Configuração e Rastreamento

Usuário do sistema da Conversions API: como criar o token de acesso

Por Chris Pollard
Atualizado em July 19, 202612 min de leitura

Um usuário do sistema da Conversions API é uma conta não humana no Meta Business Manager que possui o token de acesso que autentica seus eventos CAPI enviados pelo servidor. Você o cria em Business Settings, atribui seu pixel (agora um dataset) e sua conta de anúncios, depois gera um token com escopos ads_management, business_management e pages_read_engagement. O token aparece uma única vez e não expira, então armazene-o com segurança e revogue-o quando precisar fazer rotação. Ele permite que seu servidor envie eventos para a Meta sem depender do login de uma pessoa.

Sua integração da Conversions API precisa de exatamente uma coisa antes de enviar qualquer evento: um token de acesso vinculado a um usuário do sistema, não a você. Se você errar esse token, ou gerá-lo na conta errada, os eventos nunca chegam.

O problema é que a configuração esconde algumas armadilhas. Existem dois caminhos diferentes para criar o token, o botão Generate fica invisível sem o acesso certo, e o token só é exibido uma vez. Este guia cobre a camada de autenticação de ponta a ponta: o que é um usuário do sistema, os dois caminhos de criação, as permissões exatas, como manter o token seguro e revogá-lo, e como fazer isso para o pixel de um cliente. Para entender o que a Conversions API faz e por que o rastreamento do lado do servidor importa, veja o guia central da Conversions API. Aqui, o foco é a credencial.

O que é um usuário do sistema da Conversions API?

Um usuário do sistema é uma conta no Meta Business Manager que representa um servidor ou software, não uma pessoa. A Meta descreve usuários do sistema como contas que "represent servers or software that make API calls to assets managed by a business portfolio." Pense nele como uma conta técnica criada para seu backend. O token dessa conta é a credencial que seu servidor apresenta ao enviar eventos para a Meta.

É por isso que a CAPI usa um usuário do sistema em vez do seu login pessoal. Um token de acesso pessoal fica vinculado à conta de Facebook de uma pessoa, expira regularmente e precisa ser renovado por um fluxo de login. Nada disso funciona para um servidor sem supervisão. Um token de usuário do sistema, por outro lado, é de longa duração e não expira sozinho, então funciona como uma chave de API permanente para o seu negócio.

Existem dois tipos. Um usuário do sistema comum (employee) só acessa os ativos atribuídos a ele. Um usuário do sistema admin também pode criar outros usuários do sistema e atribuir permissões. Para envio rotineiro de eventos CAPI, um usuário comum basta e é mais seguro. Reserve o tipo admin para casos que realmente gerenciam outros usuários, e proteja o token com cuidado porque ele tem muito mais poder.

Antes de começar: acesso e pré-requisitos

O motivo mais comum para travar é acesso. Antes de gerar um token, confirme que você tem tudo isto:

  • Função de admin do negócio. Você precisa ser admin do Business Manager que possui o pixel (dataset), não apenas anunciante ou analista. Sem direitos de admin, os controles para criar um usuário do sistema ou token não aparecem.
  • Acesso de desenvolvedor a um app. O token é emitido no contexto de um app da Meta, então você precisa de acesso de desenvolvedor ou admin a um app nesse negócio. Sem isso, o controle Generate Access Token fica oculto ou desativado.
  • Um app reivindicado. Seu negócio precisa possuir (claim) um app da Meta para associar ao token. Se você não tiver um, crie em Meta for Developers e adicione em Business Settings, definindo o negócio como proprietário.
  • Propriedade do pixel. O pixel ou dataset precisa pertencer ao mesmo negócio em que você cria o usuário do sistema. Se ele foi criado em outro negócio, mude para esse negócio ou peça para compartilharem o pixel com o seu.

Se algo estiver faltando, a interface oculta a opção Generate ou retorna um erro de permissões insuficientes. Uma armadilha frequente: pessoas que são "donas" de uma conta ainda assim não conseguem gerar um token porque não têm direitos de admin no negócio específico que possui o pixel. Corrija a função primeiro, depois siga.

Observe a mudança de nome em 2026: seu pixel agora aparece em Data Sources como um dataset no Events Manager. É o mesmo objeto, com uma nomenclatura mais nova.

Dois caminhos para criar o token de acesso

Existem duas rotas para chegar a um token funcional, e normalmente só uma delas é mostrada. O caminho rápido gera o token dentro do Events Manager em poucos cliques. O caminho manual cria o usuário do sistema em Business Settings, dando controle sobre função, ativos, app e escopos.

Caminho rápido (Events Manager)Caminho manual (Business Settings)
VelocidadeMais rápido, poucos cliquesMais etapas
Usuário do sistemaCriado automaticamente como "Conversions API System User" (admin)Você dá o nome e define a função
ControleMínimoCompleto: função, ativos, app, escopos
Melhor paraUma única integração diretaAgências, vários ativos, rotação

Comparação em duas colunas do caminho rápido no Events Manager versus o caminho manual em Business Settings para criar um token de acesso da Conversions API

Caminho rápido: gerar o token no Events Manager

Se você só precisa de um token para um pixel, o atalho do Events Manager é a rota mais rápida:

  1. Abra o Events Manager e selecione seu pixel ou dataset em Data Sources.
  2. Clique na aba Settings desse data source.
  3. Role até a seção Conversions API e clique em Generate Access Token (às vezes atrás de uma etapa Get Started ou Set Up Manually).
  4. Confirme o prompt. O token é exibido exatamente uma vez. Copie imediatamente.

Esta é a parte fácil de perder: esse atalho cria silenciosamente um usuário do sistema chamado "Conversions API System User" em segundo plano e concede a ele controle do pixel. Depois, vá em Business Settings, Users, System Users, e você verá esse usuário ali. Isso importa mais tarde, porque é ali que você gerencia ou revoga o token.

Sem link Generate Access Token? Esse é o ponto mais comum em que o fluxo morre, e é problema de acesso, não bug: falta acesso de desenvolvedor a um app no negócio. Resolva os pré-requisitos acima primeiro. A URL direta para as configurações do dataset, se quiser pular cliques, segue o padrão business.facebook.com/events_manager2/list/dataset/<PIXEL_ID>/settings.

Lance mais. Clique menos.

Suba centenas de criativos de uma vez, combine thumbnails com vídeos automaticamente e exporte direto para o Meta Ads Manager.

Teste Ads Uploader grátis

Não precisa de cartão de crédito • Teste grátis de 7 dias

Caminho manual: criar um usuário do sistema em Business Settings

O caminho manual leva mais tempo, mas dá controle total, que é o que você quer para agências, vários ativos ou uma política deliberada de rotação.

Adicione o usuário do sistema

Vá para Business Settings, depois Users, depois System Users, e clique em Add. Dê um nome claro, como "CAPI_ServerEvents", e escolha uma função. Escolha Employee, a menos que esse usuário realmente precise gerenciar outros usuários do sistema. Nesse caso, escolha Admin. Privilégio mínimo vence aqui.

Atribua ativos

Com o usuário do sistema criado, clique em Add Assets. Atribua o pixel (dataset) com a permissão Manage Pixel (controle total), e atribua qualquer conta de anúncios de que a integração precise. Se você pular a permissão Manage Pixel, a Meta rejeita as chamadas da CAPI com erro de permissão, mesmo quando o token parece válido.

Gere o token e escolha permissões

Agora clique em Generate New Token. Selecione um dos apps da Meta pertencentes ao seu negócio e escolha os escopos de permissão. Para envio padrão de eventos CAPI, conceda:

  • ads_management para publicar eventos na conta de anúncios e no pixel
  • business_management para acesso geral a ativos do negócio
  • pages_read_engagement se seus eventos envolverem dados de Página

Clique em Generate Token, copie a string imediatamente e cole em armazenamento seguro. Você não poderá vê-la de novo depois de fechar a janela. A URL direta de configurações segue o padrão business.facebook.com/settings/system-users?business_id=<BUSINESS_ID>.

Fluxo de três etapas em Business Settings mostrando a criação de um usuário do sistema, a atribuição do pixel com permissão Manage Pixel e a geração de um token com os escopos exigidos

Permissões e funções do token explicadas

Três camadas diferentes de permissão decidem se o token realmente funciona. Mantenha-as separadas:

CamadaO que configurarO que controla
Função no negócio (você)Admin no negócioSe você pode criar o usuário do sistema e o token
Função do usuário do sistemaEmployee ou AdminSe o usuário pode gerenciar outros usuários; Employee basta para CAPI
Permissão do ativoManage Pixel no datasetSe o token pode enviar eventos para aquele pixel
Escopos do tokenads_management, business_management, pages_read_engagementO que o token pode fazer via API

A documentação de nível parceiro da Meta para "Conversions API as a Platform" também lista ads_read, mas esse escopo geralmente só é necessário para ler insights ou para App Review, não para um token CAPI self-serve. Conceda o mínimo de que a integração precisa, e nada além disso.

Economize horas em testes criativos

Pare de subir anúncios um por um. Processe criativos ilimitados em massa com correspondência automática de mídia e publicação direta via API.

Teste Ads Uploader grátis

Não precisa de cartão de crédito • Teste grátis de 7 dias

Mantenha o token de acesso seguro

Esse token é um segredo, ponto. Ele permite que um servidor envie eventos aos seus dados de anúncios e leia ativos do negócio, então trate-o como senha.

  • Armazene apenas no servidor. Coloque em uma variável de ambiente ou gerenciador de segredos. Nunca cole em código client-side, navegador, repositório público ou documento compartilhado.
  • Cuidado com token admin. Se você usou um usuário do sistema admin, o token é especialmente poderoso. A Meta alerta explicitamente para "carefully safeguard the admin system user token" e limitar onde ele é usado. Sempre que puder, envie eventos CAPI rotineiros com um token de usuário do sistema comum.
  • Adicionar ativos não exige novo token. Se depois você atribuir outro pixel ou conta de anúncios ao mesmo usuário do sistema, o token existente passa a ter esses direitos automaticamente. Não precisa emitir outro.

Como revogar ou fazer rotação de um token

Como esses tokens são praticamente permanentes, planeje a rotação. Para revogar um, vá para Business Settings, Users, System Users, selecione o usuário (no caminho rápido, é "Conversions API System User") e clique em Revoke Tokens. A revogação é imediata, e qualquer integração que usa aquele token para de enviar dados na hora. Para fazer rotação sem quebrar nada, gere o novo token primeiro, atualize seu servidor para usá-lo, confirme que os eventos continuam fluindo e só então revogue o antigo.

Gerar um token para o pixel de um cliente (agências)

Se você roda CAPI em nome de clientes, há três opções viáveis:

  • O cliente compartilha o pixel. O cliente adiciona seu Business Manager como parceiro no pixel (dataset). Seu negócio então atribui seu próprio usuário do sistema ao pixel compartilhado e gera um token. Você ainda precisa ser admin no seu negócio para criá-lo.
  • O cliente cria e entrega o token. O cliente cria o usuário do sistema e o token no próprio negócio, atribui o pixel e compartilha a string com segurança. A vantagem é que o cliente mantém controle e pode revogar a qualquer momento.
  • Facebook Business Extension ou API da plataforma. Para integrações mais profundas, o programa Conversions API as a Platform da Meta permite que seu app recupere tokens de clientes programaticamente, e você atribui eventos com o campo partner_agent.

Para a maioria das agências, a rota de compartilhamento do pixel é a mais simples. De qualquer forma, os eventos são atribuídos ao pixel do cliente desde que você envie para o pixel ID correto.

Verifique se a conexão funciona

Quando o token estiver ativo, confirme que os eventos realmente chegam antes de confiar na configuração:

  • Envie um evento de teste. Faça POST de um evento de exemplo para o endpoint de eventos da Graph API do seu pixel com o novo token. Uma chamada bem-sucedida retorna uma resposta 200 com um id de evento.
  • Use a ferramenta Test Events. No Events Manager, abra Test Events para o pixel, copie o test_event_code e inclua-o em um evento do servidor. Seu evento deve aparecer no painel em tempo real, confirmando que o token do usuário do sistema autentica corretamente.
  • Entenda os limites da extensão do navegador. O Meta Pixel Helper só vê eventos de pixel no navegador, então não mostra tráfego CAPI enviado pelo servidor. Ele ainda é a ferramenta certa para confirmar que o pixel do navegador está disparando, o que importa para deduplicação: envie o mesmo event_id pelo pixel e pela CAPI para que a Meta una as duplicatas.

Se você preferir evitar gerenciar token e servidor, o gateway da Conversions API gerenciado cuida da conexão como uma alternativa com menos código.

Conclusão

O usuário do sistema da Conversions API é a identidade que possui sua credencial do lado do servidor, e acertar isso é principalmente uma questão de acesso e cuidado:

  • Confirme que você é admin do negócio com acesso de desenvolvedor antes de começar, ou o controle Generate fica oculto.
  • Use o caminho rápido no Events Manager para um pixel, ou o caminho manual em Business Settings quando quiser controle sobre função, ativos e escopos.
  • Atribua Manage Pixel no dataset e dê ao token os escopos ads_management, business_management e pages_read_engagement.
  • Copie o token uma vez, armazene no servidor e revogue em System Users para fazer rotação.

Com o token criado e verificado, você está pronto para conectá-lo ao seu servidor ou integração e começar a enviar eventos duráveis do lado do servidor para a Meta.

Chris Pollard
Chris Pollard

Chris é o fundador da Ads Uploader, ajudando equipes de marketing e agências a economizar horas com automação de Meta Ads. Depois de anos vendo equipes perderem tempo com uploads repetitivos de anúncios, ele criou a ferramenta que gostaria que existisse.

Pare de subir anúncios
um por um

Suba centenas de anúncios em minutos. Combine proporções de vídeo e thumbnails automaticamente. Publique direto na Meta.

Teste Ads Uploader grátis

Não precisa de cartão de crédito
Teste grátis de 7 dias

Ad Library Helper

Extensão gratuita para Chrome para pesquisar, filtrar e salvar anúncios da Meta Ad Library.

Obter grátis

Criado pela Ads Uploader

Pronto para escalar seus Meta Ads?

Veja por que performance marketers, agências e marcas confiam na Ads Uploader para gerenciar uploads criativos em massa. Lance centenas de anúncios em minutos, não em horas.

Começar grátis

Teste grátis de 7 dias

Não precisa de cartão de crédito

Cancele quando quiser