Reacher Carmela
TikTok API-gids: Producten, Toegang en Veilige Integratie
Begrijp TikTok Display, Content Posting, Research, webhooks en Shop-API's, inclusief autorisatie, review, limieten, privacy en architectuur.

TikTok API-architectuur en governance
De TikTok API is niet één onbeperkte interface voor profielen, content, commerce en analytics. TikTok biedt afzonderlijke producten voor specifieke gebruikers en doelen. Elk product heeft eigen eligibility, app-review, scopes, toestemming, datalimieten en operationele regels. Een verantwoorde integratie kiest het smalste officiële product dat het doel ondersteunt, in plaats van alles te verzamelen wat technisch zichtbaar is op het openbare web.
Deze gids volgt officiële documentatie die op 16 augustus 2026 is beoordeeld. Producten, scopes, limieten, audits en regionale beschikbaarheid kunnen veranderen. Controleer iedere productiebeslissing in de actuele documentatie van TikTok for Developers of TikTok Shop Partner Center.
Belangrijkste punten
- Display, Content Posting, Research, webhooks en TikTok Shop hebben verschillende doelen en autorisatiemodellen.
- Een developer-account geeft niet automatisch productietoegang; app, product, scope en gebruiker kunnen elk goedkeuring of toestemming vereisen.
- Tokens en client secrets horen op de server met minimale scopes, rotatie, intrekking en verwijdering.
- Limieten verschillen per endpoint; bouw wachtrijen, backoff, idempotentie en monitoring.
- Reacher ondersteunt creator-operaties voor TikTok Shop, maar is geen algemene TikTok API en omzeilt geen toegangscontrole.
Breng API-producten in kaart voordat je bouwt
Begin bij de gebruikersactie en de minimaal benodigde gegevens. Vergelijkbare namen maken producten niet uitwisselbaar.
| Product | Hoofddoel | Toegangsgrens | Geen vervanging voor |
|---|---|---|---|
| Display API | Basisprofiel en geschikte videometadata van een geautoriseerde gebruiker tonen | Login Kit, goedgekeurde producten en scopes en gebruikerstoestemming | Brede creator-discovery of onbeperkte openbare datacollectie |
| Content Posting API | Een geautoriseerde gebruiker een concept laten uploaden of via een goedgekeurde app laten publiceren | Postingproduct, scope, autorisatie, UX-regels en auditstatus | Publiceren naar accounts zonder toestemming |
| Research API | Goedgekeurd onafhankelijk onderzoek zonder winstoogmerk ondersteunen | Eligibility van onderzoeker, organisatie, project, regio en ethische toetsing | Commerciële analytics of algemeen scrapingkanaal |
| Webhooks | Een app melden over events van ondersteunde verbonden producten | Geregistreerde HTTPS-callback, beschikbare events en handtekeningcontrole | Toegang tot niet-goedgekeurde data |
| TikTok Shop API | Goedgekeurde seller-, creator-, partner-, product-, order-, fulfillment-, logistiek-, finance- of affiliateprocessen integreren | Partner Center, scopes, reviews, rolautorisatie en requestsigning | Display API of Research API |
Display en Content Posting
Het officiële Display API-overzicht beschrijft endpoints voor het basisprofiel, recente video's en geselecteerde videometadata van de geautoriseerde gebruiker. Veelgebruikte scopes zijn user.info.basic en video.list. Die toestemming staat niet toe om willekeurige creators te inventariseren of een schaduwdatabase op te bouwen.
De Content Posting API ondersteunt Direct Post en conceptuploads. Direct publiceren vereist de juiste goedgekeurde toestemming voor app en gebruiker; een conceptupload gebruikt een andere scope en laat de uiteindelijke bewerking en publicatie bij de gebruiker. Volgens de huidige richtlijn blijft content van een niet-geaudite Direct Post-client privé. Media vanaf een URL vereist bovendien een geverifieerd domein of URL-prefix.
Research API heeft een specifiek doel
TikToks Research Tools zijn bedoeld voor gekwalificeerde onafhankelijke of academische onderzoekers met goedgekeurd onderzoek zonder winstoogmerk. Er gelden voorwaarden voor organisatie, regio, project en ethische beoordeling. Een regulier commercieel developer-account is niet genoeg; de Research API is geen feed voor influencerprospecting of onbeperkt scrapen.
Plan autorisatie, scopes en app-review
Maak voor TikTok for Developers een app, voeg alleen noodzakelijke producten en scopes toe, stel geverifieerde URL's en redirect URI's in en dien de productieconfiguratie in. De actuele app-reviewrichtlijnen vragen om een werkende openbare ervaring, privacybeleid, voorwaarden, uitleg van ieder product en scope en een demonstratie van de hele flow. Goedkeuring is niet automatisch of gegarandeerd.
Login Kit gebruikt OAuth 2.0. Stuur de gebruiker door de toestemmingsflow, valideer state, gebruik PKCE wanneer de gedocumenteerde clientflow dat vereist, wissel de code op de server om en bewaar access- en refresh tokens server-side. Gebruikers kunnen slechts een deel van de scopes toestaan. Ontwerp voor gedeeltelijke toestemming, verloop, refresh, ontkoppeling, accountverwijdering en gewijzigde rechten.
- Definieer gebruikerswaarde: leg actie en exacte velden vast.
- Kies één officieel product: leid toegang niet af uit een ander TikTok-product.
- Vraag minimale rechten: gebruik alleen scopes die de ervaring aantoonbaar nodig heeft.
- Doorloop review: houd website, beleid, redirects en demo gelijk aan productie.
- Registreer toestemming: bewaar subject, scopes, tijd en status zonder secrets te loggen.
- Test intrekking: stop toegang en verwijder afgeleide data volgens beleid.
Ontwerp een onderhoudbare architectuur
Scheid autorisatie, tokenopslag, API-calls, webhookontvangst en bedrijfsprocessen. Een praktische basis bevat een OAuth-callbackservice, versleutelde tokenkluis, getypeerde API-client, jobqueue voor toegestane retries, idempotente webhookconsumer en audittrail voor toestemming en verwijdering. Plaats client secrets, refresh tokens en Shop app secrets nooit in browsers, mobiele bundles, logs, analytics of supporttickets.
Bewaar externe identifiers en velden die voor het goedgekeurde doel nodig zijn, niet standaard iedere response. Versioneer veldmapping omdat permissies en schema's veranderen. Ontbrekende velden, ingetrokken scopes, vertraagde metrics en regionale functies zijn normale toestanden. Gebruik reconciliatie voor belangrijke processen in plaats van één call of webhook als definitief bewijs te zien.
Beheer limieten, retries en webhooks
TikTok documenteert limieten per product of endpoint. Maak van één getal geen systeembrede regel. Houd budget per endpoint bij, begrens gelijktijdigheid, cache alleen waar toegestaan en reageer op throttling met begrensde exponentiële backoff en jitter. Herhaal permissiefouten of ongeldige requests niet alsof ze tijdelijk zijn. Monitor codes, request IDs, latency, tokenrefresh, queueleeftijd en quotaruimte.
Het actuele webhookoverzicht beschrijft HTTPS POST, snelle bevestiging, retries en levering die minstens één keer plaatsvindt. Controleer TikTok-Signature met de ruwe body en timestamp, weiger ongeldige of oude berichten, dedupliceer events en verwerk zwaar werk asynchroon.
Betrouwbaarheidsregel: een geaccepteerde API-call is niet altijd een voltooide bedrijfsactie. Volg asynchrone status, webhookresultaat en reconciliatie afzonderlijk.
Bescherm data en gebruikerskeuze
Pas dataminimalisatie, doelbinding, encryptie, rolgebaseerde toegang, bewaartermijnen en gedocumenteerde verwijdering toe. Het openbare privacybeleid moet overeenkomen met de werkelijke velden en verwerkers. Bied toegang en verwijdering, stop jobs zodra een gebruiker ontkoppelt en laat regionale verplichtingen en TikTok-voorwaarden beoordelen door privacy- en juridische eigenaars.
Gebruik geen browserautomatisering om gegevens te verzamelen die de goedgekeurde API niet levert. Een ontbrekend veld kan een product-, toestemming-, veiligheids- of contractgrens zijn. Verandert het doel, wijzig dan het productontwerp en vraag eerst de aanvullende scope of review aan.
Scheid verantwoordelijkheden van TikTok Shop en Reacher
De TikTok Shop-developergids staat in Partner Center en gebruikt eigen onboarding, app-typen, scopes, rolautorisatie, signing, reviews en datadomeinen. Sellerdata vereist ook bij veel public-scope API's toestemming van de seller; gevoelige custom scopes vragen extra goedkeuring. Creator- en partner-API's hebben andere grenzen. Een Login Kit-token of Research-goedkeuring bewijst geen Shop-toegang.
Reacher helpt TikTok Shop-teams met creator-discovery, outreach, CRM, samples en affiliateperformance. Reacher verleent geen Display-, Content Posting-, Research- of Shop-scopes, omzeilt geen toestemming, belooft geen privédata en biedt geen onbeperkt scrapen of publiceren. Native autorisatie en status blijven de bron van waarheid.
Veelgestelde vragen
Is er één TikTok API voor elk doel?
Nee. TikTok for Developers en Partner Center bieden afzonderlijke producten met verschillende doelen, gebruikers, reviews, scopes en voorwaarden.
Kan de Display API iedere creator zoeken?
Nee. Het gedocumenteerde doel is geschikte profiel- en videodata tonen van de gebruiker die de app met goedgekeurde scopes heeft geautoriseerd.
Kan een commercieel merk de Research API gebruiken?
Niet als algemene analyticsfeed. Research Tools vereisen een geschikte onderzoeker, organisatie, regio, ethische toetsing, aanvraag en goedgekeurd onderzoek zonder winstoogmerk.
Kan een app zonder toestemming publiceren?
Nee. Content Posting vereist de goedgekeurde scope en autorisatie van de doelgebruiker. Direct Post kent daarnaast audit- en UX-eisen.
Zijn API-limieten vast?
Ze verschillen per product en endpoint en kunnen veranderen. Lees de actuele referentie en implementeer endpointgerichte throttling en begrensde retries.
Geeft Reacher toegang tot TikTok API's?
Reacher ondersteunt gedocumenteerde creator-operaties voor TikTok Shop. Het vervangt geen developerproducten, reviews, scopes, tokens, toestemming of Partner Center.