# Integração TikTok e controle de publicação

Versão 0.14 · 7 de outubro de 2026

## 1. Finalidade e estado

Studio cria mídia original. O conector previsto permitirá ao criador conectar conta e enviar o resultado com controle de configurações. A conexão pública está em desenvolvimento; o texto fixa requisitos, não aprovação ou auditoria obtida.

Canais próprios e produto externo são usos distintos. Direct Post não se destina apenas a contas do desenvolvedor ou equipe. Um produto externo precisa de usuários e função reais; mudar a descrição não o cria. [Regras](https://developers.tiktok.com/docs/en/content-sharing-guidelines).

## 2. Conexão e permissões

OAuth oficial não solicita senha TikTok ao Vantemio. O servidor verifica pedido/sessão, protege segredo e limita tokens. Cancelamento ou callback inválido não cria conexão.

Direct Post usa `video.publish`. `user.info.basic`, `video.upload`, `video.list` e outros scopes somente para funções implementadas, explicadas antes da autorização. Não se pede acesso para planos futuros. [API](https://developers.tiktok.com/docs/en/content-posting-api-reference-direct-post).

## 3. Tela de publicação

Exibe conta, prévia da versão, legenda editável e configurações. `creator_info` atualizado determina visibilidade, interações, duração e restrições. [Creator Info](https://developers.tiktok.com/docs/en/content-posting-api-reference-query-creator-info).

Visibilidade não tem padrão; comentários, Duet e Stitch não vêm selecionados. Marca própria, parceria paga e IA são informadas, com confirmações musicais/comerciais aplicáveis. Não se impõe marca-d'água publicitária. [Fluxo](https://developers.tiktok.com/docs/en/content-sharing-guidelines).

As escolhas correspondem a `privacy_level`, `disable_comment`, `disable_duet`, `disable_stitch`, `brand_organic_toggle`, `brand_content_toggle`, `is_aigc`. [Esquema](https://developers.tiktok.com/docs/en/content-posting-api-reference-direct-post).

Divulgação comercial começa desligada. Ativada, exige marca própria, terceira ou ambas antes do envio. Branded Content não admite «somente eu»: bloqueia-se a combinação sem trocar visibilidade silenciosamente, mesmo sem auditoria. Restrição em creator_info impede tentativa. Arquivos locais usam `FILE_UPLOAD`; mídia já hospedada usa `PULL_FROM_URL` conforme as regras.

## 4. Autorização explícita

Criar ou aceitar vídeo não autoriza transferir. Vantemio vincula confirmação à versão, conta, legenda, ajustes e etiquetas como norma própria. Alteração relevante impede reutilização.

Automatizar preparação ou calendário não elimina ações obrigatórias do criador. É possível cancelar antes da confirmação. Depois do envio, mostra-se processamento real, sem prometer publicação imediata.

## 5. Transferência e resultado

`PULL_FROM_URL` usa HTTPS verificado, sem redirecionamento, disponível durante a transferência. `FILE_UPLOAD` respeita URL e validade emitidas. [Guia](https://developers.tiktok.com/docs/en/content-posting-api-media-transfer-guide).

`publish_id` se vincula à operação original. O estado é consultado; resultado de rede desconhecido não dispara novo upload. Erros, quotas e restrições são explicados. [Estado](https://developers.tiktok.com/docs/en/content-posting-api-reference-get-video-status).

## 6. Dados, desconexão e exclusão

Identidade, scopes, tokens, mídia, legenda, ajustes, autorização e estado servem à conexão, operação, diagnóstico e solicitações. OAuth não autoriza marketing ou treinamento.

O criador revoga no TikTok ou solicita desconexão. Novas operações param; tokens são renovados ou excluídos conforme as regras. Refresh token substituído é preservado sem expor o segredo ao cliente. [Tokens](https://developers.tiktok.com/docs/en/oauth-user-access-token-management).

Prazos e destinatários estão em [Privacidade](privacy.md), procedimento em [Exclusão](data-deletion.md). Desconectar não apaga publicação. TikTok aplica sua [política](https://www.tiktok.com/legal/page/row/privacy-policy/en).

## 7. Revisão antes do lançamento

É necessário fluxo real completo, não só texto. A primeira revisão prepara demonstração Sandbox, justificativas de produtos/scopes e Terms/Privacy acessíveis; nome, ícone, domínio e telas devem coincidir. [App Review](https://developers.tiktok.com/docs/en/app-review-guidelines).

App Review e Direct Post Audit são separados. Clientes não auditados têm restrições de visibilidade. O lançamento respeita permissões efetivamente concedidas. [Direct Post](https://developers.tiktok.com/docs/en/content-posting-api-get-started).

[Termos](terms.md) · [Privacidade](privacy.md) · [Exclusão](data-deletion.md) · [Técnica](technical.md).
