Dá para publicar Reels e Story no Instagram pela API sem App Review?

Sim, se o app serve só o seu próprio negócio e usa Standard Access. O limite é 100 posts por 24 horas por conta. Vários clientes exigem Advanced Access.

Pedro Henrique Quadroatualizado em 5 min de leitura

Dá, nas condições certas. Se o app serve apenas um negócio que você possui ou gerencia, usa a Instagram API with Instagram Login e opera em Standard Access, a tabela de App Review da Meta marca a revisão como "Not required". A página de publicação não pede revisão à parte, e ela lista Reels e Story como tipos de mídia. O limite documentado é de 100 posts publicados pela API em 24 horas por conta, mas a mesma página cita 50 em outro trecho (veja abaixo). Se o mesmo app atende empresas de terceiros, a revisão passa a ser obrigatória. Conferi as páginas em 10 de outubro de 2026.

O que a documentação diz

Na página de App Review da Instagram Platform, a linha de um app usado por um único negócio que você possui ou gerencia diz "Not required" para Standard Access, seja com Instagram Login, com Facebook Login ou sem login. Para um Tech Provider, cujo app atende vários negócios, a revisão aparece como "Required" nos dois tipos de login, em Advanced Access. A página também diz que o app precisa passar por App Review antes de pedir permissões com Advanced Access.

A página de Content Publishing lista as permissões de publicação. Com Instagram Login são instagram_business_basic e instagram_business_content_publish. Com Facebook Login são instagram_basic, instagram_content_publish e pages_read_engagement. Para vídeo, o media_type pode ser VIDEO, REELS ou STORIES.

Um aviso sobre essa página: no trecho de Story há uma frase copiada do trecho de Reels ("To publish a reel"), e outra nota diz que Reels e Story não são suportados num campo específico, o alt_text. Não li isso como proibição de Story. Mesmo assim, antes de prometer Story a um cliente, publique uma de teste.

O limite de publicação

A documentação diz: "Instagram accounts are limited to 100 API-published posts within a 24-hour moving period." Um carrossel conta como um post. A janela é móvel, não zera à meia-noite. A mesma página, na seção de carrossel, diz que as contas são limitadas a 50 posts publicados em 24 horas. As duas frases se contradizem e não sei qual está desatualizada, então planeje pelo menor número e confirme na própria conta pelo endpoint abaixo.

O número de 25 posts por dia que circula em tutoriais não aparece nessa página. Pode ter sido o limite de uma versão antiga da API, mas não consigo afirmar isso. Para não depender de número escrito em artigo, inclusive este, consulte o uso real da conta: GET /<IG_ID>/content_publishing_limit.

O que vale e o que não vale para vários clientes

A exceção é por tipo de app, não por permissão. Um app que publica nas contas de mais de uma empresa deixa de ser "um negócio que você possui ou gerencia". Nesse caso, o caminho documentado é Advanced Access, que exige App Review. Pela documentação de mensagens, Advanced Access é o nível necessário quando o app atende contas profissionais que você não possui nem gerencia.

Quando preciso atender vários clientes sem submeter um app multi-cliente à revisão, o desenho que uso é um app por cliente, criado na conta de desenvolvedor do próprio cliente, e eu opero a automação em nome dele. Isso é uma escolha de arquitetura minha, e a documentação de hoje não a descreve com essas palavras. Confirme as regras de uso de dados da Meta para o seu caso antes de adotar. O custo é de configuração por cliente no onboarding.

Resposta privada a comentário e a janela de 24 horas

Se a automação também responde mensagens, duas regras mudam o desenho:

  • A documentação diz que o app tem 24 horas para responder a uma mensagem enviada por um usuário. Não dá para puxar conversa fria por esse caminho.
  • A exceção documentada é a resposta privada a um comentário. Ela pode ser enviada "within 7 days of the creation time of the comment", e a Meta diz que só uma mensagem pode ser enviada ao autor do comentário. Mensagens seguintes só depois que a pessoa responder. No envio, o destinatário leva o ID do comentário, não o do usuário.

Em produção, numa conta de um cliente com app próprio em Standard Access, usei essa resposta privada para abrir uma conversa a partir de um comentário, sem pedir revisão. No fim de junho de 2026, num teste de carga com 705 mensagens enviadas, incluindo uma rajada de 400, não houve nenhum bloqueio por limite de taxa. A fonte oficial não cobre esse teste, é medição minha.

O que fazer

  1. Decida primeiro se o app é de um negócio só. Se sim, use Instagram Login, Standard Access e publique o app como Live com a política de privacidade preenchida.
  2. Peça só as permissões de publicação (instagram_business_basic e instagram_business_content_publish) e teste Reels e Story com uma conta real.
  3. Consulte content_publishing_limit antes de programar lotes grandes e tome 50 posts por dia como teto prudente.
  4. Se o produto vai atender várias empresas com um app só, planeje Advanced Access e App Review desde o começo, ou um app por cliente.

Se você quer publicar e responder no Instagram por automação, é o tipo de integração que monto em automação e integrações.

Fontes

  1. Meta: App Review da Instagram Platform (um negócio que você possui ou gerencia, Standard Access, não exigido; Tech Provider, exigido)
  2. Meta: Content Publishing (100 posts em 24 horas, content_publishing_limit, media_type REELS e STORIES, permissões por tipo de login)
  3. Meta: Messaging API com Instagram Login (janela de 24 horas e níveis de acesso)
  4. Meta: respostas privadas a comentários (7 dias, uma mensagem, comment_id)
Pedro Henrique QuadroEngenheiro de software e IA. Constrói aplicativos, sistemas, painéis e agentes de IA em produção, e tem código aceito no Supabase, no Kestra e no QuestDB.

Continue lendo