Два ресёрч-захода по официальной документации Meta, разбор кода монорепы, ранжирование путей. Версия обновлена 2026-07-03.
«Нет официального инструмента Meta» — миф. Facebook Login for Business создан именно для SaaS, которые ведут рекламу за клиента. Тем же путём идут Revealbot, Madgicx, AdEspresso. Горлышко рукотворное: для TikTok, AmoCRM, Bitrix24 OAuth уже есть в монорепе — под FB просто не построен.
Разобрали код монорепы (~/agents-monorepo). Факты:
createCampaignWithCreative.ts): нужны access_token + ad_account_id + page_id.tiktokOAuth.ts, amocrmOAuth.ts, bitrix24OAuth.ts: клиент жмёт кнопку, редиректится, токен падает в БД сам.fb_pending → fb_connected в onboarding.ts). Это и есть тот самый звонок.Meta даёт ровно тот же механизм, что TikTok. Горлышко не внешнее — рукотворное.
| Ведро | Что это | Требует человека? |
|---|---|---|
| A. Бриф — данные о бизнесе | Ниша, ЦА, боли, услуги, гео, конкуренты | Уже автомат |
| B. Доступ — привязка кабинета | FB access token, ad account, Page, Instagram | Звонок сейчас |
Бриф (ведро A) собирает Telegram-бот 16 шагами (telegramOnboarding/steps.ts). Осталось закрыть только ведро B — одной кнопкой.
Отдельный продукт Meta, созданный именно под SaaS, которые ведут рекламу за клиента:
ads_management, business_management, pages_show_list, pages_read_engagement, instagram_basic. Meta выдаёт config_id.config_id.ad_account_id, page_id, Instagram и кладёт в БД.Оплата тарифа (Robokassa)
│
▼
Бриф о бизнесе ──────────────► уже собран Telegram-ботом (ведро A)
│
▼
Экран «Подключить Facebook» ──► клиент жмёт кнопку
│
▼
Диалог Meta: «Разрешить» + выбор кабинета/страницы/IG
◄── ЕДИНСТВЕННОЕ действие клиента (2–3 клика)
│
▼
Backend: обмен кода на System User токен
Backend: авто-чтение ad_account_id + page_id + IG
Backend: сохранение (шифрованно)
│
▼
Авто-переход fb_pending → fb_connected (без ручного «approve»)
│
▼
Генерация креативов (уже работает) + createCampaignWithCreative
│
▼
Кампания запущена
Всё, что ниже «жмёт кнопку», делает backend без человека.
Опустить ниже этого нельзя ни у кого — ни у Revealbot, ни у Madgicx. By design Meta:
Это уже полностью self-serve. Аналогично Revealbot, Madgicx, Smartly.
| Шаг | Что | Сложность |
|---|---|---|
| 1 | Login-for-Business configuration (System User token) + права | часы |
| 2 | facebookOAuth.ts — кнопка → диалог → обмен кода → авто-чтение активов → сохранение | Низкая — 3 таких флоу уже есть, копируем паттерн TikTok |
| 3 | Авто-переход fb_connected вместо ручного «approve» | часы |
| 4 | Business Verification бизнеса Performante | 10 мин – 14 дней (Meta) |
| 5 | App Review на ads_management + business_management (Advanced/Full Access): скринкаст реального флоу + обоснование прав + privacy policy | 2–7 дней, 1–3 итерации |
Разовый на весь продукт, не на каждого клиента. Тренд 2026: порог квалификации снижен с 1500 до 500 вызовов API за 15 дней (с 4 мая).
Тот же путь у всех лидеров рынка:
facebookOAuth.ts по паттерну tiktokOAuth.ts (низкий риск, есть образец) + configuration в App Dashboard.fb_connected. Онбординг становится полностью self-serve.ИП проходит Meta Business Verification. ООО/ТОО не требуется. KZ — принимают «Уведомление о начале деятельности ИП» с eGov.kz; РФ — лист записи ИП + ИНН. Проверка Meta 1–2 рабочих дня.
У Тимура ИП уже есть (память timur-legal-payments). Стена фантомная. Individual Verification (только по ID, без бизнеса) — не открывает Advanced ads_management, тупик. Но он и не нужен.
| Вариант | Что это | Вердикт |
|---|---|---|
| Аренда/покупка verified BM, token-as-a-service, agency-аккаунты | Чужой аккаунт, ToS-нарушение | ЯД. Не трогать. |
| Легальный middleware (Leadsie-класс) | Держит СВОЁ approved-app, one-link connect+manage через свой слой | Легально |
Серый рынок продаёт чужой аккаунт (риск на кабинетах клиентов); middleware даёт свой approved-слой (риск ноль, платишь ренту).
Работает на 2–3 своих тест-кабинетах в Standard Access. Для десятков платящих клиентов Meta трактует как «управление чужими кабинетами» → Advanced Access + App Review обязательны. Упрёшься в rate-limit/приостановку на первых же платящих клиентах. Как продакшн-модель — мина.
| Путь | Легально | Юрлицо | App Review | Убирает человека | Риск |
|---|---|---|---|---|---|
| 1. Свой App Review (ИП) + Login for Business | ✅ | ИП хватает | ✅ разово | ✅ 1 клик | Низкий |
| 2. Middleware Leadsie-класса | ✅ | Нет | Их app | ✅ 1 клик | Вендор-зависимость |
| 3. Партнёр с верифиц. юрлицом | ✅ | Партнёрское | Под их верификацию | ✅ | Средний |
| 4. Standard Access «серая зона» | ⚠️ | Нет | Пока нет | ✅ | Высокий |
| 5. Аренда/покупка verified BM | ❌ ToS | — | Нет | ✅ | Критический |
80–90% умирают за 30 дней. Сажаешь деньги и кабинеты клиентов на чужой аккаунт. Каскадный бан = смерть SaaS. Разница с middleware: серый рынок продаёт чужой аккаунт — middleware держит своё approved-app.
Владеешь инфраструктурой, $0, разово, все барьеры проходимы.
Мост: middleware Leadsie-класса на период верификации+review — не блокируешь онбординг, легально, человек убран; после своего review съезжаешь на свою инфру.
TBD: подтвердить, что Leadsie даёт именно campaign-creation через свой слой (не только выдачу доступа) — проверить прямым запросом к их доке до закладки в план.
Остаётся ровно 1 клик клиента «Allow/Approve» (Meta by design, защита от угона). Человек со стороны Performante убирается полностью в каждом варианте.
Сроки App Review (2–7 дней) — медиана по опыту рынка 2024–2026; индивидуально может быть дольше при запросе доп. документов. Оценки «часы» для шагов 1–3 — при условии, что tiktokOAuth.ts берётся как шаблон один-в-один. Leadsie-данные по campaign-creation требуют прямой проверки их документации — в этом ресёрче не подтверждено.
~/agents-monorepo · два ресёрч-захода по документации Meta (Facebook Login for Business, Marketing API Authorization, App Review / Business Verification, System Users, 2024–2026) · рынок middleware (Leadsie) · флоу Revealbot / Madgicx