instagram_business_manage_messages: conversar de ponta a ponta

Use a segunda conta para enviar uma DM à conta conectada. Mostre a mensagem entrando no SimplesDesk, a resposta sendo escrita dentro da plataforma e a mesma resposta chegando ao inbox do Instagram do cliente final.

Não corte entre envio e recebimento. Esse trecho prova que não é uma demonstração montada.

### instagram_business_manage_comments: agir sobre um comentário real

Abra a automação já preparada e mostre o post e a palavra-chave. Na segunda conta, publique um comentário com [KEYWORD]. Em seguida, mostre:

- a resposta pública automática sob o comentário;

- o private reply chegando ao inbox;

- a conversa resultante aparecendo no SimplesDesk.

Para esta demonstração, deixe as duas respostas aparecerem em menos de 30 segundos. Além de tornar o vídeo convincente, isso evita que o revisor tenha de esperar ou imaginar que o fluxo funcionará depois.

### Human Agent: quando uma pessoa assume

Human Agent é um **recurso**, não uma permissão de perfil, mensagem ou comentário. Use-o quando o produto oferece atendimento humano e precisa representar corretamente essa intervenção.

Mostre a automação respondendo primeiro, uma pergunta que ela não resolve, a transferência para uma fila e um atendente assumindo a conversa. Se o painel e a versão da API permitirem demonstrar o caso de uso fora da janela padrão, explique claramente que a resposta é de uma pessoa e confirme os limites atuais exibidos pela Meta antes da gravação.

Não use esse recurso para continuar automações disfarçadas de atendimento humano.

## Continua na parte 2

A segunda parte traz o roteiro do screencast bloco a bloco, o que mais reprova o vídeo, os modelos de justificativa de cada permissão, o checklist final e o FAQ: [Parceiro de tecnologia do Instagram — parte 2](https://chat.simplesdesk.com.br/hc/central-de-ajuda/articles/parceiro-de-tecnologia-do-instagram-parte-2-screencast-justificativas-e-checklist).
