Ankündigung am Beginn der Einführung Ende der Einführung
30. April 2025 30. April 2025 30. Mai 2025

Ab heute können Kunden die Gewährungsart für OAuth-Aktualisierungstoken gemäß dem OAuth 2.0-Standard sowie die Unterstützung für den Ablauf von Zugriffs- und Aktualisierungstoken einführen. Externe App-Entwickler (die Integrationen und Apps im Marketplace veröffentlichen) müssen den OAuth-refresh_token-Ablauf bis zum 31. Januar 2026 übernehmen. Kunden müssen dies bis zum 30. April 2026tun.

Diese Ankündigung enthält folgende Aspekte:

  • Was ändert sich?
  • Warum nimmt Zendesk diese Änderung vor?
  • Was muss ich tun?

Was ändert sich?

Zendesk führt die Gewährungsart „OAuth-Aktualisierungstoken“ als erste Phase zur Einführung des Ablaufs von OAuth-Zugriffstokens ein. Mithilfe dieser Gewährungsart können Sie ein bereits abgelaufenes oder demnächst ablaufendes Zugriffstoken aktualisieren. Das Team stellt Ihnen diesen Workflow heute zur Verfügung. Externe App-Entwickler müssen den OAuth-Aktualisierungsfluss bis zum 31. Januar 2026 übernehmen. Bis zum 30. April 2026 ist er für alle Kunden zwingend erforderlich.

Bei diesem Vorgang wird durch Übergabe eines gültigen refresh_token-Parameters an den Endpunkt „/oauth/tokens“ mithilfe von grant_type: refresh_token ein neues OAuth-Zugriffstoken generiert. Eine erfolgreiche Anforderung gibt außerdem ein Aktualisierungstoken zurück und löscht die vorherigen Zugriffs- und Aktualisierungstoken. Um gründliche Tests des refresh_token-Flusses und des Tokenablaufs zu ermöglichen, können Sie auch die Parameter expires_in und refresh_token_expires_in an den Endpunkt „/oauth/tokens endpoint“ übergeben, während Sie die Gewährungsarten authorization_code und refresh_token verwenden, um den Ablauf von Zugriffstokens festzulegen. Wenn Sie eine Ablauffrist festlegen, wird diese angewendet und durchgesetzt.

In dieser ersten Phase, beginnend heute, werden Aktualisierungstoken für alle neuen OAuth-Tokenanforderungen gewährt. Vorhandene OAuth-Token können nicht aktualisiert werden. Alle vorhandenen Anwendungen und Integrationen funktionieren weiterhin wie erwartet.

Warum nimmt Zendesk diese Änderung vor?

Mit dieser Aktualisierung nähern wir uns weiter an die OAuth 2.0-Standards an und bieten Kunden und Entwicklern eine robustere und flexiblere API-Authentifizierung. 

Was muss ich tun?

Wenn Sie OAuth zur Authentifizierung von API-Anfragen verwenden, muss Ihre Anwendung oder Integration die Gewährungsart refresh_token verwenden. Weitere Informationen finden Sie unter Verwenden der OAuth-Authentifizierung für Ihre Anwendung.

Falls Sie Feedback oder Fragen zu dieser Ankündigung haben, dann besuchen Sie unser Community-Forum, in dem wir das Produkt-Feedback der Kund:innen sammeln und verwalten. Wenn Sie allgemeine Hilfe zu Ihren Zendesk-Produkten benötigen, wenden Sie sich an den Zendesk-Kundensupport.

Hinweis zur Übersetzung: Dieser Beitrag wurde mit automatischer Übersetzungssoftware übersetzt, um dem Leser ein grundlegendes Verständnis des Inhalts zu vermitteln. Trotz angemessener Bemühungen, eine akkurate Übersetzung bereitzustellen, kann Zendesk keine Garantie für die Genauigkeit übernehmen.

Sollten in Bezug auf die Genauigkeit der Informationen im übersetzten Beitrag Fragen auftreten, beziehen Sie sich bitte auf die englische Version des Beitrags, die als offizielle Version gilt.

Powered by Zendesk