API de mensajes de Instagram (Instagram Messaging API): cómo funciona, qué permite y qué límites tiene

Actualizado el 7 de octubre de 2026 · Revisado por Alejandro Díaz, CEO de Agent IA SAS

La API de mensajes de Instagram, que en la documentación de Meta aparece como Instagram Messaging API, es la interfaz que permite a un sistema externo recibir los mensajes directos de una cuenta profesional y responderlos. Funciona con webhooks para lo que entra y con una API de envío para lo que sale, exige una cuenta de empresa o de creador y tiene reglas fijas: la conversación la empieza el usuario, hay 24 horas para responder y las respuestas privadas a comentarios permiten un solo mensaje.

Esta guía resume lo que un desarrollador o un responsable técnico necesita saber antes de construir una integración o contratar una plataforma: las dos formas de conectarse, requisitos, permisos, tokens, webhooks, tipos de mensaje, límites de uso, la ventana de 24 horas, la etiqueta de agente humano y las respuestas privadas. Cada regla enlaza a la documentación de Meta para que puedas verificarla. Si lo que buscas es la solución lista, empieza por agentes de IA para Instagram.

Qué es la API de mensajes de Instagram y qué permite

La mensajería es una de las funciones de la plataforma de Instagram para cuentas profesionales. Según la documentación de Meta sobre la API con inicio de sesión de Instagram, la plataforma permite gestionar y responder comentarios, publicar contenido, consultar estadísticas de publicaciones, identificar menciones y enviar y recibir mensajes con clientes o personas interesadas en la cuenta. Cada función tiene su propio permiso.

En mensajería, el modelo es sencillo: Meta avisa a tu servidor con una notificación (webhook) cada vez que llega un mensaje, y tu sistema responde llamando a la API de envío. Lo que no permite también es sencillo: no puedes iniciar conversaciones. Según la documentación de mensajes, una conversación solo comienza cuando un usuario de Instagram le escribe a la cuenta, y las conversaciones nuevas de quienes no la siguen llegan a la carpeta de solicitudes.

Inicio de sesión de Instagram o de Facebook: las dos configuraciones

Meta ofrece dos maneras de conectar una cuenta profesional, y la elección define requisitos y permisos. La vista general de la plataforma lo resume así: una sirve a cuentas profesionales vinculadas a una página de Facebook y la otra a cuentas profesionales que solo tienen presencia en Instagram. En ambas, la cuenta debe ser profesional, de empresa o de creador.

AspectoAPI con inicio de sesión de InstagramAPI con inicio de sesión de Facebook
Para quiénCuentas profesionales que solo tienen presencia en InstagramCuentas profesionales vinculadas a una página de Facebook
Página de FacebookNo hace faltaDebe estar vinculada a la cuenta
Permisos para mensajes y comentariosinstagram_business_basic, instagram_business_manage_messages e instagram_business_manage_commentsPermisos de Instagram y de la página, como instagram_basic, instagram_manage_comments y pages_read_engagement
Anuncios y etiquetadoEsta configuración no accede a anuncios ni a etiquetadoLos comentarios de anuncios admiten permisos adicionales, como ads_read
Lo que usa SoyAgentiaEsta, con permisos de mensajes y comentariosNo aplica

Paso 1: requisitos de la cuenta y de la app

Antes de escribir una línea de código, conviene revisar lo que Meta exige a la cuenta que se va a conectar y a la aplicación que la va a usar. La mayoría de los problemas de puesta en marcha vienen de aquí:

  • Una cuenta profesional de Instagram, de empresa o de creador: Meta indica que, para usar sus APIs, los usuarios de la app deben tener una cuenta profesional.
  • Una app registrada en Meta for Developers, configurada para la API de Instagram con inicio de sesión de Instagram.
  • La app en modo Live: según la documentación de webhooks, Meta solo envía notificaciones a apps en ese modo.
  • Acceso avanzado para recibir notificaciones de comentarios.
  • Una cuenta pública si necesitas avisos de comentarios o menciones: Meta no los envía para cuentas privadas.

Paso 2: permisos y token de acceso

La conexión usa OAuth: la persona inicia sesión en Instagram, autoriza los permisos que pide tu app y Meta devuelve un código que tu servidor cambia por un token. Para mensajes y comentarios, los permisos de esta configuración son instagram_business_basic, instagram_business_manage_messages e instagram_business_manage_comments; la publicación de contenido tiene uno aparte, instagram_business_content_publish.

Según la documentación del inicio de sesión para empresas, el token de larga duración es válido por 60 días y se puede renovar por otros 60 si tiene al menos 24 horas de antigüedad y sigue vigente. Un token que no se renueva en 60 días vence y ya no se puede renovar: la cuenta tendría que conectarse de nuevo. En SoyAgentia el sistema revisa cada día el estado de los tokens de Instagram y los renueva solo.

Paso 3: webhooks para recibir mensajes y comentarios

Los mensajes y los comentarios llegan por webhooks: Meta hace una petición HTTPS a tu servidor cada vez que ocurre un evento. Para la configuración con inicio de sesión de Instagram, la documentación lista campos como messages, message_reactions, messaging_postbacks, messaging_seen, messaging_referral, messaging_optins, messaging_handover, comments y live_comments.

Para empezar a recibirlos, la app debe suscribirse en nombre de la cuenta con una petición POST al endpoint /me/subscribed_apps, indicando los campos en el parámetro subscribed_fields. SoyAgentia suscribe cada cuenta a messages y comments.

Un detalle que muchos pasan por alto: si una notificación falla, Meta la reintenta de inmediato y luego varias veces más durante las siguientes 36 horas, y pide a cada servidor descartar los duplicados. Sin esa protección, un mismo mensaje o comentario puede recibir dos respuestas. En SoyAgentia cada comentario se guarda con su identificador y no se responde dos veces.

Paso 4: enviar mensajes con la API

Para responder, tu servidor llama al endpoint de mensajes con el token de la cuenta y el identificador de la persona dentro de Instagram. La documentación de mensajes enumera lo que se puede enviar: texto, enlaces, imágenes, videos, audios, archivos PDF, stickers, reacciones, plantillas y publicaciones de Instagram. El texto debe ir en UTF-8 y ocupar 1.000 bytes o menos. En SoyAgentia el agente responde con texto, y tu equipo puede enviar desde el panel también imágenes, videos, audios y archivos.

Meta también permite botones de respuesta rápida: según su documentación, hasta 13 opciones de texto, de hasta 20 caracteres, que no se muestran en la versión de escritorio. Y fija límites de uso por cuenta profesional:

  • 100 llamadas por segundo para mensajes con texto, enlaces, reacciones y stickers.
  • 10 llamadas por segundo para mensajes con audio o video.
  • 750 llamadas por hora para respuestas privadas a comentarios de publicaciones y reels.
  • 2 llamadas por segundo a la API de conversaciones.

La ventana de 24 horas y la etiqueta de agente humano

La regla central de la API es la ventana de respuesta: la app tiene 24 horas para responder cualquier mensaje que un usuario de Instagram le envía a la cuenta, y cada mensaje nuevo del usuario abre de nuevo el plazo. Dentro de la ventana, la política de Meta para Messenger y la API de mensajes de Instagram permite incluso contenido promocional. La misma política pide que, cuando la ley aplicable lo exija, las experiencias automatizadas informen que la persona está hablando con un servicio automático.

La excepción es la etiqueta de agente humano: según la vista general de la plataforma, permite que una persona responda con la etiqueta human_agent hasta 7 días después del mensaje del usuario, para casos que no se pueden resolver en la ventana normal. Está pensada para atención humana, no para mensajes automáticos. SoyAgentia no la usa hoy: pasadas 24 horas, el panel muestra la ventana cerrada y no deja enviar mensajes hasta que el cliente vuelva a escribir.

Respuestas privadas a comentarios

Las respuestas privadas permiten escribirle por DM a quien comentó una publicación. Según la documentación de respuestas privadas, con el inicio de sesión de Instagram requieren los permisos instagram_business_basic e instagram_business_manage_comments, y tienen tres reglas: el mensaje debe enviarse dentro de los 7 días siguientes a la creación del comentario, salvo en transmisiones en vivo, donde solo se puede durante la transmisión; solo se puede enviar un mensaje a quien comentó; y los siguientes solo si la persona responde, dentro de las 24 horas posteriores a su respuesta.

La respuesta pública es otra llamada: según la documentación de moderación de comentarios, se publica con una petición POST al endpoint de respuestas del comentario, y la misma API permite ocultar, eliminar o desactivar comentarios. SoyAgentia combina las dos llamadas: una respuesta pública corta y fija que define el negocio y un mensaje privado redactado con IA; no modera ni atiende comentarios de transmisiones en vivo. El funcionamiento completo está en la guía para responder comentarios de Instagram automáticamente.

Lo que la API de mensajes de Instagram no permite

Conviene tenerlo claro antes de prometerle algo a un cliente o a tu jefe:

  • Escribir primero a quien nunca le escribió a la cuenta.
  • Responder con mensajes libres pasadas 24 horas, salvo la etiqueta de agente humano para respuestas de personas.
  • Enviar más de un mensaje privado por comentario si la persona no responde.
  • Acceder a anuncios o a etiquetado con la configuración de inicio de sesión de Instagram.
  • Conectar cuentas personales.
  • Recibir avisos de comentarios de cuentas privadas.
  • Obtener por la API los mensajes de la carpeta de solicitudes que llevan más de 30 días inactivos.

Construir tu propia integración o usar una plataforma

Construir sobre la API tiene sentido si necesitas flujos muy propios o integrar Instagram con sistemas internos. SoyAgentia es la alternativa para quien no quiere mantener esa infraestructura: conecta la cuenta con el inicio de sesión de Instagram, renueva los tokens, suscribe los webhooks, descarta duplicados y te da un panel con agente de IA, centro de mensajes y CRM; el detalle está en la página del chatbot para Instagram. Si también trabajas con WhatsApp o Messenger, sus APIs tienen reglas propias, explicadas en las guías de la WhatsApp Business API y de la API de Messenger.

Si decides construir, este es el trabajo continuo que asumes, más allá de la conexión:

  • Un servidor con HTTPS disponible todo el tiempo para los webhooks.
  • Renovar tokens antes de que venzan y detectar los que dejaron de funcionar.
  • Descartar notificaciones duplicadas y reintentar envíos fallidos.
  • Controlar la ventana de 24 horas y los límites de uso.
  • Una bandeja para que el equipo vea y responda las conversaciones.
  • El modelo de lenguaje, sus instrucciones y la búsqueda en tu catálogo, si quieres respuestas con IA.
  • Mantener la integración cuando Meta cambia versiones o requisitos.

Sigue leyendo

Preguntas frecuentes

¿Necesito una página de Facebook para usar la API de mensajes de Instagram?

No, si usas la configuración con inicio de sesión de Instagram: Meta indica que esa configuración no requiere vincular una página de Facebook a la cuenta profesional. Sí la necesitas si eliges la configuración con inicio de sesión de Facebook, pensada para cuentas profesionales vinculadas a una página. En ambos casos la cuenta debe ser profesional, de empresa o de creador. SoyAgentia usa el inicio de sesión de Instagram, así que puedes conectar una cuenta que no tenga página de Facebook.

¿Cuánto dura el token de acceso de la API de Instagram?

El token de larga duración que entrega el inicio de sesión de Instagram es válido por 60 días. Se puede renovar por otros 60 días siempre que tenga al menos 24 horas de antigüedad, siga vigente y la persona haya concedido el permiso básico de la cuenta. Si pasan 60 días sin renovarlo, vence y ya no se puede renovar: hay que volver a conectar la cuenta. En SoyAgentia el sistema revisa a diario los tokens de Instagram y los renueva solo.

¿Puedo enviar mensajes masivos con la API de mensajes de Instagram?

No. La API está hecha para responder, no para difundir: una conversación solo comienza cuando un usuario de Instagram le escribe a la cuenta, y la app tiene 24 horas para responder cada mensaje suyo. No existe una vía para escribirle a una lista de seguidores que no te han escrito. Los límites de llamadas por segundo que publica Meta sirven para atender volumen de respuestas, no para hacer campañas. Para campañas a contactos que lo autorizaron, el canal adecuado es WhatsApp, con plantillas aprobadas.

¿Qué pasa si mi servidor no responde a un webhook de Meta?

Meta reintenta. Según su documentación de webhooks, si una notificación falla, la reenvía de inmediato y luego varias veces más, cada vez con menos frecuencia, durante las siguientes 36 horas. Por eso tu servidor debe confirmar rápido cada notificación y descartar las repetidas, usando el identificador del mensaje o del comentario. Si no lo hace, el mismo mensaje puede procesarse dos veces y el cliente recibir dos respuestas. SoyAgentia guarda cada comentario recibido para no responderlo dos veces.

¿En qué se diferencia la API de mensajes de Instagram de la API de WhatsApp Business?

Sobre todo, en cómo se escribe fuera de la ventana. En WhatsApp, pasadas 24 horas, la empresa puede escribir con plantillas aprobadas por Meta a contactos que lo autorizaron, y Meta cobra cada plantilla entregada según su categoría y el país. En Instagram, la regla general es responder dentro de las 24 horas desde el último mensaje del usuario, con la etiqueta de agente humano como excepción para respuestas de personas. Instagram, en cambio, tiene respuestas privadas a comentarios, porque allí sí hay publicaciones con comentarios públicos.

¿Qué límite de envío tiene la API de mensajes de Instagram?

Meta publica límites por cuenta profesional en la vista general de su plataforma: 100 llamadas por segundo para mensajes con texto, enlaces, reacciones y stickers; 10 llamadas por segundo para mensajes con audio o video; 750 llamadas por hora para respuestas privadas a comentarios de publicaciones y reels, y 2 llamadas por segundo a la API de conversaciones. Para atender a clientes que escriben rara vez son un problema; donde sí pesan es en publicaciones con miles de comentarios en pocas horas.

Hablar por WhatsApp   Ver planes y precios