# Integración TikTok y control de publicación

Edición 0.14 · 7 de octubre de 2026

## 1. Finalidad y estado

Studio crea materiales originales. El conector previsto permitirá que un creador conecte su cuenta y envíe un resultado con control de ajustes. La conexión pública está en desarrollo: este documento define requisitos, no una aprobación ni auditoría obtenida.

Los canales propios y el futuro producto para creadores externos son usos distintos. Direct Post no admite una herramienta destinada solo a cuentas del desarrollador o equipo. Un producto externo necesita un uso real; cambiar su descripción no lo crea. [Reglas](https://developers.tiktok.com/docs/en/content-sharing-guidelines).

## 2. Conexión y permisos

Se usa OAuth oficial, sin solicitar la contraseña TikTok. El servidor valida solicitud y sesión, protege el secreto y restringe tokens. Cancelación o callback inválido no crean conexión.

Direct Post utiliza `video.publish`. `user.info.basic`, `video.upload`, `video.list` u otros scopes solo se solicitan para funciones implementadas, explicadas antes de autorizar. No se pide acceso por posibles funciones futuras. [API](https://developers.tiktok.com/docs/en/content-posting-api-reference-direct-post).

## 3. Pantalla de publicación

Se muestran cuenta y vista previa de la versión elegida, texto editable y ajustes. `creator_info` actualizado determina visibilidad, interacciones, duración y restricciones. [Creator Info](https://developers.tiktok.com/docs/en/content-posting-api-reference-query-creator-info).

No hay visibilidad predeterminada ni comentarios, Duet o Stitch preactivados. Se informan marca propia, patrocinio e IA, con confirmaciones musicales y comerciales aplicables. No se impone una marca de agua publicitaria. [Proceso requerido](https://developers.tiktok.com/docs/en/content-sharing-guidelines).

Los ajustes corresponden a `privacy_level`, `disable_comment`, `disable_duet`, `disable_stitch`, `brand_organic_toggle`, `brand_content_toggle`, `is_aigc`. [Esquema](https://developers.tiktok.com/docs/en/content-posting-api-reference-direct-post).

La divulgación comercial empieza desactivada. Al activarla hay que elegir marca propia, tercera o ambas antes de enviar. Branded Content no admite «solo yo»: se bloquea la combinación sin cambiar visibilidad silenciosamente, incluso en modo no auditado. Una restricción de creator_info detiene nuevos intentos. Los archivos locales usan `FILE_UPLOAD` y los ya alojados en servidor `PULL_FROM_URL` conforme a las reglas.

## 4. Autorización explícita

Crear o aceptar un vídeo no autoriza transferirlo. Vantemio vincula la confirmación a versión, cuenta, texto, ajustes y etiquetas como estándar propio. Un cambio sustancial impide reutilizarla.

Automatizar preparación o calendario no elimina acciones obligatorias del creador. Puede cancelar antes de confirmar. Tras transferir se muestra el estado real, sin prometer publicación inmediata.

## 5. Transferencia y resultado

`PULL_FROM_URL` usa HTTPS verificado, sin redirecciones y disponible durante la descarga. `FILE_UPLOAD` respeta URL y vigencia emitidas. [Transferencia](https://developers.tiktok.com/docs/en/content-posting-api-media-transfer-guide).

`publish_id` se asocia a la operación original. Se consulta el estado previsto; un resultado de red desconocido no dispara otra carga automáticamente. Se explican errores, cuotas y restricciones. [Estado](https://developers.tiktok.com/docs/en/content-posting-api-reference-get-video-status).

## 6. Datos, desconexión y eliminación

Se tratan identidad, scopes, tokens, material elegido, texto, ajustes, autorización y estado para ejecutar y diagnosticar la operación y atender solicitudes. OAuth no autoriza marketing ni entrenamiento.

El creador puede revocar desde TikTok o solicitar desconexión. Se detienen nuevas acciones; la renovación o eliminación respeta las reglas. Un refresh token rotado se conserva sin exponerlo al cliente. [Tokens](https://developers.tiktok.com/docs/en/oauth-user-access-token-management).

Los plazos y destinatarios están en [Privacidad](privacy.md), y el procedimiento en [Eliminación](data-deletion.md). Desconectar no borra una publicación. TikTok aplica su [política propia](https://www.tiktok.com/legal/page/row/privacy-policy/en).

## 7. Revisión previa al lanzamiento

Se requiere un flujo real terminado, no solo textos. La primera revisión se prepara con demostración Sandbox, explicación de productos/scopes y Terms/Privacy accesibles; nombre, icono, dominio y pantallas deben coincidir. [App Review](https://developers.tiktok.com/docs/en/app-review-guidelines).

App Review y Direct Post Audit tienen estados separados. Los clientes no auditados tienen restricciones de visibilidad. El lanzamiento respeta permisos efectivamente obtenidos. [Inicio de Direct Post](https://developers.tiktok.com/docs/en/content-posting-api-get-started).

[Condiciones](terms.md) · [Privacidad](privacy.md) · [Eliminación](data-deletion.md) · [Documentación técnica](technical.md)
