TikTok para desarrolladores: autorización y seguridad
OAuth, protección de credenciales y separación entre autorización y datos comerciales.
Ámbito de esta guía
Referencia de autorización de TikTok en PerformLead CRM: inicio de OAuth, retorno a la cuenta y consulta de anunciantes. Para desarrollar integraciones externas, utiliza los recursos y esquemas de la API pública.
El callback OAuth procesa autorizaciones. No lo utilices como destino de formularios ni como receptor de eventos comerciales.
Credenciales y sesión
El App Secret identifica a la aplicación; el token representa el acceso concedido. Mantén ambos en el servidor y fuera de JavaScript público, URLs compartidas, capturas y registros de soporte.
El estado OAuth incorpora caducidad y un identificador de un solo uso. Mantén la sesión original durante la autorización. Si el enlace caduca, inicia otra solicitud desde el CRM.
Aislamiento de cuentas
Comprueba siempre la organización seleccionada y los activos autorizados. Una autorización corresponde a una cuenta del CRM; los permisos de un anunciante no deben trasladarse a otro por similitud de nombres.
Interpretación de la consulta
La consulta de anunciantes comprueba el acceso a activos publicitarios. Es independiente del registro de una oportunidad. Para operaciones externas, confirma el recurso, método, autenticación y esquema en Recursos y ejemplos de API.
Soporte técnico
Documenta fecha, zona horaria, acción, identificador de cuenta y respuesta visible. Enmascara credenciales y datos personales. Evita reintentos masivos y conserva el canal de operación habitual mientras se resuelve la incidencia.