El mapa real de cada plataforma
"Publicar por API" no significa lo mismo en todas las redes.
Sin revisión. En Bluesky (protocolo AT) y en Mastodon publicas con una credencial de tu propia cuenta y nadie revisa tu app. En Mastodon sí registras la aplicación (POST /api/v1/apps) y pedís el scope write:statuses, pero es instantáneo: no hay aprobación. Cada servidor pone sus reglas. Trae programación nativa (scheduled_at) y cabecera Idempotency-Key contra duplicados.
Según en nombre de quién publiques. En Meta, publicar en tu propia cuenta solo pide el permiso: instagram_business_content_publish en Instagram con Instagram Login —que exige cuenta profesional, cosa que Threads no pide— o threads_content_publish en Threads. La App Review llega al publicar para cuentas ajenas: registras la app y elegís el permiso, pruebas con tu cuenta, la envías a revisión con el caso de uso, y solo entonces publicás para terceros.
Con auditoría. TikTok pone dos puertas: tu app aprobada para el scope video.publish (video.upload solo deja borrador) y una auditoría del cliente; hasta pasarla, lo que publiques queda en privado. En YouTube, los proyectos sin verificar creados tras el 28 de julio de 2020 dejan sus vídeos bloqueados en privado: una auditoría denegada se puede apelar, ese vídeo no.
LinkedIn, en dos mitades. w_member_social está en Open Permissions: cualquiera lo añade por autoservicio y publica en su propio perfil. Lo cerrado es la vía de organización, reservada a organizaciones legalmente registradas. La tensión: sus términos prohíben automatizar publicaciones aunque el permiso sea de autoservicio.
Fija la versión de la API: Meta y LinkedIn retiran las viejas. Los límites tampoco son fijos: consúltalos en la documentación oficial antes de comprometerte a uno, y revisa las condiciones cuando la plataforma anuncie cambios.