TikTok広告(ByteDance)の連携
国際版 TikTok for Business / Marketing API(business-api.tiktok.com)を使うOAuthリダイレクト方式です。中国国内版の巨量引擎(Ocean Engine)とは別系統です。
| 項目 | 内容 |
|---|---|
| 認可方式 | TikTok for Business OAuth リダイレクト |
| 用意するもの | 開発者アプリの App ID / App Secret |
| コールバックURL | https://app.ad-submission.com/api/oauth/tiktok/callback |
事前準備(媒体側)
- TikTok for Business 開発者ポータル でデベロッパーアカウントを作成し、アプリ(App)を作成して App ID と App Secret を取得します。
- アプリの Redirect URL(コールバックURL) に次を完全一致で登録します(末尾スラッシュなし)。
-
https://app.ad-submission.com/api/oauth/tiktok/callback
-
- アプリに必要な権限(Ad Account Management / Campaign など)を設定し、審査が必要な場合は承認を得ます。
連携の手順【アプリ】
- 「TikTok広告(Bytedance)」セクションの 「+ TikTok広告アカウントを連携」 を押します。
- 取得した App ID / App Secret を入力します。
- 「TikTokで連携する」を押し、同意画面で操作したい広告主(Advertiser)を許可します。
- 同意時に許可した広告主(親アカウント配下の広告主を含む)がまとめて登録されます。広告主名はMarketing APIから自動取得されます。
重要
TikTokはリフレッシュトークンを返さず、access_token自体が長期有効です。アプリはこのaccess_tokenを暗号化して保存します。
うまくいかないときは
- 「アクセスできる広告主が見つからない」: 同意画面で対象の広告主を許可したか、TikTok for Business側でその広告主の権限があるかを確認してください。
- Redirect URLエラー: ポータルに登録したRedirect URLと、実際のアプリURLが完全一致しているか確認します(http/https・末尾スラッシュ)。
ヒント
App Secret・access_token はサーバーでAES-256-GCM暗号化して保存され、画面やAPIレスポンスに平文で出ることはありません。