AI Orchestra · Meta platform integration

Какие разрешения Meta мы запрашиваем и зачем

AI Orchestra — платформа для бизнеса, которая объединяет организацию контента и управление рекламными кампаниями в Instagram и Facebook. Мы запрашиваем разрешения Meta только для тех функций, которыми вы реально пользуетесь, и разделяем запросы на два независимых сценария, чтобы вы могли подключить только то, что нужно.

For Meta App Reviewers: each permission below is requested on-demand, tied to a distinct user action, and demonstrated in its own review video. The Connect Meta buttons in SMM Planner (/smm-planner) and AI Target (/target) both call /authorize_meta?profile=all so Page+Instagram resolve succeeds under Facebook Login for Business. Ads-only upgrades use /authorize_meta?profile=ads&rerequest=1 from the Target ad-account dropdown when publishing was already granted. Scope subsets are defined in tma_editor/services/video/meta_instagram_service.py.

Сценарий 1 · Публикация контента (SMM Planner)

Пользователь подключает свой Instagram Business-аккаунт, чтобы публиковать сгенерированные видео как Reels или посты прямо из планировщика. Запрашивается через profile=publishing.

instagram_basic

Базовый доступ: получить id, username и имя Instagram Business-аккаунта, привязанного к выбранной Facebook-странице. Без этого мы не можем показать пользователю, какой аккаунт у него подключен.

Используется: GET /{page_id}?fields=instagram_business_account после логина.

instagram_content_publish

Публикация нового видео-контейнера и его публикация в ленту Instagram. Используется единственным действием «Опубликовать Reel/пост» в SMM Planner.

Используется: POST /{ig_user_id}/media + POST /{ig_user_id}/media_publish.

pages_show_list

Получить список Facebook-страниц, к которым у пользователя есть доступ, чтобы определить, какая из них связана с Instagram Business-аккаунтом.

Используется: GET /me/accounts при первичном подключении.

pages_read_engagement

Считать страничный токен доступа из ответа /me/accounts. Publishing Instagram-контент требует page access token, а не user token — этот scope разрешает его получить и использовать.

Используется: чтение access_token-поля в ответе /me/accounts.

Сценарий 2 · Управление рекламой (AI Target)

Пользователь подключает свой Meta Business Manager, чтобы создавать и управлять платными рекламными кампаниями в Facebook/Instagram Ads Manager. Запрашивается отдельно через profile=ads и auth_type=rerequest, когда пользователь впервые нажимает «Выдать разрешение на рекламу» в AI Target.

ads_management

Создание, изменение и приостановка рекламных кампаний в Meta Ads Manager от имени пользователя. Это ядро функции AI Target — без этого разрешения мы не можем запустить ни одной платной кампании.

Используется: POST /act_{ad_account_id}/campaigns, POST /{campaign_id} (pause/activate/stop).

ads_read

Чтение статистики и метрик по активным кампаниям (impressions, clicks, spend, CTR, CPC). Показывается пользователю в панели AI Target после запуска кампании.

Используется: GET /{campaign_id}/insights.

business_management

Получить список доступных рекламных аккаунтов, привязанных к Meta Business Manager пользователя. Пользователь выбирает один из них в AI Target перед созданием кампании.

Используется: GET /me/adaccounts?fields=id,account_id,name,currency.

Что мы не делаем

Мы не храним ваши Meta-данные дольше, чем необходимо для работы активных функций; не передаём токены третьим сторонам; не публикуем и не редактируем контент без явного действия пользователя; не читаем личные сообщения или комментарии без отдельного явного разрешения. Вы можете в любой момент отозвать доступ через кнопку «Отключить» в SMM Planner или AI Target, или напрямую в настройках Meta (Settings → Business Integrations).

Документы

Политика конфиденциальности · Пользовательское соглашение · Data deletion request