// Meta API · 存取權限

沒有商業登記(BR),可以用 Meta API 自動發佈嗎?Standard 與 Advanced Access 權限全解析

很多人誤以為,想用 Meta API 自動發佈內容到 Instagram 或 Facebook,公司就一定要先擴充規模、辦好商業登記(BR)並通過官方審核。其實這完全取決於你要做哪一件事。Meta Graph API 把存取權限分成 Standard AccessAdvanced Access 兩級:只發佈到自己的專頁或帳戶,用 Standard Access 已經足夠,全程免 App Review、免商業驗證;只有當你要替別人(例如你的客戶)操作帳戶時,才需要申請 Advanced。

這篇用老闆與創業者的視角,把這條分界線講清楚,讓沒有商業登記(BR)的香港中小企、小團隊與一人公司,知道自己該怎麼選。

重點整理

Standard 與 Advanced Access 到底有甚麼分別?

兩者的核心分別在於:你正在操作誰的帳戶。Standard Access 讓你的應用程式(App)操作與它有關連的帳戶,也就是你本人,以及你加進 App 內的開發者或測試人員。Advanced Access 才讓你操作一般大眾的帳戶,即與你的 App 沒有關連的第三方用戶。

舉個實際例子:你想把寫好的內容自動同步發佈到自家的 Instagram 與 Facebook 專頁,這時你操作的是自己持有的帳戶,Standard Access 已經足夠。但如果你打算做一個工具,幫一百個店主自動回覆他們各自客戶的 DM,這一百個帳戶都不屬於你,這就必須申請 Advanced Access

沒有商業登記(BR),到底會卡在哪一步?

卡在商業驗證(Business Verification),而這項驗證只有在你需要 Advanced Access 時才會出現。

要取得 Advanced Access,通常要過兩關:通過 App Review(應用程式審核),以及完成 Business Verification(商業驗證)。商業驗證會要求你提交證明公司存在的官方文件,香港情境下多數就是商業登記證(BR)。沒有 BR,這一關基本上無法通過。

但反過來說:只要你的自動化停留在 Standard Access,就完全碰不到商業驗證這一關。你只需註冊一個 Meta 開發者帳戶、建立一個 App、把自己的帳戶加進去,並在開發模式下操作自家帳戶,全程不用 App Review、不用 BR。坊間許多「沒有 BR 就不能做 API 自動化」的說法,其實是把 Advanced 級別的門檻誤套在所有情況上。

我的自動化場景屬於 Standard 還是 Advanced?

你可以對照下表,快速找出自己對應的級別:

你想做的事操作誰的帳戶需要的存取級別要不要 BR / 商業驗證
自動發佈到自家 IG / FB 專頁 / Threads你自己Standard不用
自家帳戶排程、內容分發、自動回應你自己Standard不用
讀取自家帳戶的貼文成效數據你自己Standard不用
代你的客人回覆他們帳戶的 DM別人Advanced
一個工具服務多個客戶的帳戶別人Advanced
公開上架給大眾用的社群 App大眾Advanced

判斷標準其實只有一句:你在操作自己的帳戶,還是別人的帳戶。自己的,Standard;別人的,Advanced。

為什麼這條分界線對你至關重要?

因為它直接決定了你能不能今天就開始,還是要先等審核與公司文件。

我們最初自行對接 Meta API 時,也走過這條界才看清楚。當時想做一套「客人在 IG 留言,系統就自動私訊跟進」的功能;這項操作涉及前來留言的客人帳戶,屬於 Advanced Access,要過 App Review 加商業驗證,當時沒有 BR,這條路走不通。後來我們把代客回覆那一段,改用本身已持有 Advanced Access 的第三方工具(comment2dm),自己就只用 Standard 處理自家帳戶的事。

但同一時間,把自家內容自動發到自家三個平台這件事,從頭到尾都只是 Standard Access,不用等任何審核就做得起來。這也是為甚麼我們的多平台自動發佈系統能夠即裝即用、每天自己在跑,因為它操作的全部是自家帳戶。

這裏有一個很多人忽略的重點:決定權限級別的是「操作對象」,不是「自動化的深度」。在 Standard Access 之下你一樣可以做得很深:排程、多平台分發、自動取得狀態、自動更新 token 全部做得到,只要對象一直是你自己的帳戶。真正逼你升上 Advanced 的,是你開始替別人操作。

Standard Access 有甚麼局限與限制?

動手之前,先知道兩個限制,免得之後撞牆:

至於 Threads,要留意它在 Meta 後台並不隸屬於 Instagram 或 Facebook。Threads 有自己獨立的 use-case,要分開拿它專屬的權限與 token;但「操作自家 Threads 帳戶只需 Standard Access」這個原則一樣成立。

沒 BR 的創業者,下一步該如何行動?

根據你真正的商業目標來決定,別再被「有沒有開公司」這個假問題卡住:

實際怎麼取得這些權限?

分清了 Standard 與 Advanced 的界線之後,下一步就是實際去拿 token:

常見問題

可以,只要你操作的是自己授權的帳戶。發佈內容到自家的 Instagram、Facebook 專頁與 Threads 都屬於 Standard Access,免審核、免商業驗證,因此沒有商業登記證(BR)一樣做得到。要替別人的帳戶操作,才需要 Advanced Access 與商業驗證。

不用。Standard Access 是預設級別,只要操作對象限於與 App 有關連的人員(你自己、開發者或測試人員的帳戶),就可以免審核直接使用。只有當你要面向大眾、申請 Advanced Access 時,才需要過 App Review。

Advanced Access 要先通過商業驗證,而商業驗證會要求提交能證明公司存在的官方文件。香港最普遍被接納的就是商業登記證(BR)。沒有 BR,通常會卡在這一關。

屬於 Standard Access。你操作的是自己名下的帳戶,不涉及第三方用戶,所以免審核、免商業驗證。這也是自家多平台自動發佈能即開即用的原因。

因為兩者的操作對象不同。自動發佈操作的是你自己的帳戶(Standard);自動回覆客人 DM,要讀取並回覆傳訊息進來的客人帳戶(Advanced),因此要過 App Review 加商業驗證。難的不是技術,是存取級別的門檻。

原則一樣(操作自家帳戶只需 Standard Access)。但實際操作上,Threads 要在 Meta 開發者後台另外開一個獨立的 use-case,拿它專屬的權限與 token,不能直接跟 Instagram、Facebook 共用同一個。

先分清界線,自動化今天就能上線

Meta API 的兩級權限,說穿了就是一條清晰的界線:

認清這條界線,你就知道哪些自動化可以今天就動手、哪些要先安排審核或借助第三方工具。對絕大多數想先把自家內容與帳戶自動化的中小企、小團隊與一人公司來說,Standard Access 已經夠你走得很遠。

想直接照着實戰:我把一個只用 Standard Access、操作自家帳戶的真實例子整理成免費教學:在 Notion 寫一次,自動同步發到 Instagram、Threads、Facebook,附現成 n8n 工作流與逐步截圖設定。全部公開,不用留電郵:多平台自動發佈系統

想通盤規劃公司的自動化藍圖,可以讀我們的中小企自動化實戰指南,裏面整理了更多幫小團隊節省時間、節省成本、做更多生意的場景;代客那一段怎麼用第三方工具頂住,見 IG 留言自動回覆。

// 關於作者

關於 OctoFlow Automation:香港的 AI 自動化實作品牌,專注為中小企、小團隊與一人公司,用不用寫程式的方法把重複工序自動化。本文的權限分界與實戰心得,來自我們自己接 Meta API 的真實經驗。

Scroll to Top