Guía técnica, revisada el 12 de agosto de 2026

Checklist de producción para integrar publicación social

Un callback OAuth funcional no es una integración de producción. La entrega depende de aprobación del proveedor, elegibilidad, scopes, formatos, procesamiento, errores y evidencia remota. Esta checklist lleva una combinación exacta de red y formato desde código configurado hasta un camino observable.

La documentación del proveedor controla permisos y formatos actuales. Comprueba cada fuente. La checklist separa código, aprobación, conexión, contenido elegible y entrega real.

Cinco puertas deben coincidir

Cinco puertas deben coincidir

Identidad

Vincula la credencial con espacio, propietario, cuenta y destino esperados.

Contenido

Valida medio, texto, enlace, formato, visibilidad y restricciones específicas.

Evidencia

Guarda intención, respuesta, objeto remoto y reconciliación sin registrar secretos.

Definir una combinación compatible

Escribe red, tipo de cuenta, endpoint, medio, dimensiones, duración, reglas, visibilidad, destino y scopes. « Compatible con Instagram » no es un contrato verificable. « Publica una imagen desde una cuenta profesional elegible con estos permisos » sí puede probarse.

Crea una matriz donde cada celda sea directa, manual, recordatorio, bloqueada o no verificada. Incluye revisión del proveedor y fecha de última prueba real. Deriva el marketing de esta matriz para que un logo no prometa soporte universal.

Operar consentimiento y ciclo de tokens

Valida state y redirección, pide scopes mínimos y almacena tokens en servidor con propiedad clara. Registra scopes, vencimiento, refresh y revocación. Nunca pongas tokens en URL, navegador, analytics o logs generales.

Prueba consentimiento, rechazo, scopes parciales, expiración, refresh fallido, retirada de usuario y desconexión. Cada caso necesita estado visible y acción. Un destino desconectado debe bloquear o convertir claramente el trabajo futuro a manual.

Validar el contenido exacto

Antes de llamar, valida tipo, tamaño, duración, dimensiones, accesibilidad, longitud, enlaces y destino. Si el proveedor procesa de forma asíncrona, guarda el estado y detén el flujo hasta que el recurso remoto esté listo.

Vincula aprobación a una huella estable. Cambiar medio, texto, destino, cuenta u hora invalida el acuerdo cuando corresponda. La vista previa representa el payload, indicando dónde el proveedor puede transformar recorte, codificación o enlace.

Diseñar idempotencia y ambigüedad

Asigna un identificador interno y evita que dos workers empiecen la misma intención. Guarda intentos y referencias. Usa clave de idempotencia cuando exista. El bloqueo local reduce contención, pero no resuelve un resultado remoto desconocido.

Clasifica errores en reintento seguro, bloqueado, permanente o ambiguo. Ante ambigüedad, consulta proveedor o destino antes de repetir. Reintentos ciegos crean duplicados. Backoff, límites y circuit breaker deben conservar propietario y próxima acción.

Probar, monitorizar y retirar

Ejecuta un canario con cuenta elegible para cada combinación vendida. Verifica objeto remoto, texto, medio, visibilidad, hora y cuenta. Guarda solo evidencia necesaria. Un healthcheck no sustituye una entrega fresca.

Monitoriza expiración, pérdida de scopes, límites, cambios de esquema, fallos e intentos inciertos. Define desactivación, paso manual y aviso. Al retirar, revoca credenciales, detén workers y conserva solo la evidencia exigida.

Referencias primarias de integración

Referencias primarias de integración

La documentación del proveedor es la autoridad sobre permisos y formatos. Cascads describe solo su propia interfaz limitada.

  1. Instagram Platform content publishingRevisado el 12 de agosto de 2026
  2. TikTok Content Posting APIRevisado el 12 de agosto de 2026
  3. LinkedIn Posts APIRevisado el 12 de agosto de 2026
  4. YouTube Data API video uploadRevisado el 12 de agosto de 2026
  5. Cascads developer platformRevisado el 12 de agosto de 2026
Responsabilidad editorial

Responsabilidad editorial

Victor Laybats mantiene esta guía para Cascads. El alcance, las fuentes, la asistencia de redacción y el proceso de corrección están documentados públicamente.

FAQ

Preguntas de integración de publicación

¿OAuth exitoso prueba que se puede publicar?

No. Prueba consentimiento. Aprobación, rol, scopes, formato y entrega siguen siendo puertas distintas.

¿Todos los fallos deben reintentarse?

No. Reintenta solo errores seguros y reconcilia primero resultados ambiguos.

¿Qué evidencia mínima debe guardarse?

Intención, cuenta, huella, hora, respuesta o identificador remoto y estado de reconciliación.

¿Cuándo volver a probar una combinación?

Tras cambios del proveedor y según riesgo, especialmente antes de afirmar entrega autónoma.

Probar con una marca y una cuenta real

Valida el flujo, los permisos y la evidencia antes de ampliar.

Crear un espacio Cascads