# Intégration TikTok et contrôle de publication

Version 0.14 · 7 octobre 2026

## 1. Objet et état

Studio crée des médias originaux. Le connecteur prévu permettra à un créateur de relier son compte et d’envoyer un résultat avec contrôle des réglages. Il reste en développement ; ce texte fixe des exigences, non une approbation ou un audit acquis.

Chaînes propres et produit externe sont distincts. Direct Post ne vise pas une utilité limitée aux comptes du développeur ou de son équipe. Un produit externe nécessite un usage réel, pas seulement une autre description. [Règles](https://developers.tiktok.com/docs/en/content-sharing-guidelines).

## 2. Connexion et permissions

OAuth officiel ne demande pas de mot de passe TikTok à Vantemio. Le serveur vérifie requête/session, protège le secret et limite les jetons. Annulation ou callback invalide ne crée pas de connexion.

Direct Post utilise `video.publish`. `user.info.basic`, `video.upload`, `video.list` et autres scopes servent uniquement des fonctions implémentées, expliquées avant autorisation. Aucun accès spéculatif pour des fonctions futures. [API](https://developers.tiktok.com/docs/en/content-posting-api-reference-direct-post).

## 3. Écran de publication

Le compte, l’aperçu de version, la légende modifiable et les réglages sont affichés. `creator_info` actuel détermine visibilité, interactions, durée et restrictions. [Creator Info](https://developers.tiktok.com/docs/en/content-posting-api-reference-query-creator-info).

Aucune visibilité par défaut ni commentaire, Duet ou Stitch présélectionné. Marque propre, partenariat payé et IA sont divulgués avec confirmations musicales/commerciales applicables. Aucun filigrane publicitaire imposé. [Parcours](https://developers.tiktok.com/docs/en/content-sharing-guidelines).

Les choix correspondent à `privacy_level`, `disable_comment`, `disable_duet`, `disable_stitch`, `brand_organic_toggle`, `brand_content_toggle`, `is_aigc`. [Schéma](https://developers.tiktok.com/docs/en/content-posting-api-reference-direct-post).

La divulgation commerciale commence désactivée. Une fois activée, il faut choisir marque propre, tierce ou les deux. Branded Content ne peut être « moi uniquement » : combinaison bloquée sans changement silencieux, même sans audit. Une restriction creator_info empêche un nouvel essai. Les fichiers locaux passent par `FILE_UPLOAD`, les médias déjà hébergés par `PULL_FROM_URL` selon les règles.

## 4. Autorisation explicite

Créer ou accepter une vidéo n’autorise pas son transfert. Vantemio lie l’accord à version, compte, légende, paramètres et étiquettes comme norme interne. Une modification substantielle invalide sa réutilisation.

Automatiser préparation/calendrier ne supprime pas les actions imposées au créateur. L’annulation est possible avant confirmation. Après envoi, l’état réel est affiché sans promesse de publication immédiate.

## 5. Transfert et résultat

`PULL_FROM_URL` utilise HTTPS vérifié sans redirection, disponible durant le transfert. `FILE_UPLOAD` respecte URL et durée émises. [Guide](https://developers.tiktok.com/docs/en/content-posting-api-media-transfer-guide).

`publish_id` est lié à l’opération originale. L’état est consulté ; une issue réseau indéterminée ne déclenche pas de nouvel envoi automatique. Erreurs, quotas et restrictions sont expliqués. [État](https://developers.tiktok.com/docs/en/content-posting-api-reference-get-video-status).

## 6. Données et déconnexion

Identité, scopes, jetons, média, légende, paramètres, autorisation et état servent à la connexion, l’opération, le diagnostic et aux demandes. OAuth n’autorise ni marketing ni entraînement.

Le créateur révoque dans TikTok ou demande déconnexion. Les nouvelles actions cessent ; renouvellement/suppression suivent les règles. Le refresh token remplacé est conservé sans exposer le secret au client. [Jetons](https://developers.tiktok.com/docs/en/oauth-user-access-token-management).

Les délais et destinataires figurent dans [Confidentialité](privacy.md), la procédure dans [Suppression](data-deletion.md). Déconnecter ne supprime pas une publication. TikTok applique sa [politique](https://www.tiktok.com/legal/page/row/privacy-policy/en).

## 7. Revue avant lancement

Un parcours réel complet est requis, pas seulement des pages. La première revue prépare démonstration Sandbox, justification des produits/scopes et Terms/Privacy accessibles ; nom, icône, domaine et écrans doivent correspondre. [App Review](https://developers.tiktok.com/docs/en/app-review-guidelines).

App Review et Direct Post Audit sont séparés. Les clients non audités ont des limites de visibilité. Le lancement suit les permissions accordées. [Direct Post](https://developers.tiktok.com/docs/en/content-posting-api-get-started).

[Conditions](terms.md) · [Confidentialité](privacy.md) · [Suppression](data-deletion.md) · [Technique](technical.md).
