Principal Whitelabel
🏷️

Whitelabel

Opere a sua própria plataforma: Tech Provider da Meta, provedores, planos, cobrança e identidade.
Christopher
Por Christopher
• 4 artigos

Tech Provider da Meta — parte 1: conceitos, validações e passo a passo

Se você quer oferecer WhatsApp oficial dentro do seu software, atender empresas com uma estrutura própria ou construir uma operação whitelabel, tornar-se Tech Provider da Meta é uma das rotas possíveis. O processo não é apenas preencher um formulário: você precisa provar que a empresa existe, que o acesso aos dados de terceiros é legítimo e que a integração funciona. Este guia organiza o caminho do zero à aprovação, sem transformar uma tela específica do painel em regra eterna — os nomes e a ordem visual podem mudar, mas as evidências procuradas continuam bastante parecidas. Resumo para quem precisa decidir agora - Tech Provider é o ponto de entrada para empresas de tecnologia que oferecem serviços da WhatsApp Business Platform a outras empresas. - Você precisa de uma empresa verificável, um app Meta ligado a um portfólio empresarial e uma integração funcional. - A revisão costuma envolver Business Verification, possível Access Verification e App Review. São análises diferentes. - Para o App Review, prepare vídeos objetivos para as permissões whatsapp_business_messaging e whatsapp_business_management. - Um produto funcional e testável importa mais que uma apresentação bonita. Cliente pagante não deve ser tratado como requisito universal, mas a Meta pode pedir evidências ou acessos adicionais. - Em setembro de 2026, novos projetos devem implementar Embedded Signup v4. A versão 2 tem encerramento anunciado para 15 de outubro de 2026. - Se você precisa começar a vender antes de concluir toda essa estrutura, pode operar com um provedor já preparado, como a SimplesDesk, e amadurecer seu app próprio em paralelo. O que é um Tech Provider Tech Provider é uma empresa de tecnologia que constrói uma solução de valor agregado sobre a WhatsApp Business Platform e a oferece a outras empresas. Isso pode ser uma caixa de entrada omnichannel, CRM, automação, atendimento com IA, ferramenta de campanhas ou plataforma whitelabel. Com a configuração e os acessos aprovados, o produto pode: - integrar clientes por meio do Embedded Signup; - enviar mensagens em nome das empresas conectadas; - acessar e gerenciar recursos autorizados de suas WABAs, como números e templates; - receber mensagens e eventos por webhook; - administrar a experiência sem obrigar o cliente a executar todo o processo manualmente. Usar a Cloud API para a sua própria empresa e oferecer uma solução para contas de terceiros são cenários diferentes. O segundo exige permissões avançadas e controles compatíveis com uma operação multiempresa. Tech Provider, Tech Partner e Solution Partner Comparação visual entre Tech Provider, Tech Partner e Solution Partner - Tech Provider: estágio operacional de entrada para fornecer tecnologia e serviços de WhatsApp a clientes. - Tech Partner: evolução do Tech Provider que atende critérios adicionais do programa e pode receber reconhecimento e incentivos. A qualificação não deve ser tratada como automática ou garantida. - Solution Partner: categoria com atribuições comerciais adicionais, incluindo a possibilidade de estender linha de crédito e administrar faturamento em nome do cliente. Uma empresa também pode trabalhar em conjunto com um Solution Partner. Essa alternativa reduz parte da complexidade operacional para quem ainda não quer manter toda a estrutura sozinho. A jornada completa Jornada em seis etapas para se tornar Tech Provider da Meta A melhor forma de evitar retrabalho é montar as provas na ordem certa. Primeiro você torna a empresa verificável. Depois configura o app, conclui as validações disponíveis no painel, demonstra as permissões e só então inicia a operação com clientes. As três validações que costumam confundir Mapa das três validações para Tech Provider e o que provar em cada uma 1. Business Verification: a empresa existe? A Meta confere os dados jurídicos e a relação entre a pessoa que solicita o acesso e a empresa. Razão social, endereço, telefone, site e domínio precisam contar a mesma história. 2. Access Verification: o acesso é legítimo? Essa validação pode aparecer conforme a configuração e os recursos usados pelo app. Ela serve para confirmar a atividade da empresa e a necessidade legítima de acessar dados ou ativos de outras empresas. Não substitui o App Review. 3. App Review: o produto usa cada permissão corretamente? Aqui a avaliação sai do papel e entra no produto. Para cada permissão solicitada, você explica a finalidade e mostra uma ação real. O resultado esperado é o Advanced Access necessário para operar em nome de clientes. Importante: o painel muda com frequência. Se a sua tela usar outro rótulo ou apresentar as etapas em ordem diferente, siga a pendência exibida no app. O objetivo desta separação é ajudar você a entender o que precisa provar, não reproduzir cada botão do painel. Checklist de pré-requisitos RequisitoO que precisa estar prontoTipoEmpresaCNPJ ativo e dados jurídicos consistentesObrigatório para verificaçãoPresença digitalSite publicado, HTTPS, descrição real do produto e contatoObrigatório na práticaDocumentos legaisPolítica de privacidade, termos e canal de exclusão de dadosObrigatório conforme configuraçãoPortfólio empresarialEmpresa e administradores corretamente vinculadosObrigatórioApp MetaApp do tipo Business com o caso de uso WhatsAppObrigatórioIntegraçãoEnvio, recebimento, webhook e templates funcionandoNecessário para demonstrarConta de testeAmbiente estável e dados fictíciosRecomendado e pode ser solicitadoVídeosEvidência legível para cada permissãoObrigatório no App Review Não prometa datas internamente antes de a verificação terminar. A Meta não oferece um prazo único garantido, e pedidos adicionais de documento ou uma nova rodada de vídeo aumentam o tempo. Passo a passo: do zero à submissão Passo 1 — alinhe empresa, domínio e documentos Antes de criar o app, compare: - razão social e nome da empresa; - endereço completo; - telefone e e-mail corporativo; - domínio do site; - dados exibidos no rodapé, política de privacidade e termos. Diferenças simples — abreviação no endereço, nome fantasia usado como razão social ou domínio sem relação aparente com a empresa — podem gerar pedidos de comprovação. Na política de privacidade, explique quais dados provenientes do WhatsApp são processados, por que são usados, por quanto tempo ficam armazenados, com quem podem ser compartilhados e como o titular solicita acesso ou exclusão. Passo 2 — crie e configure o app Meta No ambiente de desenvolvedores: - crie um app adequado para negócios; - vincule o portfólio empresarial correto; - adicione o caso de uso WhatsApp; - preencha nome, ícone, categoria, domínio e e-mail de contato; - informe URLs públicas de privacidade, termos e exclusão de dados; - configure o webhook e valide o desafio do endpoint. No fluxo atual, o caminho de Tech Provider costuma aparecer dentro da personalização do caso de uso WhatsApp. Como o painel evolui, procure por Tech Provider onboarding ou pela pendência equivalente mostrada no seu app. Passo 3 — conclua a verificação da empresa Prepare documentos legíveis e atualizados. Quando a Meta encontrar a empresa em bases públicas, talvez baste confirmar os dados e o vínculo por e-mail, telefone ou outro método disponível. Quando não encontrar, poderá solicitar documentos. Antes de enviar: - não use Gmail ou Hotmail se você possui e-mail no domínio; - confirme que o site está no ar e explica claramente o produto; - evite documentos cortados, desfocados ou com dados divergentes; - mantenha autenticação em dois fatores ativa para os administradores quando solicitada. Passo 4 — implemente um fluxo ponta a ponta O mínimo demonstrável deve permitir que uma pessoa veja a cadeia completa: - conectar ou selecionar uma conta de WhatsApp; - visualizar o número e a WABA vinculados; - criar, consultar ou gerenciar um template; - enviar uma mensagem; - receber a mensagem no aparelho de destino; - responder pelo aparelho; - ver a resposta e os estados de entrega no produto. Uma interface completa de CRM ajuda, mas não é o centro da análise. O essencial é provar que o app executa de verdade o uso associado às permissões solicitadas. Em alguns cenários, a própria orientação do painel aceita uma demonstração técnica por ferramentas de API ou pelo WhatsApp Manager; siga exatamente o formato pedido na sua submissão. Passo 5 — descreva o caso de uso sem frases genéricas Uma descrição fraca seria: “Usamos WhatsApp para melhorar a comunicação.” Uma descrição útil seria: “Nossa plataforma permite que lojas virtuais conectem a própria conta de WhatsApp, recebam dúvidas em uma caixa compartilhada, enviem atualizações de pedido com templates aprovados e acompanhem os estados de entrega. Solicitamos a permissão de mensagens para enviar e receber comunicações autorizadas e a permissão de gerenciamento para consultar números e administrar templates da empresa conectada.” Aplique três regras: - diga quem usa; - explique qual ação a pessoa executa; - conecte essa ação à permissão exata solicitada. Passo 6 — envie o App Review As permissões normalmente centrais para esse fluxo são: PermissãoEm linguagem simplesEvidência recomendadawhatsapp_business_messagingEnviar e receber mensagens da conta autorizadaEnvio pelo produto, chegada no celular, resposta e status no painelwhatsapp_business_managementLer e administrar ativos autorizados da contaSeleção da WABA/número e criação ou consulta de template Não solicite permissões “para usar depois”. Cada item adicional amplia a superfície da revisão e precisa ter justificativa e vídeo próprios. Cliente em produção: o que a Meta quer de verdade Não trate “ter um cliente pagante em produção” como requisito universal do App Review. O que precisa existir é uma experiência funcional, coerente com o caso de uso e disponível para avaliação. Uma configuração segura para a revisão inclui: - uma conta administradora de demonstração; - uma WABA e um número próprios ou de teste, quando compatíveis com o fluxo; - mensagens reais passando pela API; - templates visíveis; - webhook recebendo eventos; - credenciais válidas caso o formulário solicite acesso. Ao mesmo tempo, não prometa que uma conta demo sempre será suficiente. A Meta pode pedir esclarecimentos, documentos, nova evidência ou acesso adicional conforme o app e a permissão. O objetivo é deixar o caminho reproduzível sem expor dados de clientes reais. Continua na parte 2 A segunda parte deste guia cobre como gravar o screencast do App Review, o que mudou no Embedded Signup v4, os motivos comuns de reprovação com as correções, prazos e o checklist final: Tech Provider da Meta — parte 2.

Última atualização em Sep 23, 2026

Tech Provider da Meta — parte 2: screencast, Embedded Signup v4, reprovações e checklist

Esta é a segunda parte do guia. Se ainda não leu a primeira, comece por Tech Provider da Meta — parte 1: conceitos, validações e passo a passo. Como gravar um screencast que faz sentido Roteiro em seis cenas para gravar o screencast do App Review Grave um vídeo curto por permissão, a menos que o formulário permita e deixe claro que uma demonstração única é suficiente. O revisor precisa saber o que observar sem adivinhar. Roteiro prático - Contexto: mostre a URL, faça login na conta demo e diga qual permissão será demonstrada. - Origem da ação: mostre o botão ou a tela que inicia o uso da permissão. - Ação real: crie o template, conecte a conta ou envie a mensagem. - Resultado externo: mostre a mensagem chegando ao WhatsApp de destino. - Retorno: responda e mostre o evento recebido no produto. - Conclusão: aponte o status ou dado que comprova que a operação terminou. O que evitar - apresentação de slides no lugar do produto; - cortes que escondem a ação principal; - texto ou cursor pequenos demais; - ambiente quebrado, carregando indefinidamente ou com credencial expirada; - narrar uma função que não aparece na tela; - misturar várias permissões sem explicar qual está sendo demonstrada; - usar dados pessoais ou conversas reais de clientes. Você não precisa transformar o vídeo em propaganda. Clareza vale mais que produção cinematográfica. Embedded Signup v4: o que mudou O Embedded Signup é a interface em que o cliente autentica, autoriza o app e cria ou seleciona os ativos necessários para conectar o WhatsApp ao seu produto. Arquitetura do Embedded Signup entre cliente, produto e WhatsApp Em setembro de 2026, a implementação recomendada para projetos novos é a versão 4. A descontinuação da versão 2 está anunciada para 15 de outubro de 2026. Se sua integração ainda usa a v2, trate a migração como prioridade e confirme o cronograma no painel antes de publicar mudanças. No fluxo técnico, seu produto normalmente: - abre o Facebook Login for Business com a configuração correta; - recebe o código e os identificadores gerados no fluxo; - troca o código no servidor e armazena os dados com segurança; - assina o app nos eventos da WABA; - registra e configura o número conforme o cenário; - roteia mensagens e estados recebidos pelo webhook. Cuidados que aparecem depois da demonstração - isole os dados de cada cliente; - criptografe credenciais sensíveis e planeje rotação e revogação; - deduplique eventos recebidos mais de uma vez; - valide assinaturas e origem das chamadas ao webhook; - acompanhe qualidade, restrições e estados dos números; - defina como o cliente desconecta ou transfere a operação; - registre ações administrativas para auditoria. Motivos comuns de reprovação O vídeo não prova a permissão Mostrar uma tela pronta não prova que a ação ocorreu. Exiba o início, o processamento e o resultado. O caso de uso é genérico “Plataforma de comunicação” não informa usuário, ação nem finalidade. Seja específico. A política não explica dados do WhatsApp Uma política genérica não demonstra como mensagens, contatos, mídias e metadados são tratados. A conta demo não funciona Teste o login em janela anônima, confira permissões e deixe dados suficientes para o revisor entender a tela. O produto só envia Para um produto de atendimento, mostre também recebimento, webhook e exibição da resposta. Foram pedidas permissões demais Solicite apenas o que o produto usa agora. “Planejamos usar no futuro” não é uma boa justificativa. FAQ: erros de rejeição no App Review e como corrigir Reuni aqui os erros que mais aparecem nas devolutivas. Clique no erro para ver por que acontece e como corrigir antes de reenviar. “O vídeo não mostra como o app usa a permissão” Por que acontece: o screencast mostra telas prontas, mas não a ação acontecendo — o clique no envio, a chegada da mensagem, a resposta aparecendo. Como corrigir: regrave seguindo o roteiro de seis cenas deste guia. Para cada permissão, mostre início, processamento e resultado, sem cortes nas ações críticas. Se pediu whatsapp_business_messaging, o envio e o recebimento precisam aparecer funcionando; se pediu whatsapp_business_management, mostre a gestão de templates ou da conta. “Não conseguimos acessar o app com as credenciais fornecidas” Por que acontece: login quebrado, senha expirada, verificação em duas etapas, ambiente fora do ar ou a conta demo sem os dados necessários para a tela fazer sentido. Como corrigir: antes de reenviar, teste o acesso em uma janela anônima, como um estranho faria: entre com a conta demo, confirme que não há 2FA, que o ambiente está no ar e que a conta tem conversas, templates e histórico suficientes para o revisor entender o produto. Deixe a URL exata de login nas instruções. “O caso de uso descrito não corresponde ao que foi demonstrado” Por que acontece: a descrição fala de um fluxo e o vídeo mostra outro — ou a descrição é genérica demais (“plataforma de comunicação”) para o revisor saber o que esperar. Como corrigir: escreva o caso de uso no formato “quem usa → o que faz → para quê”, e alinhe o vídeo a ele, cena por cena. Exemplo: “Empresas de varejo usam o produto para responder clientes que iniciam conversa no WhatsApp; o vídeo mostra a recepção da mensagem, a resposta do atendente e o registro no histórico.” “A política de privacidade não descreve o tratamento dos dados do WhatsApp” Por que acontece: política genérica, copiada de modelo, sem mencionar mensagens, contatos, mídias, metadados, retenção e compartilhamento. Como corrigir: inclua uma seção específica sobre a integração com o WhatsApp Business Platform: quais dados trafegam, por quanto tempo ficam armazenados, com quem são compartilhados (ex.: a Meta, como provedora do canal) e como o titular pede exclusão. Publique em URL pública e confirme que o link cadastrado no app abre essa página. “O app só demonstra envio de mensagens” Por que acontece: o vídeo mostra o disparo, mas um produto de atendimento precisa provar o ciclo completo. Como corrigir: inclua o caminho de volta: a resposta do cliente chegando pelo webhook e aparecendo na caixa de entrada do atendente, com status de entrega e leitura. Se o produto tem histórico ou relatório, mostre rapidamente no encerramento. “Permissões solicitadas sem justificativa” Por que acontece: pedido de permissões que o produto não usa hoje, com justificativa do tipo “planejamos usar no futuro”. Como corrigir: remova do pedido tudo o que não aparece em uso no vídeo. Solicite apenas o conjunto mínimo para o fluxo demonstrado. Permissões novas podem ser pedidas depois, em uma nova análise, quando a funcionalidade existir. “A verificação da empresa foi reprovada ou está pendente” Por que acontece: divergência entre o nome legal, o endereço ou o site cadastrados e os documentos enviados; ou documentos ilegíveis/vencidos. Como corrigir: confira caractere por caractere o nome legal e o endereço no painel com o que consta no documento oficial. O site precisa estar no ar, com o nome da empresa visível. Reenvie documentos legíveis e dentro da validade. Sem a verificação concluída, a análise do app não avança. “O fluxo de onboarding não está conforme” Por que acontece: o produto pede token manual ao cliente ou usa uma versão antiga do Embedded Signup. Como corrigir: implemente o Embedded Signup na versão vigente, de modo que o cliente autorize o acesso pela janela oficial da Meta e volte ao produto já conectado. Se você usa a versão 2, planeje a migração antes de 15 de outubro de 2026. Reprovou mesmo assim: e agora? Leia a devolutiva no painel do app até o fim — ela indica a permissão e o motivo. Corrija apenas o que foi apontado, regrave as evidências afetadas e reenvie. Evite reenviar sem mudanças: submissões repetidas com o mesmo problema não aceleram nada e podem atrasar as próximas análises. Quanto tempo demora Não existe SLA público único para concluir tudo. Como referência de planejamento, reserve semanas, não dias. Uma empresa com documentos consistentes e produto pronto tende a avançar mais rápido; pedidos de documentos, falhas na demo e novas rodadas de vídeo aumentam o prazo. Em vez de prometer uma data, organize o projeto por marcos: - empresa verificada; - app configurado; - integração ponta a ponta testada; - vídeos e textos revisados; - primeira resposta da análise; - correções solicitadas; - acessos aprovados e teste com o primeiro cliente. Checklist final antes de enviar Empresa e presença digital - [ ] Razão social, endereço, telefone e domínio estão consistentes - [ ] Site descreve o produto real e possui HTTPS - [ ] Política de privacidade cobre dados do WhatsApp - [ ] Termos e exclusão de dados estão acessíveis App e integração - [ ] App correto está vinculado ao portfólio correto - [ ] Caso de uso WhatsApp está configurado - [ ] Webhook responde e recebe eventos - [ ] Envio e recebimento foram testados - [ ] Templates podem ser criados ou consultados - [ ] Embedded Signup usa a versão atual aplicável Revisão - [ ] Cada permissão tem justificativa específica - [ ] Cada vídeo mostra ação e resultado - [ ] Nenhum dado real de cliente aparece na gravação - [ ] Conta demo funciona em janela anônima - [ ] Instruções de acesso são curtas e reproduzíveis - [ ] Uma pessoa de fora conseguiu seguir o fluxo sem ajuda Depois da aprovação A aprovação não encerra o trabalho; ela inicia a responsabilidade operacional. Antes de acelerar as vendas: - teste o Embedded Signup com uma conta que não participou do desenvolvimento; - monitore erros de onboarding, webhook e envio; - crie alertas para qualidade e restrições dos números; - documente revogação, desconexão e recuperação de acesso; - mantenha política de privacidade e termos alinhados ao produto; - acompanhe alterações de versão e requisitos no painel da Meta. A evolução para Tech Partner depende dos critérios vigentes do programa. Evite vender selo, listagem ou incentivos como consequência garantida da aprovação como Tech Provider. Construir tudo agora ou começar com uma estrutura pronta? Ter um app próprio faz sentido quando controle técnico, marca, integrações e escala justificam o investimento contínuo em engenharia e conformidade. Mas não é obrigatório começar por aí. A SimplesDesk permite iniciar uma operação de atendimento, automação e WhatsApp oficial com uma base já preparada. Assim, você valida mercado, conquista clientes e aprende o fluxo real antes de assumir sozinho toda a infraestrutura de Tech Provider. Conheça a SimplesDesk e comece sua operação Perguntas frequentes Preciso ter um cliente pagante antes de solicitar o App Review? Não trate isso como requisito universal. Prepare um produto funcional, uma conta de teste e evidências reproduzíveis. A Meta pode solicitar informações adicionais conforme o app. Posso demonstrar com uma WABA própria? Em muitos cenários, uma conta controlada pela própria empresa é adequada para demonstrar envio, recebimento e gestão sem expor clientes. Siga o que o formulário do seu app pedir. Preciso mostrar uma interface completa? Não necessariamente. Você precisa provar o uso da permissão de forma clara. Quando o painel aceitar uma demonstração técnica por ferramenta de API ou WhatsApp Manager, siga essa orientação. Business Verification e App Review são a mesma coisa? Não. A primeira valida a empresa. A segunda avalia como o app usa as permissões. A verificação de acesso, quando exibida, é uma análise separada sobre a legitimidade do acesso. O Embedded Signup v2 ainda pode ser usado? Ele tem encerramento anunciado para 15 de outubro de 2026. Projetos novos devem usar a versão atual, e integrações antigas precisam planejar a migração. Ser Tech Provider me torna Tech Partner automaticamente? Não trate a evolução como garantida. Tech Partners atendem critérios adicionais do programa, que podem mudar. Posso começar sem ter meu próprio app aprovado? Sim. Você pode operar com a infraestrutura de um provedor ou Solution Partner já preparado e desenvolver seu app próprio em paralelo. Última atualização: 14 de setembro de 2026. Os nomes das telas, critérios e versões podem mudar; confirme as pendências exibidas no painel do seu app antes de submeter. Próximos passos na sua plataforma Com o app aprovado, os seus clientes passam a conectar o WhatsApp oficial pelo botão "Conectar via Meta" dentro do seu painel, sem token manual. O passo a passo dessa conexão está no guia Como conectar o WhatsApp Cloud API pelo botão "Conectar via Meta" (Embedded Signup). Enquanto o seu App Review não sai, a operação pode começar pela infraestrutura já homologada da plataforma e migrar depois.

Última atualização em Sep 23, 2026

Parceiro de tecnologia do Instagram — parte 1: conceito, pré-requisitos e permissões

Para quem é este guia: operadores whitelabel que querem oferecer Instagram Direct e comentários dentro da própria plataforma com um app aprovado pela Meta. Leia a parte 1 antes de mexer no painel do app; a parte 2 é o roteiro da revisão. Construir uma integração profissional do Instagram para uso próprio é uma coisa. Oferecer mensagens, comentários, automações e atendimento humano para contas de outras empresas é outra: nesse segundo cenário, a Meta precisa entender quem é sua empresa, como o produto usa os dados e se cada acesso solicitado realmente funciona. Resumo para quem precisa decidir agora - Para conectar o Instagram de várias empresas, o app normalmente precisa de Advanced Access e de uma revisão funcional. - Antes da revisão, prepare empresa verificável, domínio, política de privacidade, exclusão de dados, conta profissional de teste e produto funcional. - Escolha uma arquitetura coerente: Login do Instagram ou Login do Facebook. Não misture tutoriais e nomes de permissões dos dois caminhos. - Este guia segue o Login do Instagram e demonstra instagram_business_basic, instagram_business_manage_messages e instagram_business_manage_comments. - Human Agent é um recurso, não uma quarta permissão. Ele deve ser solicitado apenas quando o produto realmente transfere conversas para pessoas. - O melhor vídeo é curto, contínuo e verificável: ação na conta cliente, processamento no produto e resultado no Instagram. - Nunca grave dados reais. Use contas, post, conversas e credenciais exclusivos para revisão. O que significa ser parceiro de tecnologia do Instagram Uma empresa de tecnologia atende esse perfil quando cria um produto que permite a outras empresas conectar e operar contas profissionais do Instagram. Na prática, a solução pode oferecer: - caixa de entrada compartilhada para mensagens diretas; - distribuição por filas, equipes e atendentes; - respostas automáticas e agentes de IA; - leitura, moderação e resposta a comentários; - automação acionada por palavra-chave em um comentário; - private reply para continuar a conversa de forma privada; - relatórios, auditoria, CRM e integrações com outros sistemas; - transferência da automação para um atendente humano. O acesso não é aprovado apenas porque a ideia parece útil. O produto precisa existir, a conexão precisa funcionar e o revisor precisa conseguir repetir o fluxo. O que isso não significa Aprovar permissões avançadas não transforma automaticamente a empresa em agência certificada, não garante destaque em diretórios e não elimina as políticas da plataforma. É uma autorização técnica vinculada ao app e ao uso demonstrado. Da mesma forma, um app que gerencia somente a conta da própria empresa não tem a mesma necessidade de um SaaS multiempresa. Pedir acessos além do caso de uso real aumenta a chance de rejeição e a responsabilidade sobre dados. A jornada completa Jornada em seis etapas para preparar e aprovar uma integração profissional do Instagram A ordem mais eficiente é simples: tornar a empresa verificável, escolher o caminho de login, construir uma integração real, testar cada acesso, gravar evidências e só então submeter. Primeira decisão: Login do Instagram ou Login do Facebook A documentação e muitos tutoriais misturam duas famílias diferentes de integração. Antes de copiar configurações, descubra qual delas seu produto usa. | | Caminho | Quando faz sentido | Nomes que você encontrará | Instagram API com Login do Instagram | Experiência de conexão iniciada pela conta profissional do Instagram, sem depender do fluxo clássico de Página do Facebook | instagram_business_basic, instagram_business_manage_messages, instagram_business_manage_comments | Instagram API com Login do Facebook | Arquitetura que usa os ativos e o login empresarial do Facebook, normalmente com Página vinculada | instagram_basic, instagram_manage_messages, instagram_manage_comments e permissões de Páginas Este artigo segue o Login do Instagram, pois é o caminho correspondente aos nomes instagram_business_*. Tutoriais antigos podem exibir permissões sem o prefixo instagram_, como business_manage_messages. Esses nomes foram substituídos. Não monte uma revisão de 2026 copiando uma configuração antiga sem conferir a documentação e o painel atual do app. Pré-requisitos: o que precisa existir antes de gravar Empresa e presença digital - empresa com dados legais consistentes; - portfólio empresarial vinculado ao app; - verificação empresarial concluída quando solicitada; - domínio sob controle da empresa; - política de privacidade pública e específica; - Termos de Uso públicos; - instruções públicas de exclusão de dados; - e-mail de suporte monitorado. App e produto - app definitivo, não um protótipo descartável; - produto do Instagram configurado no caminho de login escolhido; - URLs de redirecionamento corretas e HTTPS; - webhook recebendo os eventos necessários; - tratamento de token expirado, conexão revogada e falta de permissão; - tela que mostra claramente qual conta profissional foi conectada; - logs suficientes para investigar falhas sem expor conteúdo desnecessário. Ambiente de revisão - uma conta profissional do Instagram exclusiva para teste; - uma segunda conta para representar o cliente final; - post de teste publicado; - automação de comentário ativa nesse post; - usuário de teste com login por senha; - dados fictícios e seguros em toda a caixa de entrada. Passo a passo do zero à submissão 1. Vincule o app à empresa correta Use o portfólio empresarial que representa juridicamente a empresa responsável pelo produto. Nome, site, e-mail e documentos precisam contar a mesma história. Divergências pequenas, como razão social diferente da apresentada no site, podem gerar idas e vindas. 2. Configure o produto Instagram Escolha o Login do Instagram e configure os redirecionamentos usados no ambiente que será revisado. O revisor deve cair no mesmo produto mostrado no vídeo — não em uma página local, protótipo ou ambiente com outra aparência. 3. Implemente o ciclo completo de autorização O produto deve: - iniciar a conexão; - abrir o login e o consentimento do Instagram; - receber o retorno da autorização; - armazenar o acesso com segurança; - exibir a conta conectada; - permitir revogação e reconexão; - lidar com falhas sem deixar a conta em estado indefinido. Não basta obter um token manualmente. A revisão avalia a experiência que o cliente realmente usará. 4. Faça cada funcionalidade existir de verdade Implemente e teste o uso correspondente a cada pedido: - perfil conectado para instagram_business_basic; - entrada e resposta de DM para instagram_business_manage_messages; - leitura e resposta a comentários para instagram_business_manage_comments; - transferência real para uma pessoa para o recurso Human Agent. Faça chamadas válidas com os acessos que pretende enviar para análise. Uma permissão sem atividade pode nem ficar disponível para submissão ou parecer desnecessária. 5. Prepare uma revisão reproduzível O analista precisa receber: - URL de login do produto; - [TEST_EMAIL]; - [TEST_PASSWORD]; - [LOGIN_STEPS] com instruções curtas; - [POST_URL] do post usado na automação; - [KEYWORD] que dispara a automação; - explicação objetiva do uso de cada acesso; - screencast em MP4 ou MOV. As credenciais devem continuar válidas durante todo o período de análise. Login por código enviado a um e-mail interno não funciona se o analista não recebe esse código. 6. Submeta somente o que o vídeo prova Se a versão atual só recebe mensagens, não peça comentários “para usar depois”. Se o produto ainda não transfere para pessoas, não peça Human Agent. Aprovação é consequência de uma necessidade presente e demonstrável. O que provar em cada permissão e recurso Mapa das permissões e do recurso Human Agent para uma integração do Instagram instagram_business_basic: identificar a conta conectada Mostre o clique em conectar, a tela de consentimento e o retorno ao produto. Depois, exiba os dados básicos da conta de teste, como foto, nome de usuário e identificação da conta. A prova não é uma tela preenchida manualmente: o revisor precisa perceber que esses dados vieram da autorização recém-concluída. instagram_business_manage_messages: conversar de ponta a ponta Use a segunda conta para enviar uma DM à conta conectada. Mostre a mensagem entrando no SimplesDesk, a resposta sendo escrita dentro da plataforma e a mesma resposta chegando ao inbox do Instagram do cliente final. Não corte entre envio e recebimento. Esse trecho prova que não é uma demonstração montada. instagram_business_manage_comments: agir sobre um comentário real Abra a automação já preparada e mostre o post e a palavra-chave. Na segunda conta, publique um comentário com [KEYWORD]. Em seguida, mostre: - a resposta pública automática sob o comentário; - o private reply chegando ao inbox; - a conversa resultante aparecendo no SimplesDesk. Para esta demonstração, deixe as duas respostas aparecerem em menos de 30 segundos. Além de tornar o vídeo convincente, isso evita que o revisor tenha de esperar ou imaginar que o fluxo funcionará depois. Human Agent: quando uma pessoa assume Human Agent é um recurso, não uma permissão de perfil, mensagem ou comentário. Use-o quando o produto oferece atendimento humano e precisa representar corretamente essa intervenção. Mostre a automação respondendo primeiro, uma pergunta que ela não resolve, a transferência para uma fila e um atendente assumindo a conversa. Se o painel e a versão da API permitirem demonstrar o caso de uso fora da janela padrão, explique claramente que a resposta é de uma pessoa e confirme os limites atuais exibidos pela Meta antes da gravação. Não use esse recurso para continuar automações disfarçadas de atendimento humano. Continua na parte 2 A segunda parte traz o roteiro do screencast bloco a bloco, o que mais reprova o vídeo, os modelos de justificativa de cada permissão, o checklist final e o FAQ: Parceiro de tecnologia do Instagram — parte 2.

Última atualização em Sep 23, 2026

Parceiro de tecnologia do Instagram — parte 2: screencast, justificativas e checklist

Esta é a segunda parte do guia. A primeira cobre conceito, a decisão entre Login do Instagram e Login do Facebook, pré-requisitos, o passo a passo e o que provar em cada permissão: Parceiro de tecnologia do Instagram — parte 1. Roteiro detalhado do screencast: 4 a 6 minutos Linha do tempo do screencast para revisão das permissões do Instagram O vídeo deve ser uma história única, não uma coleção de prints. Grave em tela cheia, 1080p, com cursor visível. Use interface em inglês ou adicione legendas em inglês durante toda a demonstração. Antes de apertar REC - [ ] Login por senha funcionando com [TEST_EMAIL] e [TEST_PASSWORD]. - [ ] [LOGIN_STEPS] revisado por alguém que não conhece o produto. - [ ] Conta profissional de teste ainda não conectada ao produto. - [ ] Segunda conta do Instagram aberta em outra janela ou celular espelhado. - [ ] Automação de comentário criada, ativa e ligada a [POST_URL]. - [ ] Palavra-chave [KEYWORD] definida e testada. - [ ] Post de teste publicado e acessível. - [ ] Caixa de entrada sem dados de cliente real. - [ ] Notificações silenciadas e abas pessoais fechadas. - [ ] Relógio/data do sistema visível no início, se solicitado no formulário atual. - [ ] Gravador em 1080p, tela cheia e cursor visível. 0:00 — Bloco 1: entrar no app Mostre na tela: - a barra de endereço legível no domínio oficial do produto; - a tela de login; - o preenchimento e o login do início ao fim, sem corte; - a tela inicial carregada. Legenda sugerida em inglês: [APP_NAME] — customer service platform for professional Instagram accounts Evite publicar identificadores do app fora do formulário de revisão. No arquivo privado enviado à Meta, use exatamente os dados do app submetido. 0:25 — Bloco 2: conectar o Instagram Permissão demonstrada: instagram_business_basic Mostre na tela: - o caminho Configurações → Canais → Instagram; - o clique em Conectar Instagram; - a tela de login do Instagram; - a tela de consentimento e os acessos solicitados; - o retorno ao produto depois da autorização; - o cartão da conta de teste com foto, @username e identificação — aplique zoom por alguns segundos. Legenda sugerida em inglês: instagram_business_basic — profile information of the connected professional account A tela de consentimento é crítica. Se ela não aparece, o revisor não consegue confirmar qual autorização foi concedida. 1:20 — Bloco 3: mensagem direta Permissão demonstrada: instagram_business_manage_messages Mostre na tela: - a segunda conta escrevendo e enviando uma DM; - a mensagem chegando em Conversas no produto; - o atendente digitando e enviando a resposta; - a resposta chegando ao inbox da segunda conta. Legenda sugerida em inglês: Reply sent from the app is delivered to the Instagram inbox Mantenha o trecho contínuo. Se precisar trocar de janela, faça isso durante a gravação em vez de cortar. 2:30 — Bloco 4: comentário Permissão demonstrada: instagram_business_manage_comments Mostre na tela: - Ferramentas → Comentários do Instagram; - a automação ligada a [POST_URL]; - [KEYWORD] legível na regra; - o post aberto na segunda conta; - o comentário sendo escrito e publicado; - a resposta pública automática aparecendo; - o private reply chegando ao inbox; - a conversa abrindo em Conversas no produto. Legenda sugerida em inglês: Automatic public reply and private reply, both delivered within 30 seconds Se o fluxo demorar, não acelere artificialmente o vídeo. Corrija webhook, fila ou automação e grave novamente. 3:45 — Bloco 5: atendente humano Recurso demonstrado: Human Agent Mostre na tela: - o agente de IA respondendo automaticamente à primeira mensagem; - uma pergunta que o agente não resolve; - a conversa sendo transferida para a fila humana; - a atribuição a um atendente; - a pessoa respondendo pela caixa de entrada; - a resposta aparecendo no Instagram. Se houver um caso de teste válido com mais de 24 horas e ele estiver dentro das regras atuais do recurso, demonstre-o. Não altere relógio, data ou conteúdo para simular uma janela. Legenda sugerida em inglês: Human Agent — a person takes over to resolve the customer's request 4:40 — Encerramento Finalize mostrando rapidamente: - a conta de teste conectada; - a conversa respondida; - a automação de comentário ativa; - o link de Política de Privacidade dentro do produto; - uma tela limpa que identifique o produto submetido. Não precisa fazer uma apresentação comercial. O objetivo é permitir que o analista confirme o uso dos acessos. O que mais reprova o vídeo | | Problema | Por que enfraquece a prova | Como corrigir | Print do inbox no lugar da gravação | Não prova o fluxo real | Grave envio, chegada e resposta continuamente | Corte entre enviar e receber | Pode esconder uma ação manual ou outro app | Troque de janela com a gravação rodando | Consentimento não aparece | O acesso solicitado não fica visível | Desconecte a conta de teste e grave uma nova autorização | Comentário demora mais de 30 segundos | O revisor perde o resultado durante a prova | Corrija webhook e automação antes de gravar | Dados de cliente real aparecem | Cria risco de privacidade e conformidade | Use tenant, contas e conversas exclusivos de teste | Narração só em português | O entendimento pode depender do idioma do revisor | Use interface em inglês ou legendas em inglês | Sequência de imagens | Não demonstra uma integração funcional | Faça uma captura contínua da tela | App ou ambiente diferente | O revisor não consegue relacionar vídeo e submissão | Grave o mesmo app e domínio informados no formulário | Permissão pedida sem função visível | Não existe justificativa operacional | Remova o pedido ou implemente e demonstre a função | Credencial depende de código por e-mail | O analista pode ficar bloqueado | Forneça usuário de teste com senha estável Como escrever a justificativa de cada acesso Use frases concretas no formulário. Evite “precisamos para melhorar a experiência”. Explique quem faz o quê, dentro de qual tela e qual resultado aparece. Modelo para perfil Our business customers connect their professional Instagram account in Settings > Channels > Instagram. The app retrieves the authorized account's basic profile information to display and identify the connected channel. Modelo para mensagens The permission is used to receive Instagram direct messages in the Conversations inbox and send replies written by authorized support agents. The screencast shows a message sent by a test customer, received in the app, answered by an agent and delivered back to Instagram. Modelo para comentários The permission is used to monitor comments on a selected professional account post and send the configured public response and private reply. The reviewer can reproduce the flow using [POST_URL] and [KEYWORD]. Modelo para Human Agent When automation cannot resolve a request, the conversation is transferred to a human support queue. An authorized person takes over and replies from the shared inbox, as shown in the screencast. Adapte o texto ao que o produto realmente faz. Não copie um caso de uso inexistente. Checklist final antes de enviar Empresa e conformidade - [ ] Portfólio empresarial e app estão vinculados corretamente. - [ ] Verificação da empresa foi concluída quando exigida. - [ ] Site, domínio, e-mail e dados legais são consistentes. - [ ] Política de Privacidade, Termos e exclusão de dados estão públicos. - [ ] O produto explica como desconectar a conta e revogar acesso. Produto - [ ] O caminho de login foi escolhido e implementado sem misturar permissões. - [ ] Conta profissional de teste conecta pelo fluxo real. - [ ] Mensagem entra e sai de ponta a ponta. - [ ] Comentário dispara resposta pública e private reply. - [ ] Transferência para uma pessoa funciona, se Human Agent for solicitado. - [ ] Erros de token, revogação e falta de permissão têm tratamento visível. Acesso do revisor - [ ] [TEST_EMAIL] e [TEST_PASSWORD] funcionam por senha. - [ ] [LOGIN_STEPS] começa na URL correta e não pressupõe conhecimento prévio. - [ ] [POST_URL] está público e acessível pela conta de teste. - [ ] [KEYWORD] está exatamente igual à automação. - [ ] Nenhum código de e-mail, convite interno ou VPN bloqueia o login. Vídeo - [ ] MP4 ou MOV em 1080p. - [ ] Duração entre 4 e 6 minutos. - [ ] Cursor, domínio e ações estão legíveis. - [ ] Consentimento aparece por completo. - [ ] Envio e recebimento aparecem sem corte. - [ ] Respostas do comentário surgem em menos de 30 segundos. - [ ] Interface ou legendas estão em inglês. - [ ] Nenhum dado de cliente real aparece. - [ ] O vídeo foi assistido inteiro antes do envio. - [ ] O mesmo arquivo foi anexado aos pedidos relacionados, quando o formulário permitir. - [ ] Os checkboxes de conformidade foram marcados. Depois da aprovação A aprovação não encerra o trabalho. Uma operação multiempresa precisa de: - monitoramento de webhooks e falhas de entrega; - renovação e revogação segura de acessos; - registro de ações administrativas; - separação rígida dos dados de cada cliente; - retenção mínima necessária; - processo de exclusão e exportação de dados; - revisão das políticas e versões da API; - plano para incidentes e suporte. Mudanças importantes no produto ou um novo uso para os dados podem exigir nova análise. Trate a revisão como parte da governança do produto, não como uma tarefa isolada. FAQ: dúvidas e rejeições frequentes Preciso ser uma agência ou ter um selo oficial para pedir Advanced Access? Não. O ponto central é demonstrar uma empresa legítima, um produto funcional e um caso de uso multiempresa compatível com os acessos pedidos. Aprovação técnica não significa automaticamente certificação comercial ou selo público. Posso usar uma conta pessoal do Instagram no teste? Use uma conta profissional de teste compatível com a API escolhida. Separe essa conta da operação real e mantenha nela apenas conteúdo fictício preparado para revisão. Por que não encontro a permissão com o mesmo nome de um tutorial? Provavelmente o tutorial usa outra família de login ou nomenclatura antiga. Confirme se seu app usa Login do Instagram ou Login do Facebook e siga somente os nomes exibidos para esse caminho. A Meta disse que não conseguiu acessar o app. O que devo corrigir? Teste as credenciais em janela anônima, remova login por código de e-mail, confirme a URL inicial e reescreva [LOGIN_STEPS] clique a clique. O usuário de revisão não deve depender de uma pessoa da sua equipe. A permissão de mensagens foi rejeitada mesmo com prints. Por quê? Prints não demonstram o fluxo. Grave a segunda conta enviando a DM, a mensagem chegando ao produto, a resposta sendo enviada e a entrega no Instagram, tudo no mesmo vídeo e sem corte. A permissão de comentários foi rejeitada. Como melhorar a prova? Mostre o post e [KEYWORD] dentro da regra, publique um comentário real e mantenha a gravação até aparecerem a resposta pública, o private reply e a conversa no produto. Reduza atrasos antes de regravar. Human Agent é obrigatório para ter uma caixa de entrada? Não. Ele é um recurso ligado à intervenção humana em casos específicos. Solicite apenas se o produto realmente transfere e atribui conversas a pessoas e se o uso segue a regra vigente da API. Posso esconder o consentimento para deixar o vídeo mais curto? Não é recomendável. O consentimento liga a autorização à conta e aos acessos pedidos. Deixe a conta desconectada antes de gravar para mostrar o fluxo completo. Quanto tempo a aprovação leva? Não existe prazo único confiável. A duração depende da fila, da complexidade e de pedidos adicionais. Reduza retrabalho enviando uma conta acessível, justificativas específicas e um vídeo que o analista consiga reproduzir. Próximos passos na sua plataforma Com o app aprovado, os seus clientes conectam o Instagram pelo painel com o login da Meta. Veja também o guia irmão para o WhatsApp: Tech Provider da Meta — parte 1.

Última atualização em Sep 23, 2026