Threads-API-Leitfaden für Entwickler (2026)

Threads-API-Leitfaden für Entwickler (2026)

Was die Threads-API veröffentlicht, das dahinterliegende Meta-App- und Token-Modell, der zweistufige Container-Ablauf und das Limit von 250 Beiträgen pro 24 Stunden.

Das Veröffentlichen auf Threads erfordert zwei API-Aufrufe, nicht einen: Sie erstellen einen Medien-Container und veröffentlichen ihn dann. Profile sind auf 250 über die API veröffentlichte Beiträge pro 24 Stunden begrenzt, Textbeiträge sind bei 500 Zeichen gedeckelt, und jede Berechtigung, die Ihre App nutzt, muss Metas App Review durchlaufen, bevor sich jemand außerhalb Ihrer Testerliste verbinden kann.

Was kann die Threads-API veröffentlichen, und was nicht?

Einzelbeiträge unterstützen drei Medientypen: TEXT, IMAGE und VIDEO. Karusselle unterstützen IMAGE- und VIDEO-Kindelemente, zwischen 2 und 20 davon, und ein Karussell zählt als ein einzelner Beitrag gegen Ihr Veröffentlichungslimit.

Die Spezifikationen, aus Metas eigener Dokumentation:

EinschränkungWert
Textlänge500 Zeichen
Karussell-Kindelemente2 bis 20
BildformateJPEG, PNG
Bilddateigrößemaximal 8 MB
Bildbreite320 bis 1440 Pixel
Bildseitenverhältnismaximal 10:1
Video-ContainerMOV oder MP4
Video-CodecsH264- oder HEVC-Video, AAC-Audio
Video-Bildrate23 bis 60 FPS
Videodauer300 Sekunden (5 Minuten)
Videodateigrößemaximal 1 GB
Video-Bitrate100 Mbit/s Video, 128 kbit/s Audio

Ein Detail, das überrascht: Emojis zählen gegen die 500 Zeichen nach ihrem UTF-8-Bytewert, nicht als einzelne Zeichen. Eine Bildunterschrift, die im Editor wie 480 Zeichen aussieht, kann abgelehnt werden. Wenn Sie clientseitig zählen, zählen Sie bei Emojis Bytes. Der Beitrag zum Threads-Zeichenlimit und der kostenlose Threads-Zeichenzähler berücksichtigen das beide.

Hinweis: Die Angaben hier wurden anhand von developers.facebook.com/docs/threads/posts und /docs/threads/overview im September 2026 überprüft. Plattformen ändern diese ohne Vorankündigung.

Wie sieht das Auth-Modell aus?

Threads läuft auf Metas App-Infrastruktur, jedoch mit eigenen Zugangsdaten. Sie erstellen eine Meta-App mit dem Threads-Anwendungsfall, und diese App stellt eine Threads-spezifische App-ID und ein Secret aus, die sich von den anderswo im Dashboard angezeigten unterscheiden. Das falsche Paar zu verwenden ist ein häufiger Fehler in der ersten Stunde.

Die Berechtigungen sind granular:

  • threads_basic (von jedem Endpunkt benötigt)
  • threads_content_publish (Veröffentlichung)
  • threads_manage_replies und threads_read_replies
  • threads_manage_insights
  • threads_delete
  • threads_location_tagging

App Review ist nicht optional. Jede Berechtigung muss durch App Review genehmigt werden, und die App muss in Produktion veröffentlicht sein, bevor jemand außerhalb der Tester sie gewähren kann. Bis dahin können Sie nur auf Threads-Profile veröffentlichen, die Sie über das App-Dashboard ausdrücklich als Tester eingeladen haben und die die Einladung über ihre Threads-Einstellungen angenommen haben. Metas Dokumentation gibt nicht an, wie lange der Review dauert, daher raten wir nicht.

Der Token-Lebenszyklus, den Sie selbst bauen müssen

Das ist der Teil, der zu einem Hintergrundprozess wird.

  1. Das Autorisierungsfenster liefert einen Code zurück.
  2. Tauschen Sie diesen gegen ein kurzlebiges Zugriffstoken, gültig für 1 Stunde.
  3. Tauschen Sie dieses gegen ein langlebiges Token über GET /access_token mit grant_type=th_exchange_token. Gültig für 60 Tage.
  4. Aktualisieren Sie es über GET /refresh_access_token mit grant_type=th_refresh_token. Ein Token muss mindestens 24 Stunden alt und noch nicht abgelaufen sein, um aktualisierbar zu sein. Ein aktualisiertes Token ist für weitere 60 Tage gültig.

Ein Token, das 60 Tage ohne Aktualisierung bleibt, läuft ab, und der Nutzer muss erneut autorisieren. Berechtigungen, die von App-Nutzern mit privaten Profilen erteilt wurden, sind 90 Tage gültig.

Hinweis: Die Angaben hier wurden anhand von developers.facebook.com/docs/threads/get-started und /get-started/long-lived-tokens im September 2026 überprüft. Plattformen ändern diese ohne Vorankündigung.

Wie sieht die tatsächliche Veröffentlichungsreihenfolge aus?

Für einen Einzelbeitrag:

  1. POST /{threads-user-id}/threads mit media_type und Ihrem Text oder Ihrer Medien-URL. Das gibt eine Container-ID zurück.
  2. Warten. Meta empfiehlt im Schnitt 30 Sekunden, bevor veröffentlicht wird, damit der Server die Medienverarbeitung abschließen kann.
  3. POST /{threads-user-id}/threads_publish mit dieser Container-ID.

Für ein Karussell fügen Sie einen Schritt ein: Erstellen Sie einen Container pro Kindelement, dann einen Karussell-Container, der auf diese verweist, und veröffentlichen Sie dann diesen.

# 1. create the container
curl -X POST "https://graph.threads.net/v1.0/$USER_ID/threads" \
  -d "media_type=IMAGE" \
  -d "image_url=https://example.com/photo.jpg" \
  -d "text=Shipping notes for this week." \
  -d "access_token=$TOKEN"
# -> {"id":"1789..."}

# 2. wait ~30s for processing, then publish
curl -X POST "https://graph.threads.net/v1.0/$USER_ID/threads_publish" \
  -d "creation_id=1789..." \
  -d "access_token=$TOKEN"

Beachten Sie, dass Bilder und Videos per öffentlicher URL übergeben werden, nicht als Bytes hochgeladen. Metas Server holen sie selbst ab. Das bedeutet, Ihre Medien müssen öffentlich erreichbar, unauthentifiziert und zum Zeitpunkt des Abrufs noch verfügbar sein, eine Hosting-Anforderung, die die meisten Menschen nicht einplanen.

Wie sehen die Ratenlimits aus?

AktionLimit
Veröffentlichte Beiträge250 pro gleitendem 24-Stunden-Zeitraum
Antworten1.000 pro 24 Stunden
Löschungen100 pro 24 Stunden
Standortsuchen500 pro 24 Stunden
Allgemeine API-Aufrufe4800 × Anzahl der Impressionen, pro 24 Stunden (mindestens 10 Impressionen)

Die Impressionen-Formel lohnt sich, zweimal zu lesen. Ihr Budget für allgemeine Aufrufe skaliert damit, wie viel Reichweite das Profil tatsächlich erzielt, mit einer Untergrenze. Ein brandneues Profil hat das Mindestbudget.

Hinweis: Die Angaben hier wurden anhand von developers.facebook.com/docs/threads/overview im September 2026 überprüft. Plattformen ändern diese ohne Vorankündigung.

Was Sie tatsächlich drei Wochen kosten wird

App Review. Die Vorbereitung von Screencasts, einer Datenschutzerklärung, einem funktionierenden Demo-Pfad und einer Geschäftsverifizierung, dann die Überarbeitung nach Ablehnungen. Die Dauer ist nicht veröffentlicht, planen Sie sie daher eher als Zeitplanrisiko denn als Aufgabe ein.

Der Token-Aktualisierungsjob. Langlebige Tokens laufen nach 60 Tagen ab und sind erst aktualisierbar, sobald sie 24 Stunden alt sind. Das erfordert einen geplanten Job, einen Speicher für verschlüsselte Tokens, einen Alarmierungsweg, wenn die Aktualisierung fehlschlägt, und einen Wiederverbindungs-Ablauf in Ihrer Benutzeroberfläche.

Asynchrones Scheitern. Dass der Container-Aufruf 200 zurückgibt, heißt nicht, dass Ihre Medien gültig sind. Der Veröffentlichungsaufruf ist der Punkt, an dem ein fehlerhaftes Video auftaucht, etwa 30 Sekunden später, in einer anderen Anfrage. Ihr Beitragsmodell braucht einen processing-Status und eine Möglichkeit, einen Fehler zu melden, der eintrifft, nachdem der Nutzer den Tab bereits geschlossen hat.

Öffentliches Medien-Hosting. Da Meta per URL abruft, brauchen Sie dauerhafte öffentliche URLs mit vernünftigem Cache-Verhalten und einen Plan dafür, was passiert, wenn der Abruf ratenbegrenzt oder vom Bot-Schutz Ihres CDN blockiert wird.

Byte-Zählung für Emojis. Günstig zu beheben, teuer, es erst in Produktion zu entdecken.

Die Kurzfassung

  • Zwei Aufrufe zum Veröffentlichen: Container erstellen, etwa 30 Sekunden warten, veröffentlichen. Drei für ein Karussell.
  • Medien werden per öffentlicher URL übergeben. Meta ruft sie ab.
  • 500 Zeichen. Emojis zählen als UTF-8-Bytes.
  • 250 über die API veröffentlichte Beiträge pro Profil pro 24 Stunden.
  • Kurzlebige Tokens gelten 1 Stunde, langlebige 60 Tage, aktualisierbar ab 24 Stunden Alter.
  • App Review ist pro Berechtigung erforderlich, bevor sich Nicht-Tester verbinden können. Es wird keine Dauer veröffentlicht.

Threads zusammen mit allem anderen planen

Wenn Threads eine Plattform in einem Set ist statt des gesamten Produkts, wiederholt sich das meiste der obigen Arbeit pro Netzwerk in unterschiedlicher Form. X verwendet OAuth 2.0 PKCE und blockweise Byte-Uploads. Bluesky benötigt überhaupt kein App Review. LinkedIn benötigt zwei separate Apps: persönliche Profile nutzen w_member_social, Unternehmensseiten nutzen r_organization_social, w_organization_social und rw_organization_admin, jeweils separat geprüft.

BulkPublish deckt 15 Plattformen hinter einer REST-API ab, einschließlich Threads, wobei die Container-Abfolge, die 60-Tage-Aktualisierung und die asynchrone Statusabfrage serverseitig übernommen werden. Die Entwicklerdokumentation und die REST-API-Referenz listen die Endpunkte auf, und Threads-Beiträge planen behandelt den Weg für Nicht-Entwickler.

Verwandte Beiträge