Importante: Zendesk va a eliminar los tokens de API como método de autenticación. A partir del 28 de julio de 2026, los tokens no utilizados se desactivarán automáticamente. Para el 30 de abril de 2027, todos los tokens de API dejarán de funcionar. Consulte Anuncio de la eliminación de tokens de API como método de autenticación para solicitudes de API. 

Pregunta

¿Cómo se autentican las solicitudes de la API usando una de las API de Zendesk?

Respuesta

Debe ser un usuario verificado para realizar solicitudes de API autenticadas. Para autenticar las solicitudes de API, use la autenticación básica con su dirección de correo electrónico y contraseña, su dirección de correo electrónico y un token de API, o un token de acceso de OAuth.

Todos los métodos de autenticación establecen el encabezado de la autorización de manera diferente. Las credenciales enviadas en la carga o la URL no se procesan. Cada opción se enumera a continuación:

  • Autenticación de token de API
  • Autenticación de token de acceso OAuth
  • Ver el encabezado de la autorización

Autenticación de token de API

Si se usa untoken de API, puede combinar su dirección de correo electrónico y token de API para generar el encabezado de la autorización. Formatee la combinación de dirección de correo electrónico y token de API para que sea una cadena codificada por Base-64. Si desea ver un ejemplo de cómo formatear el encabezado de la autorización, consulte el bloque de código a continuación.

Authorization: Basic {base-64-encoded email_address/token:api_token}

Autenticación de token de acceso OAuth

Si usa OAuth para la autenticación, formatee el encabezado de la autorización de este modo:

Authorization: Bearer oauth_access_token

Si desea ver más información, consulte Uso de la autenticación OAuth con su aplicación.

Ver el encabezado de la autorización

Advertencia: No envíe tokens de API en vivo o de producción, tokens de acceso OAuth ni contraseñas de cuentas a herramientas de inspección de solicitudes de terceros ni a contenedores de solicitudes externos. Exponer las credenciales activas a servicios externos crea un riesgo para la seguridad. Use tokens ficticios o simulados al probar encabezados externamente.

Para ver exactamente lo que envía su aplicación, utilice una página de terceros como Pipedream, anteriormente RequestBin. Compare sus encabezados con los que genera un webhook usando una autenticación OAuth. Apunte el webhook a la URL m.pipedream.net y, en la página Agregar webhook, haga clic en Probar webhook para verlo en acción.

Agregar página de webhook al Centro de administración con el botón Probar webhook

Una vez que la solicitud llega a su requestb.in, se ve así:

Detalles del contenedor de solicitudes de Pipedream que muestran el encabezado del portador de la autorización

La cadena después de Authorization: Bearer es la clave de API proporcionada por RequestBin en la configuración de su cuenta en Acceso programático.

Interfaz web de decodificación Base64 que muestra los cuadros de entrada de cadenas codificadas y decodificadas

Si usa Python para hacer solicitudes, configure los encabezados de la sesión de la siguiente manera:

session = requests.Session()
session.headers = {'Content-Type': 'application/json', 'Authorization': 'Basic Basic_64_encoded_code'}
Nota: Monitoree el uso que hace de la API con el panel Uso de la API y verifique los posibles límites de acceso.

Si desea más información, consulte la documentación para programadores. Seguridad y autenticación.

Descargo de responsabilidad de la traducción: Este artículo ha sido traducido usando software de traducción automática para proporcionar una idea básica del contenido. Se han realizado esfuerzos razonables para proporcionar una traducción exacta, sin embargo, Zendesk no garantiza la exactitud de la traducción.

Si surge alguna pregunta relacionada con la exactitud de la información incluida en el artículo traducido, consulte la versión en inglés del artículo, que es la versión oficial.

Tecnología de Zendesk