Un usuario del sistema de la Conversions API es una cuenta no humana de Meta Business Manager que es propietaria del token de acceso que autentica tus eventos de la CAPI del lado del servidor. Lo creas en la Configuración del Negocio, le asignas tu pixel (ahora un dataset) y tu cuenta publicitaria, luego generas un token con los alcances ads_management, business_management y pages_read_engagement. El token se muestra una vez y no caduca, así que almacénalo de forma segura y revócalo para rotarlo. Permite que tu servidor envíe eventos a Meta sin depender del inicio de sesión de ninguna persona.
Tu integración de la Conversions API necesita exactamente una cosa antes de que pueda enviar un solo evento: un token de acceso vinculado a un usuario del sistema, no a ti. Equivócate con ese token, o genéralo bajo la cuenta equivocada, y los eventos nunca llegan.
El problema es que la configuración esconde unas cuantas trampas. Hay dos formas diferentes de crear el token, el botón Generar es invisible a menos que tengas el acceso correcto, y el token solo se muestra una vez. Esta guía cubre la capa de autenticación de principio a fin: qué es un usuario del sistema, ambas rutas de creación, los permisos exactos que conceder, cómo mantener el token seguro y revocarlo, y cómo hacer todo esto para el pixel de un cliente. Para saber qué es realmente la Conversions API y por qué importa el seguimiento del lado del servidor, consulta la guía central de la Conversions API. Aquí, nos centramos en la credencial.
¿Qué es un usuario del sistema de la Conversions API?
Un usuario del sistema es una cuenta en Meta Business Manager que representa un servidor o una pieza de software, no una persona. Meta describe los usuarios del sistema como cuentas que "representan servidores o software que hacen llamadas a la API a activos gestionados por un portafolio de negocio". Piénsalo como una cuenta robot que creas para tu backend, y el token que posee es la credencial que tu servidor presenta cuando envía eventos a Meta.
Por eso la CAPI usa un usuario del sistema en lugar de tu inicio de sesión personal. Un token de acceso personal está vinculado a la cuenta de Facebook de un individuo, caduca regularmente y tiene que renovarse a través de un flujo de inicio de sesión. Nada de eso funciona para un servidor desatendido. Un token de usuario del sistema, en cambio, es de larga duración y no caduca por sí solo, así que se comporta como una clave de API permanente para tu negocio.
Hay dos tipos. Un usuario del sistema regular (empleado) solo puede tocar los activos que le asignes. Un usuario del sistema administrador puede además crear otros usuarios del sistema y asignar permisos. Para el envío rutinario de eventos de la CAPI, un usuario del sistema regular es suficiente y más seguro. Reserva el tipo administrador para casos que genuinamente gestionen otros usuarios, y protege su token con cuidado porque conlleva mucho más poder.
Antes de empezar: acceso y requisitos previos
La razón más común por la que la gente se queda atascada es el acceso. Antes de poder generar un token, asegúrate de tener todo esto en su lugar:
- Rol de administrador del negocio. Debes ser administrador del Business Manager que es propietario del pixel (dataset), no solo un anunciante o analista. Sin derechos de administrador, los controles para crear un usuario del sistema o un token no aparecen.
- Acceso de desarrollador a una app. El token se emite en el contexto de una app de Meta, así que necesitas acceso de desarrollador o administrador a una app de ese negocio. Si careces de él, el control Generar Token de Acceso está oculto o desactivado.
- Una app reclamada. Tu negocio debe ser propietario (reclamar) de una app de Meta para asociarla con el token. Si no tienes una, créala en Meta for Developers y añádela en la Configuración del Negocio, luego establece el negocio como propietario.
- Propiedad del pixel. El pixel o dataset debe pertenecer al mismo negocio donde creas el usuario del sistema. Si se creó en un negocio diferente, cambia a ese negocio o haz que el pixel se comparta con el tuyo.
Si falta alguno de estos, la interfaz oculta la opción Generar o devuelve un error de permisos insuficientes. Una trampa frecuente: las personas que son "el propietario" de una cuenta aún no pueden generar un token porque carecen de derechos de administrador en el negocio específico que es propietario del pixel. Arregla el rol primero, luego procede.
Ten en cuenta el cambio de etiqueta de 2026: tu pixel ahora aparece bajo Fuentes de Datos como un dataset en Events Manager. Mismo objeto, terminología más nueva.
Dos formas de crear el token de acceso
Hay dos rutas hacia un token funcional, y normalmente solo se muestra una. La ruta rápida lo genera dentro de Events Manager en unos pocos clics. La ruta manual construye el usuario del sistema tú mismo en la Configuración del Negocio, dándote control sobre su rol, activos, app y alcances.
| Ruta Rápida (Events Manager) | Ruta Manual (Configuración del Negocio) | |
|---|---|---|
| Velocidad | La más rápida, unos pocos clics | Más pasos |
| Usuario del sistema | Auto-creado como "Conversions API System User" (admin) | Tú lo nombras y estableces el rol |
| Control | Mínimo | Completo: rol, activos, app, alcances |
| Mejor para | Una sola integración directa | Agencias, múltiples activos, rotación |

Ruta rápida: genera el token en Events Manager
Si solo necesitas un token para un pixel, el atajo de Events Manager es la ruta más rápida:
- Abre Events Manager y selecciona tu pixel o dataset bajo Fuentes de Datos.
- Haz clic en la pestaña Configuración de esa fuente de datos.
- Desplázate hasta la sección Conversions API y haz clic en Generar Token de Acceso (a veces detrás de un paso Empezar o Configurar Manualmente).
- Confirma el aviso. El token se muestra exactamente una vez. Cópialo de inmediato.
Aquí está la parte que es fácil pasar por alto: este atajo crea silenciosamente un usuario del sistema llamado "Conversions API System User" en segundo plano y le concede el control del pixel. Mira después bajo Configuración del Negocio, luego Usuarios, luego Usuarios del Sistema y lo verás ahí sentado. Eso importa más tarde, porque ahí es donde vas para gestionar o revocar este token.
¿No hay enlace Generar Token de Acceso? Ese es el lugar más común donde este flujo muere, y es un problema de acceso, no un error: te falta el acceso de desarrollador a una app del negocio. Resuelve los requisitos previos de arriba primero. La URL directa a la configuración del dataset, si quieres saltarte los clics, sigue el patrón business.facebook.com/events_manager2/list/dataset/<PIXEL_ID>/settings.
Lanza más. Haz menos clics.
Sube cientos de creatividades a la vez, empareja miniaturas con vídeos automáticamente y exporta directamente al Administrador de anuncios de Meta.
Prueba Ads Uploader gratisSin tarjeta de crédito • 7 días de prueba gratis
Ruta manual: crea un usuario del sistema en la Configuración del Negocio
La ruta manual lleva más tiempo pero te da control completo, que es lo que quieres para agencias, múltiples activos o una política de rotación deliberada.
Añade el usuario del sistema
Ve a Configuración del Negocio, luego Usuarios, luego Usuarios del Sistema, y haz clic en Añadir. Dale un nombre claro como "CAPI_ServerEvents" y elige un rol. Elige Empleado a menos que este usuario genuinamente necesite gestionar otros usuarios del sistema, en cuyo caso elige Administrador. El mínimo privilegio gana aquí.
Asigna activos
Con el usuario del sistema creado, haz clic en Añadir Activos. Asigna el pixel (dataset) con el permiso Gestionar Pixel (control completo), y asigna cualquier cuenta publicitaria que la integración necesite. Si te saltas el permiso Gestionar Pixel, Meta rechaza las llamadas de la CAPI con un error de permisos incluso cuando el token en sí parece válido.
Genera el token y elige los permisos
Ahora haz clic en Generar Nuevo Token. Selecciona una de tus apps de Meta propiedad del negocio, luego elige los alcances de permiso. Para el envío estándar de eventos de la CAPI, concede:
ads_managementpara publicar eventos en la cuenta publicitaria y el pixelbusiness_managementpara el acceso general a los activos del negociopages_read_engagementsi tus eventos involucran datos de Página
Haz clic en Generar Token, luego copia la cadena de inmediato y pégala en un almacenamiento seguro. No puedes volver a verla después de cerrar el diálogo. La URL directa de configuración sigue el patrón business.facebook.com/settings/system-users?business_id=<BUSINESS_ID>.

Permisos y roles del token explicados
Tres capas de permiso diferentes deciden si tu token realmente funciona. Mantenlas claras:
| Capa | Qué establecer | Qué controla |
|---|---|---|
| Rol del negocio (tú) | Administrador del negocio | Si puedes crear el usuario del sistema y el token en absoluto |
| Rol del usuario del sistema | Empleado o Administrador | Si el usuario puede gestionar otros usuarios; Empleado está bien para la CAPI |
| Permiso del activo | Gestionar Pixel en el dataset | Si el token puede enviar eventos a ese pixel |
| Alcances del token | ads_management, business_management, pages_read_engagement | Lo que el token tiene permitido hacer a través de la API |
La documentación a nivel de partner de Meta "Conversions API como Plataforma" también lista ads_read, pero ese alcance generalmente solo se necesita para leer insights o para la Revisión de la App, no para un token de la CAPI de autoservicio. Concede el mínimo que la integración necesita y nada más.
Ahorra horas probando creatividades
Deja de subir anuncios de uno en uno. Procesa creatividades ilimitadas en masa con emparejamiento automático de archivos y publicación directa vía API.
Prueba Ads Uploader gratisSin tarjeta de crédito • 7 días de prueba gratis
Mantén el token de acceso seguro
Este token es un secreto, punto. Permite que un servidor envíe eventos a tus datos publicitarios y lea activos del negocio, así que trátalo como una contraseña.
- Almacénalo solo del lado del servidor. Ponlo en una variable de entorno o en un gestor de secretos. Nunca lo pegues en código del lado del cliente, un navegador, un repositorio público o un documento compartido.
- Cuidado con el token de administrador. Si usaste un usuario del sistema administrador, su token es especialmente poderoso. Meta advierte explícitamente que hay que "salvaguardar cuidadosamente el token del usuario del sistema administrador" y limitar dónde se usa. Donde puedas, envía los eventos rutinarios de la CAPI con un token de usuario del sistema regular en su lugar.
- Añadir activos no requiere un token nuevo. Si más tarde asignas otro pixel o cuenta publicitaria al mismo usuario del sistema, el token existente gana automáticamente esos derechos. No se necesita reemisión.
Cómo revocar o rotar un token
Como estos tokens son efectivamente permanentes, planea rotarlos. Para revocar uno, ve a Configuración del Negocio, luego Usuarios, luego Usuarios del Sistema, selecciona el usuario (para la ruta rápida es "Conversions API System User") y haz clic en Revocar Tokens. La revocación es inmediata, y cualquier integración que use ese token deja de enviar datos al instante. Para rotar limpiamente, genera el token nuevo primero, actualiza tu servidor para que lo use, confirma que los eventos siguen fluyendo, luego revoca el antiguo.
Genera un token para el pixel de un cliente (agencias)
Si ejecutas la CAPI en nombre de clientes, tienes tres opciones viables:
- El cliente comparte el pixel. El cliente añade tu Business Manager como socio en su pixel (dataset). Tu negocio entonces asigna su propio usuario del sistema a ese pixel compartido y genera un token. Aún necesitas ser administrador en tu negocio para crearlo.
- El cliente crea y entrega el token. El cliente construye el usuario del sistema y el token en su propio negocio, asigna su pixel y comparte la cadena contigo de forma segura. La ventaja es que el cliente mantiene el control y puede revocarlo en cualquier momento.
- La Extensión de Negocio de Facebook o la API de la plataforma. Para integraciones más profundas, el programa Conversions API como Plataforma de Meta permite a tu app recuperar tokens de clientes de forma programática, y atribuyes eventos con el campo
partner_agent.
Para la mayoría de las agencias, la ruta de compartir el pixel es la más simple. De cualquier forma, los eventos se atribuyen al pixel del cliente siempre que envíes al ID de pixel correcto.
Verifica que la conexión funciona
Una vez que el token está en vivo, confirma que los eventos realmente llegan antes de confiar en la configuración:
- Envía un evento de prueba. Haz POST de un evento de muestra al endpoint de eventos de la Graph API para tu pixel con el token nuevo. Una llamada exitosa devuelve una respuesta
200con unidde evento. - Usa la herramienta Test Events. En Events Manager, abre Test Events para el pixel, copia el
test_event_codee inclúyelo en un evento del servidor. Tu evento debería aparecer en el panel en tiempo real, lo que confirma que el token del usuario del sistema está autenticando correctamente. - Conoce los límites de la extensión de navegador. El Meta Pixel Helper solo ve los eventos del pixel del lado del navegador, así que no puede mostrar tu tráfico de la CAPI enviado por el servidor. Sigue siendo la herramienta correcta para confirmar que el pixel del navegador se está activando, lo que importa para la deduplicación: envía el mismo
event_idtanto desde el pixel como desde la CAPI para que Meta fusione los duplicados.
Si prefieres evitar gestionar un token y un servidor por completo, el gateway de la Conversions API gestionado se encarga de la conexión por ti como una alternativa de bajo código.
Conclusión
El usuario del sistema de la Conversions API es la identidad que es propietaria de tu credencial del lado del servidor, y acertar con ella es sobre todo cuestión de acceso y cuidado:
- Confirma que eres administrador del negocio con acceso de desarrollador antes de empezar, o el control Generar permanece oculto.
- Elige la ruta rápida de Events Manager para un pixel, o la ruta manual de la Configuración del Negocio cuando quieras control sobre el rol, los activos y los alcances.
- Asigna Gestionar Pixel en el dataset y dale al token los alcances ads_management, business_management y pages_read_engagement.
- Copia el token una vez, almacénalo del lado del servidor y revócalo desde Usuarios del Sistema para rotarlo.
Con el token creado y verificado, estás listo para conectarlo a tu servidor o integración y empezar a enviar eventos duraderos del lado del servidor a Meta.
