Zendesk avvecklar API tokens som autentiseringsmetod för sina API:er. Integrationer, appar och skript som använder API tokens behöver därför migreras till OAuth.
Avvecklingen börjar den 28 juli 2026 och genomförs i tre faser. Senast den 30 april 2027 behöver alla berörda integrationer vara migrerade. Därefter kommer API tokens inte längre att fungera.
Vad är en API token?
En API token är enkelt förklarat som en digital nyckel. Den används av ett annat system för att läsa information från eller uppdatera inne i Zendesk.
Det kan exempelvis vara en integration som:
- Hämtar order- eller kundinformation
- Skapar eller uppdaterar ärenden
- Kopplar ihop Zendesk med ett CRM-, lager- eller ordersystem
- Kör ett automatiserat skript eller arbetsflöde
Förändringen påverkar inte agenternas vanliga arbete direkt. Den påverkar externa system, appar och skript som använder API tokens för att ansluta till bland annat Zendesks Ticketing-, Help Center- eller Voice-API.
Varför gör Zendesk denna förändring?
API tokens är statiska och har traditionellt saknat ett automatiskt utgångsdatum. De kan inte heller begränsas till enskilda API-resurser på samma sätt som OAuth.
OAuth ger bättre möjligheter att begränsa en integrations åtkomst och använda tidsbegränsade åtkomstnycklar. Det minskar risken om en åtkomstnyckel skulle hamna i fel händer.
Kontrollera era API tokens
Ni hittar era API tokens här:
Admin Center → Apps and integrations → APIs → API tokens
Här visas en lista över de API tokens som finns i kontot.
Kolumnen Last used ger en indikation på vilka tokens som riskerar att inaktiveras på grund av inaktivitet. Den visar däremot inte automatiskt vilken integration som använder tokenen.
Om det är oklart kan ni kontakta er IT-avdelning eller oss på HappiRel.
Avvecklingen sker i tre faser
Fas 1 - från 28 juli 2026
Från och med den 28 juli 2026 gäller följande:
- API tokens som inte har använts på 30 dagar inaktiveras automatiskt.
- En inaktiverad token som fortsätter att vara oanvänd i 60 dagar raderas permanent.
- Nya Zendesk konton som skapas från detta datum kan inte skapa eller använda API tokens.
När en token inaktiveras kan den inte längre användas för API-anrop. En integration som använder tokenen kan därför sluta fungera.
Fas 2 - från 27 oktober 2026
- Befintliga Zendesk konton kan inte längre skapa nya API tokens, vare sig i Admin Center eller via API.
Redan aktiva tokens kan fortsätta fungera fram till den 30 april 2027, förutsatt att de används och inte inaktiveras på grund av inaktivitet.
Fas 3 - 30 april 2027
- Alla kvarvarande API tokens raderas permanent
- API tokens kan inte längre återaktiveras
- Alla API-anrop som använder API tokens slutar att fungera
- Sidorna för hantering av API tokens tas bort från Admin Center
Påverkas er verksamhet?
Ni kan vara berörda om ni någon gång har:
- Byggt egna integrationer, appar eller skript för Zendesk
- Kopplat Zendesk till andra system via externa verktyg eller partners
- Lämnat ut eller angett e-post och API token i andra verktyg
Att en API token finns i Admin Center betyder inte nödvändigtvis att den fortfarande används. Samtidigt kan en aktiv och verksamhetskritisk integration vara beroende av en token vars syfte inte är tydligt dokumenterat.
Ta därför inte bort några tokens innan ni har identifierat vad de används till.
Vad behöver ni göra?
1. Inventera era API tokens och identifiera vad de används till
Dokumentera vilka API tokens som finns, deras status, beskrivning och när de senast användes. Kontrollera därefter vilka integrationer, appar, skript eller externa system som använder respektive token. Var särskilt uppmärksam på äldre integrationer som saknar en tydlig intern ägare.
2. Utse tekniskt ansvarig och planera åtgärder
Bestäm vem som ansvarar för varje berörd integration och ta kontakt med respektive systemleverantör för att klargöra följande:
Använder lösningen en Zendesk API token?
Har lösningen stöd för OAuth?
Behöver integrationen uppdateras?
Vem genomför migreringen?
Hur ska den nya anslutningen testas?
3. Migrera och testa integrationen
Den tekniskt ansvariga behöver skapa en OAuth-klient, välja ett lämpligt OAuth-flöde och uppdatera integrationen så att den använder OAuth i stället för API token.
API token och OAuth kan användas parallellt under övergångsperioden. Det gör det möjligt att migrera och testa en integration i taget.
Ta inte bort den gamla tokenen förrän den nya OAuth-anslutningen har testats och verifierats.
Återaktivera en inaktiverad token
En inaktiverad API token kan återaktiveras så länge den fortfarande finns kvar i Admin Center.
En token som har varit inaktiverad och oanvänd i 60 dagar raderas permanent och kan därefter inte återställas. Efter den 30 april 2027 kan inga API tokens återaktiveras.
För att återaktivera en token går ni till:
Admin Center → Apps and integrations → APIs → API tokens
Öppna menyn bredvid tokenen och välj Reactivate.
Återaktivering bör endast ses som en tillfällig lösning. Integrationen behöver fortfarande migreras till OAuth.
Vad händer om ni inte migrerar?
Integrationer som fortfarande använder API tokens kan börja returnera fel eller sluta fungera helt.
Hur stor påverkan blir beror på hur många av era arbetsflöden som använder API tokens och hur verksamhetskritiska dessa integrationer är.
Behöver ni hjälp?
Kontakta oss på HappiRel!
För mer information om migreringen, se Migrera från API tokens till OAuth-access tokens i Zendesks dokumentation för utvecklare.
Kommentarer
0 kommentarer
Artikeln är stängd för kommentarer.