Na czym to polega w sklepie
Każde żądanie CAPI wymaga access token z Meta Business i Pixel/Dataset ID. Token generujesz w Events Manager → Settings → Conversions API. Przechowuj w zmiennych sGTM / secret manager - nigdy w publicznym JS.
Przykład ze sklepu internetowego
Wywołanie CAPI z server GTM (Stape tag) lub backendu:
POST https://graph.facebook.com/v19.0/{pixel-id}/events
?access_token={TOKEN}
Headers: Content-Type: application/json
// Rotacja tokena przy zmianie personelu z dostępem do Business Manager
// System User token - stabilniejszy dla produkcji niż user token
Co zrobić po stronie biznesu
- System User w Business Manager - token bez wygaśnięcia przy odchodzeniu pracownika.
- Test Events code w dev - osobny stream bez zanieczyszczania prod.
- Loguj błędy API (190, 100) - invalid token psuje cały CAPI.
W skrócie
token i pixel ID to dane logowania CAPI. Chroń je jak dostęp do bramki płatności - tylko server-side.