Data dell’annuncio Data di inizio implementazione* Fine dell’implementazione
1 luglio 2024 31 luglio 2024 12 gennaio 2026

Il 1 luglio 2024, Zendesk ha annunciato che non offrirà più email e password come metodo di autenticazione per le chiamate API. Ti ricordiamo che questo metodo di autenticazione verrà disattivato il 12 gennaio 2026. 

Questo annuncio include i seguenti argomenti:

  • Cosa cambia?
  • Perché Zendesk ha deciso di apportare questa modifica?
  • Che cosa devo fare?

Cosa cambia?

A partire dal 31 luglio 2024, email e password non saranno più disponibili come metodo di autenticazione per le chiamate API per i nuovi account e per gli account che non usano questo metodo. Se stai usando attivamente questo metodo oggi, potrai continuare fino al 12 gennaio 2026, quando il metodo inizierà a essere gradualmente eliminato in tutti gli account Zendesk rimanenti in un periodo di 10 giorni. Devi passare all’uso di token API o OAuth prima del 12 gennaio 2026 per evitare qualsiasi impatto dovuto a questa rimozione.

L’autenticazione dell’utente finale non è interessata

Gli utenti finali nelle istanze Zendesk chiuse, il che significa che gli utenti finali devono accedere per visualizzare il centro assistenza, possono comunque autenticarsi con email e password, a meno che non disattivi specificamente “Consenti l’accesso con password agli utenti finali” nel Centro amministrativo. Per ulteriori informazioni sulle istanze Zendesk chiuse, consulta Opzioni per l’accesso degli utenti finali.

Perché Zendesk sta apportando questa modifica?

La sicurezza del tuo account è la nostra massima priorità. L’opzione per accedere alle API con nome utente e password è intrinsecamente poco sicura in quanto le password possono essere compromesse e riutilizzate e questo metodo non è più in linea con le attuali best practice per l’autenticazione API. Eliminando la possibilità di usare lo stesso nome utente e la stessa password per l’accesso tramite API, si riduce il rischio di accesso e modifiche non autorizzati all’account in caso di compromissione delle credenziali.

Che cosa devo fare?

Se stai autenticando le richieste API con email e password, passa all’uso dei token API. Per eseguire questa operazione

  1. Genera un token API nel Centro amministrativo. Consulta Generazione di token API.
  2. Aggiorna il metodo di autenticazione. Usa il tuo indirizzo email con /token aggiunto e il token API come password.

    Precedente (email e password):
    curl https://yourdomain.zendesk.com/api/v2/users.json \
    -u "user@example.com:your_password"

    Con token API:
    curl https://yourdomain.zendesk.com/api/v2/users.json \ 
    -u "user@example.com/token:your_api_token"
     
  3. Dopo l’aggiornamento, prova le chiamate API per assicurarti che si autentichino correttamente.

Per lasciare un feedback o per eventuali domande in merito a questo annuncio, visita il forum della community, dove vengono raccolti e gestiti i feedback dei clienti sui prodotti. Per ricevere assistenza generica con i prodotti Zendesk, contatta l'assistenza clienti Zendesk.

Avvertenza sulla traduzione: questo articolo è stato tradotto usando un software di traduzione automatizzata per fornire una comprensione di base del contenuto. È stato fatto tutto il possibile per fornire una traduzione accurata, tuttavia Zendesk non garantisce l'accuratezza della traduzione.

Per qualsiasi dubbio sull'accuratezza delle informazioni contenute nell'articolo tradotto, fai riferimento alla versione inglese dell'articolo come versione ufficiale.

Powered by Zendesk