Tartalom kiadása
TikTok API
A TikTok for Developers saját fejlesztői felülete: Login Kit a bejelentkezéshez, Display API az olvasáshoz, Content Posting API a közzétételhez, app review-val.
A TikTok for Developers a platform saját fejlesztői portálja. Az itt regisztrált alkalmazás kapja a client keyt és a client secretet, valamint azokat a termékeket, amelyeken keresztül TikTok-fiókokhoz kapcsolódhat: a Login Kitet a bejelentkezéshez, a Display API-t az olvasáshoz és a Content Posting API-t a közzétételhez. A hívások az open.tiktokapis.com végpontjaira mennek, Bearer tokennel.
A három termék három külön engedélyezési folyamat, saját scope-okkal.
Login Kit: OAuth 2.0 négy platformon
A Login Kit a TikTok OAuth 2.0 implementációja, iOS, Android, desktop és web felületen. Az alkalmazás a bejelentkezési címre irányítja a felhasználót client_key, scope, redirect_uri, state és response_type=code paraméterekkel, majd a visszakapott kódot a saját szerverén váltja tokenre.
- A webes redirect URI-nak https-nek, abszolútnak és statikusnak kell lennie, és legfeljebb tíz regisztrálható.
- Desktopon, iOS-en és Androidon PKCE is kell; a client secret és a refresh token kizárólag szerveroldalon tárolható.
Tokenek: 24 óra és 365 nap
A token végpont urlencoded törzset vár client_key, client_secret, code, grant_type és redirect_uri mezőkkel, PKCE esetén code_verifierrel. Az access_token 24 óráig érvényes, a refresh_token 365 napig. A megújítás felhasználói jóváhagyás nélkül elvégezhető, és a válasz új refresh_tokent adhat vissza, ami lecseréli a tároltat. A hozzáférés visszavonása külön végponton történik.
Display API: a hitelesített fiók adatai
Három végpont: a profiladatokat adó user info (open_id, avatar, megjelenített név), a videókat kurzorral lapozó video list, és a videó azonosítók alapján kérdező video query. A hozzáférés a user.info.basic és a video.list scope-hoz kötött, és adat csak arról a fiókról jön vissza, amelyik az alkalmazást hitelesítette. A dokumentált limit végpontonként 600 kérés egy perces csúszóablakban, efölött a válasz HTTP 429.
Content Posting API: két közzétételi út
A Direct Post a creator profilján tesz közzé, és a video.publish scope-ot kéri. Az Upload piszkozatot tesz a creator értesítései közé, és a video.upload scope-ot kéri, a véglegesítés a TikTok alkalmazásban történik. Fotóknál külön végpont kell, és a forrás csak URL lehet.
A folyamat aszinkron. Előbb a creator info jön, mert a privacy_level csak a számára visszaadott értékek közül választható; utána az init, FILE_UPLOAD esetén a chunkolt feltöltés, végül a státusz lekérdezése vagy egy webhook. Az init végpont access_tokenenként 6 kérést enged percenként, a státusz végpont 30-at.
Audit, sandbox és a dokumentált korlátok
- Amíg a kliens nem esett át auditon, a Direct Post tartalma csak privát lehet, a fióknak közzétételkor privátnak kell lennie, és 24 órán belül legfeljebb 5 felhasználó tehet közzé; a tiltott kísérlet unaudited_client_can_only_post_to_private_accounts hibát ad.
- Két plafon utána is marad: alkalmazásonként 24 órás aktív creator korlát, amelyet a TikTok az audit űrlapon megadott becslésből számol, és creatoronként nagyjából 15 közzététel naponta, ami minden kliens között közös.
- A beküldés állapotai a Draft, In review, Live és Not approved, és legalább egy demó videó kell hozzá, legfeljebb 50 MB.
- Sandbox módban öt sandbox és sandboxonként tíz célfelhasználó hozható létre, a Content Posting API nyilvános videóihoz viszont nincs hozzáférés.
- A PULL_FROM_URL forráshoz igazolt domain vagy URL előtag kell, különben url_ownership_unverified a válasz.
- Média: MP4, WebM vagy MOV H.264 kodekkel, 23 és 60 képkocka között, oldalanként 360 és 4096 pixel között, legfeljebb 4 GB és 10 perc. Fotó WebP vagy JPEG, legfeljebb 1080p és 20 MB. A dokumentáció mindezt nem bontja országonkénti táblázatra: az a döntő, hogy mely scope-okra kapta meg az alkalmazás a jóváhagyást.
A közzétételi lánc nálunk n8n workflow-ból indul, a médiát a saját domainünk szolgálja ki, a kiadás pedig Postiz és a Hermes agent felől is elérhető.
Tovább olvasás
A CyberElectrónál a TikTok API a közzétételi lánc egyik kimenete: a creator info ellenőrzése és a státusz követése ugyanúgy a folyamat része, mint maga a feltöltés.