API tokens verdwijnen als authenticatiemethode

Zendesk stopt met API tokens voor API-authenticatie. Vanaf 28 juli 2026 worden ongebruikte tokens automatisch gedeactiveerd; op 30 april 2027 stoppen alle API tokens definitief en moeten integraties OAuth gebruiken.

Dit raakt API-koppelingen die nu Support API tokens gebruiken, zoals Ticketing, Help Center en Voice API's. Denk aan webhooks, maatwerkscripts, datasynchronisaties en integraties van derden. Nieuwe accounts kunnen vanaf 28 juli 2026 geen API tokens meer gebruiken en vanaf 27 oktober 2026 kunnen bestaande accounts geen nieuwe tokens meer aanmaken.

Voor serviceteams met veel maatwerk is dit vooral een inventarisatievraag: welke processen leunen nog op API tokens en wat moet vóór de einddatum naar OAuth, de veiligere manier om API-toegang te geven met beter afgebakende rechten.

Hallo {{ticket.requester.first_name}},

Bedankt voor je vraag over de wijziging in de Zendesk API-authenticatie. Hieronder leggen we in het kort uit wat er verandert.

Wat gaat er gebeuren?
Zendesk stopt definitief met API-tokens op 30 april 2027. Alle integraties, scripts en apps die nu een API-token gebruiken, moeten vóór die datum overstappen op OAuth. zendesk

Waarom?
API-tokens zijn minder veilig: ze verlopen nooit, geven toegang tot alles waar de gebruiker bij kan, en iedereen die het token heeft kan het gebruiken. OAuth-tokens verlopen automatisch na korte tijd en kun je beperken tot alleen de toegang die echt nodig is. zendesk

Belangrijke data:

  • 28 juli 2026: nieuwe accounts kunnen geen API-tokens meer aanmaken, en tokens die 30 dagen niet gebruikt zijn worden automatisch gedeactiveerd zendesk
  • 27 oktober 2026: geen enkel account kan nog nieuwe API-tokens aanmaken zendesk
  • 30 april 2027: alle resterende API-tokens worden permanent uitgeschakeld en alle API-verzoeken met een API-token zullen mislukken zendesk

Wat moet je doen?

  1. Maak een overzicht van al je actieve API-tokens en welke integraties ze gebruiken.
  2. Maak per integratie een eigen OAuth-client aan in het Admin Center.
  3. Kies de juiste OAuth-flow: de authorization code flow als een gebruiker toegang moet goedkeuren, of de client credentials flow voor automatische server-naar-server processen zonder gebruiker. zendesk
  4. Pas je API-verzoeken aan zodat ze het OAuth-toegangstoken in de Authorization-header meesturen, en zorg dat je integratie tokens automatisch vernieuwt.

Goed om te weten: OAuth en API-tokens kunnen tot 30 april 2027 naast elkaar draaien, dus je kunt integraties één voor één migreren. zendesk

Lees de volledige aankondiging bij Zendesk

 

‹ Terug naar Zendesk Productnieuws