Zendesk endrer autentisering: Fra API-tokens til OAuth

4. august 2026

Zendesk faser ut API-tokens som autentiseringsmetode, noe som innebærer en viktig endring for integrasjoner, skript og apper som kobler seg til Zendesk API. Har bedriften slike løsninger, må de nå flyttes til OAuth.

OAuth gir bedre kontroll på tilganger og gjør det enklere å begrense, fornye og tilbakekalle tilgangen for hver enkelt integrasjon.

 


 

Hva er OAuth?

API-tokenet fungerer som en fast nøkkel som brukes hver gang en integrasjon kobler seg til Zendesk.

Med OAuth får integrasjonen i stedet en tidsbegrenset tilgang som kan:

  • begrenses til bestemte ressurser

  • knyttes til en bestemt integrasjon

  • fornyes automatisk

  • tilbakekalles uten å påvirke andre løsninger

Dette gir bedre sikkerhet og bedre oversikt over hvilke systemer som har tilgang til Zendesk.

 


 

Gjelder dette deres Zendesk-oppsett?

Dette kan gjelde løsninger som:

  • leser eller oppdaterer Zendesk-saker

  • synkroniserer data mellom systemer

  • lager rapporter eller dashboards

  • kjører automatiserte skript

  • bruker apper eller tredjepartsløsninger

  • bruker webhooks som kommuniserer med Zendesk API

Hvis dere ikke har løsninger som kobler seg til Zendesk API med API-token, trenger dere normalt ikke å gjøre noe.

 


 

Hva bør dere gjøre nå?

1. Kartlegg løsningene deres

Finn ut hvilke integrasjoner, apper, skript og webhooks som kobler seg til Zendesk.

2. Finn ut hvordan de autentiserer seg

Undersøk om noen av løsningene bruker API-token.

3. Identifiser eiere og leverandører

Det kan være nødvendig å involvere egne utviklere eller leverandører som har satt opp løsningene.

4. Planlegg migreringen

Migreringen kan gjennomføres trinnvis. Hver løsning bør testes før API-tokenet deaktiveres.

 


 

Hva med webhooks?

Webhooks må vurderes ut fra hvordan de brukes.

Noen webhooks fra andre systemer kan flyttes til OAuth. Andre kan være bedre egnet for Action Flows, eller kreve middleware som håndterer autentisering og tokenfornyelse.

Vi anbefaler derfor å kartlegge webhookene separat.

 

Viktige datoer

28. juli 2026

API-tokens som ikke har vært brukt på 30 dager, blir automatisk deaktivert.

27. oktober 2026

Det blir ikke lenger mulig å opprette nye API-tokens.

30. april 2027

Alle gjenværende API-tokens blir permanent deaktivert.

Vi anbefaler å starte migreringen i god tid. API-tokens og OAuth kan brukes parallelt frem til 30. april 2027.

 

Kundelab kan hjelpe

Hvis dere er usikre på hvilke løsninger som bruker API-tokens, eller hvordan migreringen bør gjennomføres, kan vi hjelpe. Vi har lang erfaring med Zendesk-integrasjoner og kan bidra med både teknisk rådgivning og praktisk gjennomføring.

Vi kan blant annet hjelpe med:

  • kartlegging av eksisterende API-token-bruk

  • vurdering av riktig OAuth-løsning

  • migrering av integrasjoner og skript

  • gjennomgang av webhooks

  • testing og feilsøking

  • samarbeid med interne eller eksterne utviklere

Ta kontakt med oss, så hjelper vi dere med å kartlegge behovet og lage en plan for migreringen.

Les mer i Zendesk sin migreringsguide