TikTok Page

🎵 官方API直连 · 视频发布与数据管家

TikTok官方API封装工具,支持视频发布、内容管理、数据查看,需PowerShell与OAuth2配置,24小时Token自动刷新,零第三方数据转发。

收藏
6.2k
安装
1.3k
版本
1.0.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

tiktok-page 是一个基于PowerShell的TikTok官方API调用封装技能,实现账号管理、视频发布、内容查询与评论获取等核心功能。用户无需编写复杂脚本,通过对话即可触发完整API流程。

配置流程:首次使用需完成OAuth2授权——在TikTok开发者门户创建应用、配置回调地址、获取授权码后,通过PowerShell脚本交换Token并保存至~/.config/tiktok-page/credentials.json。建议立即设置文件权限(Windows: icacls / macOS: chmod 600)防止密钥泄露。

主要功能模块

  • 账号数据:获取用户名、粉丝数、获赞数、视频数等字段
  • 视频管理:列表查询、单视频详情、URL拉取发布、本地文件分块上传
  • 互动数据:获取指定视频的评论列表与点赞数
  • 发布追踪:通过publish_id查询视频处理状态

Token管理:访问令牌24小时过期,内置自动刷新机制,使用refresh_token换取新token并回写配置文件。

显著优点

1. 官方直连:所有请求仅发往open.tiktokapis.com,零第三方中转,数据隐私可控
2. 零脚本依赖:动态构造API调用,无需预置脚本文件,降低维护成本

3. 分块上传支持:本地视频大文件自动分片(默认10MB/块),适配TikTok上传协议

4. 细粒度权限:支持最小权限原则,按需申请scope(user.info.basic、video.publish等)

5. 跨平台兼容:自动检测OS(Windows用powershell,其他用pwsh)

潜在缺点与局限性

  • PowerShell强制依赖:无bash/zsh原生支持,Linux/macOS用户需安装PowerShell Core
  • 24小时Token生命周期:需依赖自动刷新或手动重授权,离线脚本需额外容错
  • OAuth2门槛:开发者账号注册、应用审核、回调配置对非技术人员有学习成本
  • 视频规格限制:单文件≤4GB、时长≤10分钟(部分账号60分钟),超规需预处理
  • 速率限制:高频调用可能触发spam_risk_too_many_requests,无内置退避重试逻辑

适合人群

  • 社交媒体运营者需批量管理TikTok内容
  • 开发者构建TikTok自动化工作流
  • 数据分析师获取自有账号公开指标
  • 多账号矩阵运营团队(配合权限隔离配置)

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | credentials.json含长期有效的refresh_token | 严格文件权限600,禁止版本控制提交,主机沦陷立即轮换 |
| 权限过度授权 | 默认OAuth scope可能超出实际需求 | 按最小权限原则申请scope,定期审计授权列表 |
| Token失效中断 | 24小时过期+网络异常可能导致调用失败 | 每次API调用前检查过期,实现STEP 2自动刷新 |
| 内容合规风险 | 自动化发布可能违反平台社区准则 | 人工审核发布内容,避免批量违规操作 |

安全等级说明

该技能直接操作TikTok官方API,凭证存储于本地文件系统,无第三方数据转发。主要风险点在于OAuth token的本地存储安全与24小时过期机制的管理复杂度。建议生产环境配合密钥管理服务(如Azure Key Vault、AWS Secrets Manager)替代本地JSON文件。

TikTok Page 内容

手动下载zip · 5.5 kB
skill-card.mdtext/markdown
请选择文件