Een bureau of rapportagetool die je Facebook- en Instagramcijfers uitleest, heeft een toegangstoken nodig. Deze handleiding loopt dat in negen stappen met je door, met elke knop erbij.
20 tot 30 minuten · geen technische kennis nodig
Meta laat je geen wachtwoord delen om bij advertentiecijfers te komen. In plaats daarvan maak je een toegangstoken: een sleutel die precies één ding mag, in dit geval meekijken met je advertenties. Je trekt hem op elk moment weer in, zonder gevolgen voor je lopende campagnes.
Het lastige is niet de moeilijkheid, maar de spreiding. Je klikt in twee omgevingen van Meta die er anders uitzien, en één vergeten vinkje merk je pas drie stappen later. Daarom staat hieronder elke klik uitgeschreven.
| Stap | Waar | |
|---|---|---|
| 1 | Voorbereiding controleren | Bedrijfsinstellingen |
| 2 | Ontwikkelaarsaccount aanmaken | developers.facebook.com |
| 3 | De app aanmaken | developers.facebook.com |
| 4 | Marketing API controleren | developers.facebook.com |
| 5 | Het App-ID noteren | developers.facebook.com |
| 6 | De systeemgebruiker aanmaken | Bedrijfsinstellingen |
| 7 | App en advertentieaccount toewijzen | Bedrijfsinstellingen |
| 8 | Het token genereren | Bedrijfsinstellingen |
| 9 | Account-ID opzoeken en doorsturen | Ads Manager |
Zet twee tabbladen open, één met developers.facebook.com en één met business.facebook.com. Je springt een paar keer heen en weer.
business.facebook.com/settings
Drie dingen moeten kloppen. Kloppen ze niet, dan loop je halverwege vast op een melding die niet uitlegt wat eraan scheelt.
Staat hij er niet, dan is het nog een persoonlijk advertentieaccount. Voeg het toe via Toevoegen en dan Een advertentieaccount toevoegen. Let op dat dit onomkeerbaar is: eruit halen kan later niet meer.
Klik links op Gebruikers en dan op Personen, en zoek jezelf op. Er moet Beheerder van het bedrijfsportfolio achter je naam staan. Staat er Werknemer, dan zie je in stap 6 het menu Systeemgebruikers niet eens. Laat in dat geval de beheerder deze handleiding doorlopen.
Zonder tweestapsverificatie blokkeert Meta het aanmaken van een systeemgebruiker. Zet het aan via facebook.com/security/2fac/settings, met een authenticatie-app of sms.
developers.facebook.com
Dit klinkt zwaarder dan het is: je zet eenmalig een vinkje dat je het ontwikkelaarsportaal mag gebruiken. Er wordt niets geïnstalleerd en het kost niets.
developers.facebook.com/apps
De app is hier een sleutelhouder, meer niet. Er komt geen software in, hij komt nergens in een appstore, en hij hoeft niet door een goedkeuring van Meta.
Rapportagekoppeling. Niet de woorden Facebook, Instagram of Meta erin, die weigert Meta.Je komt daarna meteen op het dashboard van de app. Door die keuze bij punt 5 zit de Marketing API er al in, dus stap 4 is voor jou waarschijnlijk alleen nog een controle.
Punt 4 is het belangrijkste veld van deze handleiding. Laat je het bedrijfsportfolio op Geen staan, dan kun je in stap 8 geen token genereren. Achteraf is dat niet te herstellen: je maakt dan een nieuwe app en doet stap 3 tot en met 5 opnieuw.
Het dashboard van je nieuwe app
Zonder de Marketing API mag je app niets met advertentiegegevens en staan de permissies uit stap 8 simpelweg niet in de lijst.
Kijk links in het menu van je app of Marketing API ertussen staat. Heb je in stap 3 de use case voor advertenties gekozen, dan staat hij er al en ben je hier klaar. Meer hoef je namelijk niet te doen: geen token genereren op die pagina en geen beoordeling aanvragen.
Staat hij er niet, voeg hem dan alsnog toe:
Laat de app in ontwikkelmodus staan. Aan de schakelaar tussen Ontwikkeling en Live bovenaan hoef je niets te veranderen.
Je hoeft de app niet te publiceren. Probeer je dat toch, dan meldt Meta dat er nog dingen ontbreken: een privacybeleid, een app-icoon, bedrijfsverificatie. Die lijst hoort bij apps waar andere bedrijven op inloggen. Jouw app leest alleen je eigen advertentieaccount uit en werkt gewoon in ontwikkelmodus. Negeer de melding en ga door naar stap 5.
App-instellingen, Algemeen
Klik links op App-instellingen en dan op Algemeen. Bovenaan staat het App-ID, een getal van vijftien cijfers. Zet dat in een kladblok. Je mag het gewoon doorgeven, want een App-ID is geen geheim.
Het veld App-geheim ernaast heb je niet nodig. Stuur dat nooit mee.
business.facebook.com/settings
Een systeemgebruiker is een medewerker zonder mens erachter. Hij hoort bij het bedrijf en niet bij een persoon, dus de koppeling blijft werken als iemand uit dienst gaat of zijn wachtwoord wijzigt.
Bij de systeemgebruiker die je net maakte
Twee losse toewijzingen. Doe ze allebei, want met maar één van de twee mislukt stap 8.
Klopt het? Onder de systeemgebruiker staan bij Toegewezen assets nu twee dingen: de app en het advertentieaccount.
Bij dezelfde systeemgebruiker
ads_read, het recht om advertentiecijfers te lezenbusiness_management, het recht om te zien bij welk bedrijf het account hoortEAA. Klik op Kopiëren en plak het meteen ergens veilig neer.Zet de vervaldatum echt op Nooit. Blijft hij op 60 dagen staan, dan valt de koppeling over twee maanden zonder waarschuwing stil.
Meta toont het token exact één keer. Sluit je het venster zonder te kopiëren, dan is het weg. Dat is geen ramp: je doet alleen stap 8 opnieuw.
Staan ads_read en business_management niet in de lijst? Dan mist de Marketing API bij je app. Voeg hem alsnog toe zoals in stap 4, ververs de pagina en probeer opnieuw.
Ga naar de tokencontrole van Meta, plak het token en klik op Fouten opsporen. Er hoort te staan: bij Verloopt de waarde Nooit, en bij Bereiken of Scopes zowel ads_read als business_management. Klopt dat niet, doe stap 8 dan opnieuw.
Ads Manager
Open Ads Manager. Linksboven staat de naam van je advertentieaccount met daaronder een nummer. Zie je het niet, klik dan op de naam om de accountkiezer te openen. Het staat ook in de adresbalk, achter ?act=.
Stuur deze drie dingen door:
| Wat | Waar vandaan | Ziet eruit als |
|---|---|---|
| Toegangstoken | stap 8 | EAAG9ZC..., enkele honderden tekens |
| Advertentieaccount-ID | stap 9 | 1234567890 |
| App-ID (alleen als erom gevraagd wordt) | stap 5 | 1234567890123456 |
Stuur het token niet in een gewone e-mail, WhatsApp of Slack. Het is een sleutel tot je advertentiegegevens en blijft daar voor altijd staan, ook na afloop van de samenwerking. Gebruik het beveiligde formulier waarvan je de link van ons hebt gekregen. Heb je die link niet, plak het token dan op onetimesecret.com, klik op Create a secret link en mail ons die link. Na één keer openen bestaat hij niet meer.
Het advertentieaccount-ID en het App-ID zijn geen geheimen, die mogen gewoon per mail.
Wel: campagnes, advertentiesets en advertenties inzien, met uitgaven, vertoningen, klikken, conversies, kosten per resultaat en ROAS.
Niet: budgetten wijzigen, campagnes starten of stoppen, advertenties aanpassen, geld uitgeven, of bij je pagina's, berichten, klantenbestand of betaalgegevens komen. De permissie ads_read is leesrecht en staat de rest domweg niet toe.
Kan op elk moment, zonder tussenkomst van de partij die meekijkt en zonder gevolgen voor je campagnes. Ga naar Bedrijfsinstellingen, dan Gebruikers, dan Systeemgebruikers, klik op de systeemgebruiker uit stap 6 en kies Verwijderen. Al zijn tokens zijn dan direct ongeldig. Wil je alleen dit ene token intrekken, klik dan bij de systeemgebruiker op het token zelf en kies Intrekken.
| Wat je ziet | Wat er aan de hand is | Oplossing |
|---|---|---|
| De knop Toevoegen is niet aanklikbaar | Meestal staat tweestapsverificatie uit, en dat meldt Meta niet. Anders: geen volledige controle over het portfolio, of een openstaande taak onder Nog te doen rechtsboven | Stap 1c, daarna uitloggen en weer inloggen. Helpt dat niet, dan stap 1b |
| Systeemgebruikers staat niet in het menu | Geen beheerder, of het verkeerde bedrijf geselecteerd | Stap 1b, en kijk linksboven |
| Je hebt geen toestemming om deze actie uit te voeren | Zelfde oorzaak: geen beheerdersrechten | Laat de beheerder deze stappen doen |
| Meta vraagt om tweestapsverificatie | Verplicht voor systeemgebruikers | Stap 1c |
| Mijn app staat niet in de lijst bij Nieuw token genereren | App niet aan het bedrijfsportfolio gekoppeld, of niet toegewezen aan de systeemgebruiker | Doe eerst stap 7a. Was stap 3 punt 4 de oorzaak, maak dan een nieuwe app |
ads_read staat niet in de permissielijst |
De Marketing API staat niet bij je app | Stap 4, daarna verversen |
| Ik kan de app niet publiceren, er ontbreken nog vereisten | Dat klopt, en het hoeft ook niet. Publiceren is voor apps waar andere bedrijven op inloggen | Laat de app op Ontwikkeling staan en ga gewoon door |
| Het token was weg voor ik het kon kopiëren | Meta toont een token maar één keer | Stap 8 opnieuw |
(#200) Requires ads_read permission |
Advertentieaccount niet toegewezen, of ads_read stond niet aan |
Stap 7b en stap 8 |
(#100) Unsupported get request |
Verkeerd account-ID, of het account hoort bij een ander portfolio | Stap 9, en controleer stap 1a |
| Het werkte en stopte na twee maanden | Vervaldatum stond op 60 dagen | Stap 8 opnieuw, nu met Nooit |
Je app hoeft niet beoordeeld te worden door Meta. Zolang de koppeling alleen advertentieaccounts uit je eigen bedrijfsportfolio uitleest, is de standaardtoegang genoeg. De beoordelingsprocedure is bedoeld voor apps waarop andere bedrijven inloggen.
Er zit een limiet op het aantal opvragingen. Zonder die beoordeling zit de app op het laagste toegangsniveau van de Marketing API. Voor een dagelijkse of wekelijkse rapportage van één advertentieaccount is dat ruim voldoende; gaat het om veel accounts tegelijk of om cijfers die elk uur ververst worden, dan vraag je een verhoging aan bij Meta.
Alles in de kennisbank
In een vrijblijvend gesprek brengen we in kaart welke systemen jouw business nodig heeft.
Gratis 1-op-1 call met Job Lenselink