API de Messenger para empresas: cómo funciona Messenger Platform y qué reglas pone Meta
Actualizado el 7 de octubre de 2026 · Revisado por Alejandro Díaz, CEO de Agent IA SAS
La API de Messenger es como se suele buscar Messenger Platform, el conjunto de herramientas con el que Meta permite que un sistema externo reciba y responda los mensajes de una página de Facebook. Funciona con webhooks que avisan cada evento, como un mensaje nuevo o un comentario, y con la Send API para responder, siempre dentro de la ventana estándar de 24 horas desde la última acción de la persona. Fuera de esa ventana solo caben excepciones concretas, como la etiqueta de agente humano.
Esta guía está pensada para quien decide si construir su propia integración o usar un proveedor, y para equipos técnicos que quieren entender qué hay detrás de un agente de IA en Messenger. Cada regla viene enlazada a la documentación de Meta para desarrolladores, que es la fuente que vale: Meta cambia la plataforma con frecuencia y, en 2026, retiró varias etiquetas de mensaje.
Al final explicamos cómo usa SoyAgentia, proveedor tecnológico autorizado por Meta, cada pieza de la API: qué eventos recibe, cómo envía y qué deja fuera a propósito.
Qué es Messenger Platform y qué piezas la componen
Según Meta, Messenger permite que la página de Facebook o la cuenta profesional de Instagram de una empresa responda a quienes le escriben, con una respuesta automática, un agente en vivo o una combinación de ambos (resumen de Messenger Platform). En el caso de una página de Facebook, las piezas son:
- La página de Facebook, que es la identidad con la que conversa la empresa.
- Una app de Meta, que es la integración registrada ante Meta y la que recibe los permisos.
- El inicio de sesión de Facebook para empresas, con el que quien administra la página autoriza a la app y elige qué páginas conecta (Facebook Login for Business).
- El token de acceso de la página, que autentica cada llamada a la API.
- Los webhooks, que avisan en tiempo real cada mensaje y cada cambio en la página.
- La Send API, con la que la app responde.
- El identificador de cada persona (PSID): Meta asigna uno distinto por cada página con la que alguien inicia una conversación (guía de inicio rápido).
Permisos que pide una integración con la API de Messenger
Los permisos se conceden a la app cuando alguien que administra la página la autoriza. La referencia de permisos de Meta describe así los que importan para mensajería y comentarios (referencia de permisos).
Además, según el resumen de Messenger Platform, la revisión de apps hace falta cuando la app necesita acceso avanzado a un permiso, no para enviar mensajes a tu propia página, y la verificación del negocio se exige cuando la usan personas que no tienen un rol en la app. Un proveedor que conecta páginas de muchas empresas pasa por ambos procesos; una empresa que solo conecta su propia página con su propia app puede no necesitarlos.
| Permiso | Para qué sirve |
|---|---|
| pages_show_list | Ver la lista de páginas que administra la persona y comprobar que gestiona una página |
| pages_manage_metadata | Suscribir la app a los webhooks de la página y actualizar su configuración |
| pages_messaging | Gestionar y acceder a las conversaciones de la página en Messenger |
| pages_read_engagement | Leer el contenido que publica la página y datos de sus seguidores, como nombre y PSID |
| pages_read_user_content | Leer el contenido que otros publican en la página, como comentarios |
| pages_manage_engagement | Crear, editar y borrar comentarios en la página, por ejemplo para responder en público |
Webhooks: cómo se entera tu sistema de cada mensaje
La app no consulta la bandeja: Meta le avisa. Cada evento llega como una notificación HTTPS al webhook de la app, según los campos a los que esté suscrita la página (webhooks de Messenger Platform). La suscripción se hace en el endpoint subscribed_apps de la página y requiere los permisos pages_messaging y pages_manage_metadata.
Hay dos exigencias técnicas que cualquier integración propia debe cumplir: responder a cada notificación con un 200 OK en cinco segundos o menos, y tolerar que Meta reintente las notificaciones que fallan, lo que obliga a descartar duplicados para no contestar dos veces lo mismo. Los campos principales son:
- messages: un cliente envió un mensaje a la página.
- messaging_postbacks: un cliente tocó un botón que envía un evento, como «Empezar» o una pregunta sugerida.
- messaging_referrals: un cliente retomó la conversación desde un enlace m.me o ig.me, o desde un anuncio.
- message_echoes: la página envió un mensaje, útil para saber qué respondió tu equipo desde otra herramienta.
- message_reads, message_deliveries y message_reactions: lecturas, entregas y reacciones.
- feed: cambios en las publicaciones de la página, incluidos los comentarios; según la referencia del webhook de páginas, incluye los comentarios en anuncios aunque no las publicaciones de anuncios (referencia del webhook de páginas).
Send API: cómo responde la página dentro de las 24 horas
Para responder, la app hace una petición POST al endpoint de mensajes de la página con el token de acceso de la página y el permiso pages_messaging (guía de envío de mensajes). Puede enviar texto, imágenes, audio, video, archivos, plantillas y botones, entre otros formatos.
Cada envío declara su tipo. Una respuesta a un mensaje recibido se marca como RESPONSE y debe salir dentro de la ventana estándar de mensajería, que dura 24 horas. Esa ventana se abre o se renueva con acciones de la persona que la política de Meta enumera: enviar un mensaje a la página, tocar un botón como «Empezar», hacer clic en un anuncio de Messenger y empezar la conversación, iniciarla desde un plugin, abrir un enlace m.me con parámetro de referencia en una conversación existente o reaccionar a un mensaje (política de Messenger Platform).
Dentro de la ventana, los mensajes pueden incluir contenido promocional. Fuera de ella, cambia todo.
Fuera de las 24 horas: etiquetas, agente humano y mensajes patrocinados
Meta ofrece pocas vías para escribir después de la ventana, y cada una tiene condiciones. Un cambio reciente: desde el 27 de abril de 2026, las peticiones con las etiquetas CONFIRMED_EVENT_UPDATE, ACCOUNT_UPDATE y POST_PURCHASE_UPDATE devuelven el error 100, según la guía de envío de mensajes. Cualquier integración que dependía de ellas para avisos de pedidos o eventos tuvo que cambiar de estrategia.
| Vía | Qué permite | Condición principal |
|---|---|---|
| Etiquetas de mensaje | Avisos personales relevantes fuera de la ventana | No pueden llevar contenido promocional; usarlas fuera de sus casos puede restringir la mensajería de la página |
| Etiqueta de agente humano (HUMAN_AGENT) | Que una persona responda a mano hasta 7 días después | Solo respuestas manuales de una persona de la empresa |
| Mensajes patrocinados | Volver a contactar a quien tiene una conversación abierta con la página | Son anuncios y deben cumplir las políticas de publicidad |
| Mensajes de marketing y notificaciones únicas | Mensajes posteriores a quien aceptó recibirlos | Requieren la aceptación previa de la persona |
Respuestas privadas a comentarios y perfil del usuario
Dos funciones de la API conectan Messenger con el resto de la página. Las respuestas privadas permiten enviar un solo mensaje a quien comentó una publicación de la página o publicó en ella, dentro de los siete días siguientes; la conversación solo continúa, dentro de la ventana de 24 horas, si la persona responde (respuestas privadas). Se envían al endpoint de mensajes de la página indicando el identificador del comentario.
La API de perfil de usuario devuelve datos como el nombre y la foto de quien inició una conversación con la página, con la función de acceso al perfil de usuarios de activos comerciales; Meta advierte que en algunos casos no puede devolverlos, por ejemplo en cuentas creadas solo con número de teléfono (API de perfil de usuario).
Tokens de página: por qué pueden no caducar y cuándo dejan de servir
Las llamadas se autentican con el token de acceso de la página. Según la documentación de tokens de larga duración, un token de página obtenido a partir de un token de usuario de larga duración no tiene fecha de vencimiento y solo deja de servir bajo ciertas condiciones; el token de usuario de larga duración, en cambio, suele durar unos 60 días (tokens de larga duración).
En la práctica, un token de página puede invalidarse cuando cambian los permisos concedidos o el acceso de la persona que lo autorizó. Por eso una integración seria revisa periódicamente que el token siga vivo y ofrece una forma sencilla de reconectar la página.
Varias apps en la misma página: el enrutamiento de conversaciones
Una página puede tener varias apps conectadas: la bandeja de Meta Business Suite, un agente de IA, una herramienta de atención. Meta resuelve quién responde con el enrutamiento de conversaciones (Conversation Routing), que sustituyó al antiguo Handover Protocol: la empresa designa qué app se encarga de responder, y la app predeterminada puede ser la bandeja de Meta Business Suite u otra (enrutamiento de conversaciones).
Si conectas un agente y algo no responde como esperas, revisar esa configuración en la página es uno de los primeros pasos.
Construir tu integración o usar un proveedor: qué asumes en cada caso
La API es la misma para todos; lo que cambia es quién carga con el trabajo alrededor:
| Tarea | Si construyes tu integración | Con un proveedor como SoyAgentia |
|---|---|---|
| App de Meta, revisión y verificación | Las registras y gestionas tú | Las gestiona el proveedor |
| Servidor de webhooks | Siempre disponible y respondiendo en 5 segundos o menos | Lo opera el proveedor |
| Duplicados y reintentos de Meta | Los programas tú | Resueltos en la plataforma |
| Tokens y reconexión | Los guardas, vigilas y renuevas | Revisión diaria y botón para reconectar en el panel |
| Respuestas con IA | Integras y controlas un modelo de lenguaje | Agente con instrucciones, catálogo y memoria |
| Bandeja para tu equipo | La construyes | Centro de mensajes con pausa de la IA al responder |
| CRM, seguimientos y comentarios | Los construyes | Incluidos en el panel |
Cómo usa SoyAgentia la API de Messenger
La página se conecta con el inicio de sesión de Facebook para empresas: el panel muestra las páginas que administra la persona, ella elige cuáles conectar y el token de página que se guarda no caduca. Un proceso diario revisa que cada token siga vivo y, si Meta lo invalida, el panel lo marca para reconectar. Cada página pertenece a una sola empresa dentro de la plataforma.
Al conectar, la página queda suscrita a dos campos de webhooks: messages, para las conversaciones, y feed, para los comentarios de las publicaciones. El agente, tu equipo desde el panel y los seguimientos escriben solo dentro de la ventana de 24 horas; las respuestas del panel y los seguimientos salen como RESPONSE. SoyAgentia no usa etiquetas de mensaje, tampoco la de agente humano, ni envía mensajes patrocinados o de marketing; tampoco procesa los eventos de botones ni registra la referencia de anuncios.
Para los comentarios usa las respuestas privadas: un mensaje privado redactado por la IA, más una respuesta pública corta y fija bajo el comentario, que define la empresa. El producto que hay encima de todo esto está descrito en el chatbot para Messenger y en agentes de IA para Messenger.
Sigue leyendo
- Agentes de IA para Messenger
- Chatbot para Messenger con IA
- Responder comentarios de Facebook automáticamente
- Cómo automatizar Messenger paso a paso
- Anuncios de Messenger con respuesta inmediata
- Agente de IA para WhatsApp, Instagram y Messenger
Preguntas frecuentes
¿Necesito pasar la revisión de apps de Meta para usar la API de Messenger con mi propia página?
Depende de tu caso. La documentación de Meta indica que la revisión de apps hace falta cuando la app necesita acceso avanzado a un permiso, y que no es necesaria para enviar mensajes a tu propia página; la verificación del negocio se exige cuando la app la usan personas sin rol en ella. Si construyes una app solo para tu página, con personas de tu equipo como usuarios, el camino es más corto. Si usas un proveedor, esos trámites corren por su cuenta.
¿La API de Messenger permite escribirle primero a alguien que nunca le escribió a la página?
No. La mensajería estándar de Messenger empieza con una acción de la persona, como escribir a la página, hacer clic en un anuncio de Messenger o reaccionar a un mensaje, y da 24 horas para responder. Ni siquiera los mensajes patrocinados sirven para un primer contacto: están pensados para quien ya tiene una conversación abierta con la página. Para escribir primero a quien aceptó recibir tus mensajes, el canal habitual es WhatsApp con plantillas aprobadas por Meta.
¿Qué diferencia hay entre la API de Messenger y la API de WhatsApp Business?
Cambian la identidad y el modelo. En Messenger la empresa conversa como página de Facebook y cada persona tiene un identificador por página; en WhatsApp conversa con un número de teléfono registrado en la API. Las dos dan 24 horas para responder, pero fuera de ese plazo WhatsApp usa plantillas aprobadas que Meta cobra por mensaje entregado, mientras que Messenger usa etiquetas limitadas y productos como los mensajes patrocinados. La guía de la WhatsApp Business API explica el otro lado.
¿Qué es el PSID y por qué importa al integrar Messenger?
Es el identificador con el que Meta representa a una persona frente a una página: cada persona recibe un PSID distinto por cada página con la que inicia una conversación. Importa porque es la clave para enviar mensajes, consultar el perfil y guardar el historial. Si tu empresa tiene varias páginas, la misma persona tendrá un PSID diferente en cada una, y para unir esos registros necesitas otro dato, como un correo o un teléfono que ella misma comparta.
¿Qué pasa si mi servidor de webhooks tarda en responder?
Meta espera un 200 OK en cinco segundos o menos por cada notificación. Si tu servidor falla o tarda, Meta reintenta el envío, y eso tiene dos consecuencias: el mensaje puede llegar más tarde y puede llegar repetido. Por eso conviene confirmar la recepción de inmediato y procesar el mensaje después, por ejemplo en una cola, y guardar el identificador de cada evento para no responder dos veces al mismo cliente.
¿Se puede usar la API de Messenger con un perfil personal de Facebook?
No. Messenger Platform está pensada para que la página de Facebook o la cuenta profesional de Instagram de una empresa responda a quienes le escriben; los perfiles personales no se conectan a la API. Si hoy atiendes clientes desde tu perfil, el paso previo es crear una página para el negocio y pedir a tus clientes que escriban ahí. Las conversaciones del perfil personal no se trasladan a la página.