Confianza mediante límites explícitos

Seguridad y permisos

Comprenda los permisos Threads que utiliza Ankk, los límites de la infraestructura verificada y las salvaguardas que mantienen explícitas las acciones sensibles.

Modelo de permiso oficial Threads

Ankk solicita threads_basic y solo los permisos adicionales necesarios para las acciones que habilita un usuario.

  • threads_basicRequerido para todos los Threads puntos finales.
  • threads_content_publishPublicar Threads contenido.
  • threads_read_repliesLeyendo respuestas.
  • threads_manage_repliesPublicar y gestionar respuestas.
  • threads_manage_insightsLeyendo Threads ideas.

Fuente: Documentación oficial de Meta Threads API · Revisado el 23 de julio de 2026

Verificado

Estado actual verificado

  • El sitio de marketing, la aplicación del producto, el público API, el administrador API, los documentos y las superficies de implementación están separados.
  • Threads los permisos se presentan según el resultado del usuario que habilitan.
  • La conectividad de la base de datos de producción utiliza VPC privada de Cloudflare Workers y rutas Hyperdrive con PostgreSQL TLS.
  • Los resultados de la ejecución permanecen visibles para que se puedan revisar las acciones fallidas o incompletas.

Salvaguardias operativas

Salvaguardias operativas

  • Solicite el conjunto de permisos más pequeño requerido por el flujo de trabajo elegido.
  • Mantenga visibles para el usuario el estado de conexión, autorización y vencimiento.
  • Registre las operaciones solicitadas, completadas y fallidas por separado.
  • Requerir autoridad humana explícita para acciones sensibles de publicación y eliminación.
  • Trate los controles de infraestructura como una capa, no como una garantía de seguridad completa.

Principios de seguridad del producto

Menos capacidad

Solicite acceso solo cuando un flujo de trabajo lo necesite, en lugar de solicitar todos los ámbitos de forma predeterminada.

Autoridad humana

Las acciones sensibles deben tener límites explícitos, estados de aprobación y resultados visibles.

Ejecución observable

Un usuario debería poder inspeccionar qué se solicitó, qué se completó y qué falló.

estado honesto

Una salvaguarda prevista no se describe como implementada hasta que se verifique su comportamiento de producción.