Voor OAuth clients kun je in Admin Center nu instellen welke scopes, oftewel toegangsrechten, een applicatie mag aanvragen. Zendesk breidt tegelijk de beschikbare scopes uit, zodat je toegang specifieker kunt beperken dan met alleen brede lees- en schrijfrechten.

Als een OAuth client een scope aanvraagt die niet is toegestaan, faalt de aanvraag met 400 Bad Request en invalid_scope. Bestaande OAuth clients blijven werken zoals nu totdat je zelf allowed scopes configureert.
Voor teams met meerdere apps of maatwerkintegraties is dit vooral relevant vanuit security: je kunt per integratie dichter bij het principe van least privilege blijven, dus alleen toegang geven die echt nodig is.