Tóm tắt nhanh
API (Application Programming Interface): giao diện lập trình cho phép 2 phần mềm nói chuyện với nhau.
Graph API: API chính thức của Facebook, cho phép developer truy cập dữ liệu người dùng, trang, nhóm, bài đăng. Tên "Graph" vì Facebook lưu dữ liệu theo cấu trúc đồ thị.
Endpoint: mỗi tính năng cụ thể trong API là 1 endpoint. Ví dụ /me/feed để đăng bài lên dòng thời gian cá nhân, /[group-id]/feed để đăng vào nhóm.
Session (phiên đăng nhập): trạng thái "đã đăng nhập" được lưu trong browser. Khi bạn đăng nhập Facebook và không thoát ra, browser giữ session đó để xác nhận danh tính với Facebook.
Cookie: dữ liệu nhỏ browser lưu lại để nhớ session đăng nhập. Khác với mật khẩu.
OAuth: giao thức ủy quyền truy cập, cho phép app truy cập tài nguyên người dùng mà không cần mật khẩu trực tiếp.
Selector: đoạn code xác định vị trí của 1 phần tử trên trang web (nút bấm, ô nhập liệu).
Bối cảnh: Tại sao Graph API bị siết?
Năm 2018, vụ Cambridge Analytica khiến hàng chục triệu dữ liệu người dùng Facebook bị khai thác mà người dùng không hay biết. Facebook bị điều trần tại Quốc hội Mỹ, và Meta buộc phải thắt chặt toàn bộ quyền API.
Từ 2018 đến 2026, Facebook liên tục cắt giảm quyền Graph API theo nhiều đợt:
2018: Xóa khả năng đọc danh sách bạn bè đầy đủ, giảm quyền đọc Groups. 2019-2020: Groups API chuyển sang restricted, developer phải xin phê duyệt riêng. 2021: Pages API v3.3 deprecated, nhiều endpoint quản lý Page bị thu hẹp. 2022-2023: Business API thắt chặt, tăng yêu cầu xác minh danh tính doanh nghiệp. 2024-2026: Enforcement liên tục, nhiều app bị revoke quyền tự động nếu không tuân policy.
Cụ thể cái gì bị chặn?
Với mục đích đăng bài vào nhóm Facebook, đây là những gì Graph API KHÔNG cho phép nữa:
Đăng bài tự động vào nhóm public: /[group-id]/feed endpoint vẫn tồn tại nhưng chỉ hoạt động với nhóm mà app đã được admin nhóm phê duyệt riêng, không thể dùng mass-posting vào hàng trăm nhóm tùy ý.
Lấy danh sách nhóm người dùng đang tham gia: Endpoint này bị removed hoàn toàn từ 2021.
Đăng bài với nội dung tùy ý vào nhiều nhóm: Facebook phân loại đây là "unsolicited bulk content", vi phạm policy.
Pages Management toàn quyền: Một số quyền như quản lý comments, roles bị thu hẹp với app không được Facebook phê duyệt chính thức.
Tác động với tool VN
Hầu hết tool đăng bài Facebook tại Việt Nam được xây dựng trước 2020 đều dựa vào Graph API. Sau các đợt siết quyền, những tool này rơi vào tình trạng:
Tool dùng Graph API official: không đăng được vào nhóm tùy ý, không lấy được group list, mất nhiều tính năng cốt lõi. Tác động trực tiếp đến khả năng vận hành.
Tool "hack" access token: dùng token cá nhân để gọi API, vi phạm Terms of Service. Nguy cơ Facebook thu hồi token và giới hạn tài khoản cao.
Lưu ý: ĐăngBàiTựĐộng KHÔNG dùng cách này. ĐăngBàiTựĐộng dùng Chrome extension automation user-side, hoàn toàn tuân thủ ToS Facebook về user-side automation.
Tại sao ĐăngBàiTựĐộng chọn Chrome extension?
ĐăngBàiTựĐộng sử dụng Chrome extension kết hợp browser automation thay vì Graph API, vì lý do kỹ thuật cụ thể:
Browser automation hoạt động như người dùng thật: Extension chạy trong chính Chrome của bạn, dùng session Facebook của bạn, tương tác với giao diện web Facebook y như bạn click tay. Facebook nhìn thấy một người dùng đang dùng browser, không phải một app gọi API.
Không bị giới hạn bởi Graph API restriction: Vì không dùng API, tool không cần xin phê duyệt từ Facebook và không bị ảnh hưởng bởi các đợt siết quyền Graph API.
Không cần access token riêng: Extension dùng session của bạn, không yêu cầu bạn cấp thêm quyền gì. Session được giữ bởi browser, không phải bởi server của tool.
Phù hợp với mục đích cá nhân/business nhỏ: Graph API yêu cầu developer account và quy trình xét duyệt phức tạp. Extension không cần điều đó.
Disclaimer quan trọng
Browser automation vẫn cần tuân thủ Facebook Terms of Service từ phía người dùng:
- Đăng bài như người dùng thật, không spam, không nội dung vi phạm.
- Không đăng quá nhanh với nội dung y hệt nhau vào hàng trăm nhóm liên tục.
- Tôn trọng quy định của từng nhóm mà admin nhóm đó đặt ra.
ĐăngBàiTựĐộng hoạt động theo cơ chế hỗ trợ người dùng đăng bài hiệu quả hơn, không phải "hack" hoặc bypass bảo mật Facebook.
Tham khảo thêm
Về chính sách Graph API chính thức: Facebook for Developers - Platform Policy và Meta Newsroom về Platform Changes.
Về kỹ thuật Chrome extension: Chrome for Developers - Extensions là tài liệu kỹ thuật chính thức của Google.
Về cách dùng tool an toàn: xem bài cách dùng tool Facebook không bị flag account 2026.
Về kỹ thuật hoạt động của Chrome extension: đọc thêm bài cách đăng bài Facebook nhóm tự động bằng extension.