Reddit Conversion Access Token и Pixel ID: креденшелы для Conversions API
Весь набор ключей серверного канала Reddit - это Reddit conversion access token и Pixel ID: первый авторизует каждый POST в Conversions API, второй задаёт адрес, куда этот POST уходит. Reddit выдаёт оба значения на одном экране Events Manager, токен сознательно бессрочный, и почти каждый отказ аутентификации у интеграции тянется к одному из этих двух значений - неверному, отозванному или от чужого аккаунта.
Где живут токен и Pixel ID
Гайд по прямой интеграции Reddit даёт путь:
- Откройте Events Manager и выберите Configure data source.
- Выберите Conversions API и Set up manually - или путь Conversions API Only, если ни пиксела, ни API у бизнес-аккаунта ещё нет.
- Скопируйте Pixel ID с этого экрана: он идентифицирует бизнес-аккаунт, получающий конверсии, и становится частью URL эндпоинта.
- Нажмите Generate Access Token, дайте токену имя, сгенерируйте и скопируйте сразу - Reddit предупреждает: значение нельзя получить позже, потерянный токен означает генерацию нового.
В адресации API Pixel ID играет ту роль, которую у Meta играет dataset ID: идентификатора источника данных, к которому обязано быть привязано каждое событие.
Почему conversion access token - правильный выбор
У Reddit два вида токенов для доступа к API: developer access token и conversion access token. Best practices прямо советуют второй для Conversions API: он бессрочный и простой в генерации. Для пайплайна, постящего конверсии круглосуточно, токен без истечения срока снимает целый класс простоев - нечего ротировать и нечему молча ломаться через два месяца. Цена - дисциплина: раз токен не протухает, утечённый остаётся рабочим до отзыва, и гигиена хранения становится строгой необходимостью.
Проход настройки, соединяющий оба креденшела с первым рабочим запросом, - в настройке Reddit Conversions API, а обзор кластера - Reddit Conversions API: полное руководство - показывает, куда уходит каждый следующий вызов.
Что ломается, когда токен неверный
| Ответ | Сообщение Reddit | Проблема креденшела за ним |
|---|---|---|
| 401 | "No bearer token provided" | Запрос ушёл без заголовка Authorization |
| 401 | "UNAUTHORIZED" | Значение токена невалидно и не аутентифицируется |
| 403 | "You're not authorized to post conversions to Pixel ID " | Токен от аккаунта без прав постинга в этот пиксел |
| 403 | "Missing adsconversions scope to post conversions to Pixel" | У developer-токена приложения нет нужного скоупа |
Это сопоставление - диагностическое золото: 401 означает, что токен не доехал или мусор - проверяйте заголовок; 403 с Pixel ID в сообщении - токен жив, но смотрит не на тот аккаунт; вариант adsconversions бывает только у developer-токенов и лечится добавлением скоупа. Каждая строка процитирована из справочника Reddit по обработке ошибок - полная таблица отказов, включая поведение rate limit, в обработке ошибок Reddit CAPI.
Хранение креденшелов
Скрипт доставки, конфигурация трекера или инструмент автоматизации - вот где им место; дисциплина та же, что для Pixel ID и access token в Facebook CAPI. Токен, вставленный в лендинг, клиентский бандл или чат, - не сокращение пути: это утечка креденшела аккаунта, отправляющего конверсии, и, поскольку токен не истекает, риск сохраняется до отзыва. Держите Pixel ID и токен вместе в серверной конфигурации и обращайтесь с токеном как с паролем без срока годности. Для разовой ручной отправки без собственного пайплайна бесплатному Pixel Activator нужны ровно эти два значения.
