O que é o System User
da BM no Meta
O System User é o usuário-robô do Meta Business Manager — uma conta técnica que não tem rosto, não tem senha pessoal e gera tokens que nunca expiram. Se você usa a Graph API, a Conversions API, o n8n ou qualquer automação com o Meta, este é o recurso mais importante que você precisa entender.
O System User (Usuário do Sistema) é uma conta técnica não-humana criada dentro do Meta Business Manager (Portfólio Empresarial) exclusivamente para autenticar sistemas, scripts e automações nas APIs da Meta. Ele não tem e-mail, senha ou perfil no Facebook — representa um "robô" que acessa as APIs em nome do negócio. Seu principal benefício: gera tokens de acesso que não expiram, eliminando as interrupções causadas por tokens vencidos em automações de produção.
- O que é o System User e para que serve
- System User vs usuário humano vs parceiro
- System User Admin vs Employee (Funcionário)
- O que pode ser atribuído como ativo
- Passo 1 — Criar o System User
- Passo 2 — Atribuir ativos
- Passo 3 — Gerar o token permanente
- Passo 4 — Usar o token em automações
- Casos de uso práticos por ferramenta
- Quando o token pode ser invalidado
- Boas práticas de segurança
- Erros comuns ao configurar
- Recursos da Expert Digital
- FAQ — perguntas frequentes
O que é o System User e para que serve
O System User (Usuário do Sistema) é uma conta técnica sem identidade humana criada dentro do Meta Business Manager. Ele não representa uma pessoa — representa um sistema, script ou automação que precisa acessar as APIs da Meta.
Pense assim: um usuário humano usa seu login no Facebook para fazer coisas no Meta. Um System User usa um token permanente gerado exclusivamente para ele. Se o funcionário humano sair da empresa, o token dele é invalidado. O System User não tem dono humano — ele pertence ao Business Manager, não a uma pessoa.
Problemas que o System User resolve:
- → Token expirando no meio da madrugada: automações param às 3h da manhã porque o token pessoal de 60 dias venceu. O System User Token não expira
- → Funcionário saiu da empresa: se o único admin que tinha o token foi demitido, todas as integrações quebram junto. O System User não está vinculado a nenhuma pessoa
- → Senha pessoal compartilhada para acesso à API: péssima prática de segurança que o System User elimina completamente
- → Token pessoal com acesso excessivo: o System User pode ter apenas as permissões mínimas para o que precisa fazer — princípio do menor privilégio
System User vs usuário humano vs parceiro
👤 Usuário Humano (Pessoa)
🤖 System User
🤝 Parceiro
System User Admin vs Employee (Funcionário)
⚡ System User Admin
🔒 System User Funcionário (Employee)
O que pode ser atribuído como ativo ao System User
App (Meta Developers)
O app criado no Meta for Developers. Permissões: "Controle total" ou "Gerenciar app". Necessário para gerar o token.
Conta de Anúncios
Para acessar a Marketing API, criar campanhas, ler insights e enviar eventos de CAPI. Permissões: Admin ou Anunciante.
Página do Facebook
Para publicar posts, ler métricas da Página, gerenciar comentários e configurar Webhooks de leads via Graph API.
Pixel da Meta (Dataset)
Para a Conversions API (CAPI) enviar eventos de servidor. O Dataset une dados do Pixel e da CAPI.
Catálogo de Produtos
Para sincronizar produtos via API, gerenciar itens de catálogo e usar em anúncios dinâmicos de e-commerce.
Conta do Instagram
Para automatizar publicações no Instagram via Graph API. Requer conta Business ou Creator vinculada a uma Página.
business.facebook.com e faça login com sua conta pessoal do FacebookCom o System User criado, clique no nome dele na lista para abrir o painel de ativos. Clique em "Atribuir ativos".
Com o token em mãos, configure-o nas ferramentas de automação:
// No n8n: Credentials → Add new → Facebook Graph API
{
"Access Token": "EAABsZ..." // cole o System User Token aqui
}
// Esse token funciona para todos os nós:
// HTTP Request, Facebook Graph API, Facebook Lead Ads, etc.
# Arquivo .env (nunca commitar no git!)
META_SYSTEM_USER_TOKEN=EAABsZ...
META_APP_ID=1234567890
META_APP_SECRET=abc123... # também nunca expor publicamente
# No código, acesse via:
# process.env.META_SYSTEM_USER_TOKEN (Node.js)
# os.environ['META_SYSTEM_USER_TOKEN'] (Python)
Permissões certas por caso de uso
| Automação / Caso de uso | Ativos necessários | Permissões do token |
|---|---|---|
| Conversions API (CAPI) | App + Conta de Anúncios + Pixel | ads_management |
| Relatórios de anúncios via API | App + Conta de Anúncios | ads_read, read_insights |
| Publicar posts na Página | App + Página | pages_manage_posts, pages_read_engagement |
| Buscar leads de formulários | App + Página | leads_retrieval, pages_show_list |
| Publicar no Instagram | App + Página + Instagram | instagram_basic, instagram_content_publish |
| WhatsApp Business API | App + WABA | whatsapp_business_messaging, whatsapp_business_management |
| Criar campanhas via API | App + Conta de Anúncios (Admin) | ads_management, business_management |
Casos de uso práticos por ferramenta
n8n — Automações de Marketing
Use o System User Token nas credenciais do nó "Facebook Graph API" do n8n. Com token permanente, workflows de publicação de posts, busca de leads e envio de CAPI rodam indefinidamente sem interrupção.
Make.com — Integrações Meta
No módulo "Facebook → Connection", use o token do System User em vez do OAuth pessoal. Elimina o risco de a conexão quebrar quando o token pessoal expirar ou o usuário sair da empresa.
Conversions API (CAPI)
O uso mais comum do System User. O token sem expiração garante que os eventos de servidor (compras, leads, visualizações) continuem sendo enviados ao Meta sem interrupção por token vencido.
Dashboards de Anúncios
Scripts que puxam métricas de campanhas diariamente para Google Sheets, Power BI ou Looker Studio precisam de um token que nunca expire. O System User é a única opção viável para automações de longo prazo.
Quando o token do System User pode ser invalidado
Embora o token não tenha prazo de expiração, existem situações em que ele é invalidado:
- ! O System User é removido do Business Manager — todos os tokens gerados por ele são invalidados imediatamente. Nunca remova um System User sem antes atualizar os tokens em todos os sistemas
- ! As permissões do App são alteradas — se as permissões do app Meta Developers forem significativamente modificadas, tokens ativos podem ser invalidados
- ! O token é revogado manualmente — ao clicar em "Gerar novo token" para o mesmo System User, o token anterior é revogado automaticamente
- ! O Business Manager é comprometido — em caso de acesso não autorizado, a Meta pode invalidar tokens como medida de segurança
- ✓ Boas práticas: documente todos os sistemas que usam o token antes de fazer qualquer mudança no BM. Mantenha pelo menos um segundo admin no BM para recuperar acesso em caso de problema
Boas práticas de segurança para System User Token
- ✓ Princípio do menor privilégio: marque apenas as permissões que a automação usa de fato. Um token com
ads_readque vazou causa muito menos dano que um comads_management - ✓ Um System User por finalidade: crie um System User para CAPI, outro para publicações de posts, outro para relatórios. Assim, se um token vazar, o impacto é limitado
- ✓ Armazene em cofre de credenciais: 1Password, HashiCorp Vault, AWS Secrets Manager, Azure Key Vault. Nunca em planilha, e-mail, Slack ou Git
- ✓ Use variáveis de ambiente nos servidores: o token nunca deve aparecer em código-fonte ou ser commitado em repositórios
- ✓ Documente onde o token está em uso: mantenha um registro de quais sistemas usam o token de cada System User. Facilita a atualização quando necessário
- ! Nunca compartilhe o token em chat ou e-mail — qualquer pessoa com o token tem o mesmo acesso que o System User
- ! Ative o 2FA no BM e na conta pessoal do admin — o BM e os System Users são tão seguros quanto as credenciais do admin que os gerencia
Erros comuns ao configurar o System User
- ✗ Criar o System User sem atribuir o App — o botão "Gerar novo token" não funciona sem o App atribuído. A sequência correta: criar o System User → atribuir o App → atribuir os demais ativos → gerar o token
- ✗ Usar System User Admin quando Employee basta — Admin tem acesso a todo o BM. Use apenas quando a automação genuinamente precisa disso (raro)
- ✗ Fechar a janela sem copiar o token — o token aparece apenas uma vez. Se fechar sem copiar, é necessário revogar e gerar um novo, atualizando em todos os sistemas
- ✗ Selecionar permissões demais ao gerar o token — cada permissão extra aumenta o risco se o token for comprometido. Selecione apenas o mínimo necessário
- ✗ Não documentar onde o token está sendo usado — quando o token precisar ser atualizado (remoção do System User, por exemplo), você não saberá quais sistemas atualizar
- ✓ Sequência correta: Criar BM → Criar App no Meta Developers → Criar System User → Atribuir App → Atribuir outros ativos → Gerar token → Copiar imediatamente → Armazenar em cofre → Configurar nas ferramentas
O System User é a peça central das automações com Meta — estes recursos mostram como usá-lo na prática:
Curso n8n na Prática — Expert Digital
O System User Token é a credencial central de qualquer automação n8n que acessa o Meta. No Curso n8n da Expert Digital você configura o token na prática: leads em tempo real via Webhook, publicações automáticas, envio de CAPI e relatórios de anúncios — tudo com token permanente que nunca interrompe seus workflows.
→ Acessar o curso completo de automações com n8nArtigo: Como Usar a Graph API do Meta para Automações
Agora que você entende o que é o System User e como gerar o token permanente, o próximo passo é usá-lo na prática com a Graph API. Veja todos os endpoints essenciais — publicar posts, buscar leads, acessar insights e publicar no Instagram — com exemplos reais de chamadas de API.
→ Ler o guia completo da Graph APIArtigo: Como Criar o Portfólio Empresarial no Meta
O System User só existe dentro de um Portfólio Empresarial (antigo Business Manager) configurado corretamente. Se você ainda não tem um BM estruturado — com Página, conta de anúncios, Pixel e usuários organizados — veja o guia completo para leigos antes de criar o System User.
→ Ler o guia do Portfólio Empresarial para leigosPerguntas frequentes (FAQ)
O que é o System User no Meta Business Manager?
É uma conta técnica não-humana criada no Meta Business Manager para autenticar sistemas e automações nas APIs da Meta. Não tem e-mail, senha ou perfil pessoal — representa um "robô" que acessa as APIs em nome do negócio com um token que não expira, eliminando interrupções de automações por tokens vencidos.
O token do System User realmente nunca expira?
Não tem data de expiração programada — ao contrário dos tokens humanos (1h ou 60d). Mas pode ser invalidado se o System User for removido do BM, se as permissões do App forem alteradas de forma conflitante, ou se for revogado manualmente ao gerar um novo token. Mantenha o System User ativo e documente onde o token é usado.
Qual a diferença entre System User Admin e Funcionário?
System User Admin acessa automaticamente todos os ativos do Business Manager sem atribuição manual. System User Funcionário (Employee) acessa apenas os ativos que forem explicitamente atribuídos. Para a maioria das automações, use Funcionário e atribua apenas os ativos necessários — princípio do menor privilégio.
Como criar um System User no Meta Business Manager?
Acesse business.facebook.com → Configurações do Negócio → Usuários → Usuários do Sistema → Adicionar. Digite um nome descritivo, escolha o papel (Funcionário ou Admin), clique em Criar. Depois atribua os ativos (App primeiro, depois Conta de Anúncios, Página, etc.) e clique em "Gerar novo token" — copie imediatamente, pois aparece apenas uma vez.
Perdi o token do System User — o que faço?
O token não pode ser recuperado depois que a janela é fechada. Para resolver: acesse o System User no BM → clique em "Gerar novo token" → um novo token é criado e o anterior é automaticamente invalidado. Atualize o novo token em todos os sistemas que o utilizavam (n8n, Make.com, scripts, etc.).
Preciso criar um System User diferente para cada automação?
Não é obrigatório, mas é uma boa prática. Criar um System User por finalidade (um para CAPI, um para publicações, um para relatórios) limita o impacto se um token for comprometido e facilita o gerenciamento de permissões. Para pequenas operações, um único System User com os ativos e permissões certas pode servir para múltiplas automações.
O System User: a fundação de qualquer automação profissional com Meta
Se você usa a Graph API, a Conversions API, o n8n ou qualquer ferramenta que acessa o Meta programaticamente, o System User não é opcional — é o componente central que garante que tudo continue funcionando sem interrupções, independentemente de quem entra ou sai da equipe.
Configure um System User para cada finalidade, armazene os tokens com segurança e documente onde cada token está sendo usado. Esses 30 minutos de configuração economizam horas de debugging quando uma automação para de funcionar no pior momento possível.
Gostou do conteúdo? Compartilhe com quem está configurando automações com o Meta! 🤖