Kanäle und offizielle Schnittstellen

Plattformen

www.onfleeksocial.com · Instagram · Facebook-Seiten · TikTok · YouTube

on fleek Social veröffentlicht auf vier Kanälen. Die Konten und Kanäle gehören den Unternehmen, die wir betreuen — eigenständigen Firmen mit eigenen Zugängen zur Anwendung. Verbunden wird ein Konto ausschließlich über den OAuth-Dialog der jeweiligen Plattform: Wer dort angemeldet ist — der Kontoinhaber selbst oder ein von ihm berechtigter Zugang unseres Teams — erteilt die Berechtigung ausdrücklich und kann sie jederzeit wieder entziehen.

Wir sprechen jede Plattform über ihre offizielle Schnittstelle an: Meta Graph API für Instagram und Facebook-Seiten, TikTok Content Posting API für TikTok, YouTube Data API v3 für YouTube. Es gibt keinen anderen Weg in der Anwendung — kein Scraping, keine automatisierten Browser-Sitzungen, keine gespeicherten Plattform-Passwörter.

Die vier Kanäle im Einzelnen

Je Kanal: welche Beitragsarten die Anwendung veröffentlicht, worüber, wie die Verbindung zustande kommt und welche Daten dabei gelesen werden.

Instagram

Beitragsarten: Bild, Carousel, Reel und Story. Stories werden ohne interaktive Elemente veröffentlicht — keine Sticker, Links oder Umfragen.

Schnittstelle: Meta Graph API, Content-Publishing für Instagram-Business- und -Creator-Konten. Meta holt das Medium selbst ab; dafür stellt die Anwendung eine kurzlebige, signierte Adresse für genau diese eine Datei bereit.

Verbindung: OAuth-Zustimmung des Kontoinhabers. Er entscheidet im Meta-Dialog, welche Konten er freigibt, und sieht die angefragten Berechtigungen (unter anderem instagram_basic, instagram_content_publish, instagram_manage_insights).

Gelesen werden: Name, Profilbild und Followerzahl des verbundenen Kontos, der Verarbeitungsstatus der über die Anwendung veröffentlichten Beiträge sowie — für die Analyse der Markenstimme — die Texte der zuletzt auf dem Konto veröffentlichten Beiträge, auch solcher, die nicht über die Anwendung entstanden sind.

Die Kennzahlen des Kontos (Reichweite, Impressionen, Interaktionen) sind für eine spätere Auswertung vorgesehen; die Berechtigung instagram_manage_insights wird beim Verbinden mit angefragt. Derzeit ruft die Anwendung keine Kennzahlen ab.

Facebook-Seite

Beitragsarten: Bild, Carousel, Video, Reel, Link-Beitrag und Story auf der Facebook-Seite des Kunden.

Schnittstelle: Meta Graph API mit dem Seiten-Token, das aus der Zustimmung des Seiten-Administrators hervorgeht.

Verbindung: derselbe OAuth-Dialog wie bei Instagram. Der Kontoinhaber wählt die einzelnen Seiten aus, für die er die Anwendung berechtigt; Berechtigungen sind unter anderem pages_show_list, pages_manage_posts, pages_read_engagement und read_insights. Nicht freigegebene Seiten bleiben für die Anwendung unsichtbar.

Gelesen werden: Name, Seitenbild und Fananzahl der freigegebenen Seiten sowie die Texte der zuletzt auf der Seite veröffentlichten Beiträge — für die Analyse der Markenstimme und, nach einem abgebrochenen Sendeversuch, um einen bereits veröffentlichten Beitrag wiederzuerkennen, statt ihn ein zweites Mal zu senden.

Die Kennzahlen der Seite (Reichweite, Impressionen, Interaktionen) sind für eine spätere Auswertung vorgesehen; die Berechtigungen pages_read_engagement und read_insights werden beim Verbinden mit angefragt. Derzeit ruft die Anwendung keine Kennzahlen ab.

TikTok

Beitragsarten: Videos und Foto-Beiträge.

Schnittstelle: TikTok Content Posting API. Videos lädt unser Server in Blöcken direkt hoch (FILE_UPLOAD). Foto-Beiträge nimmt TikTok ausschließlich über eine Adresse entgegen (PULL_FROM_URL); dafür stellt die Anwendung — wie bei Meta — je Bild eine kurzlebige, signierte Adresse bereit, die TikTok selbst abruft.

Verbindung: OAuth-Zustimmung des Kontoinhabers mit den Berechtigungen user.info.basic, video.upload und video.publish. Je Konto ist hinterlegt, welcher der beiden Wege gilt.

Entwurf (video.upload): Der fertige Beitrag geht in den TikTok-Posteingang des Kontos. Den letzten Schritt macht der Kontoinhaber selbst in der TikTok-App; dort setzt er auch Sichtbarkeit und Werbekennzeichnung, nicht die Anwendung.

Direkt veröffentlichen (video.publish): Vor dem Senden wählt die redaktionelle Person die Sichtbarkeit aus genau den Stufen, die TikTok für dieses Konto zurückmeldet, und gibt an, ob es sich um Branded Content oder um eine eigene kommerzielle Aussage handelt. Diese Angaben gehen unverändert an TikTok.

Gelesen werden: Anzeigename und Profilbild des verbundenen Kontos, die von TikTok gemeldeten Veröffentlichungsoptionen sowie der Status des eigenen Uploads. Eine Berechtigung für TikTok-Statistiken fragt die Anwendung nicht an.

YouTube

Beitragsarten: Shorts im Hochformat und normale Videos.

Schnittstelle: YouTube Data API v3, Upload als fortsetzbare Übertragung in Blöcken. Titel, Beschreibung und Sichtbarkeit setzt die Anwendung beim Upload.

Verbindung: Google-OAuth des Kanalinhabers mit den Berechtigungen youtube.upload und youtube.readonly.

Gelesen werden: Name, Kanalbild und Abonnentenzahl des verbundenen Kanals sowie der Verarbeitungs- und Sichtbarkeitsstatus der Videos, die die Anwendung selbst hochgeladen hat.

Was die Anwendung nicht tut

Diese Grenzen sind im Code gezogen — es gibt für keinen der Punkte einen Bedienweg in der Anwendung.

  • Keine Inhalte fremder Konten: Beiträge und Statistiken anderer Konten werden weder abgerufen noch angezeigt. Einzige Ausnahme ist die Ortssuche für Instagram-Standortangaben: Dort liefert die Meta-Seitensuche öffentliche Namen und Adressen von Orten als Auswahlliste für die redaktionelle Person — keine Beiträge, keine Kennzahlen, und gespeichert wird nichts außer der gewählten Orts-ID.
  • Keine Einbettung von Plattforminhalten auf Websites: Die Anwendung liefert keine Feeds, Widgets oder eingebetteten Beiträge für fremde Seiten aus.
  • Keine automatisierten Interaktionen: keine Likes, kein Folgen oder Entfolgen, keine automatisch verfassten Kommentare oder Direktnachrichten.
  • Keine Weitergabe von Plattformdaten an Dritte: Daten aus den verbundenen Konten werden nicht verkauft, nicht getauscht und nicht für Werbevermarktung oder Profilbildung verwendet.
  • Keine Veröffentlichung ohne dokumentierte Freigabe: Veröffentlicht wird ausschließlich aus den Status „freigegeben“ und „geplant“. Die Freigabe erteilt der Kunde in seinem eigenen Zugang; wo ein Unternehmen uns das ausdrücklich überträgt oder seine Zusage außerhalb der Anwendung gibt, setzt sie eine dafür berechtigte Person des on-fleek-Teams in seinem Auftrag. Jeder dieser Übergänge wird mit Person und Zeitpunkt protokolliert, und es gibt keinen Codepfad, der einen Beitrag an der Freigabe vorbei ausspielt.

Verbindung widerrufen

Der Kontoinhaber entscheidet über die Verbindung — und zwar dauerhaft, nicht nur beim ersten Klick. Er kann sie jederzeit in den Sicherheits- beziehungsweise App-Einstellungen des jeweiligen Kontos bei Meta, TikTok oder Google beenden. Ebenso genügt eine Nachricht an uns; dann trennen wir das Konto in der Anwendung.

In beiden Fällen werden die gespeicherten Zugriffs- und Erneuerungs-Tokens in unserer Datenbank gelöscht, das Konto wird als getrennt geführt und es geht nichts mehr auf diesem Kanal raus. Erhalten bleibt nur die Historie der bereits veröffentlichten Beiträge — ohne jeden Zugriff auf das Konto.

Fragen zu einer Verbindung oder zum Widerruf?

on fleek GmbH · Industriestr. 10 · 92360 Mühlhausen · Deutschland. Schreiben Sie uns, wenn Sie ein verknüpftes Konto trennen lassen oder wissen möchten, welche Daten zu einem Konto bei uns liegen.

info@agenturonfleek.com