تحديثات المنصة الأخيرة
طرحت Zoho مؤخرًا عدة تحديثات تؤثر على طريقة مزامنة الملفات والرد على تذاكر الدعم والتكامل مع أنظمة الجهات الخارجية. بعضها تحسينات في الميزات، وبعضها الآخر تغييرات في سياسات الأمان تحتاج إلى انتباهك.
⚠️ إجراء مطلوب: موصل Zoho OAuth وبيانات الاعتماد في Deluge
إذا كنت تستخدم موصل Zoho OAuth الافتراضي، فخطط للانتقال إلى اتصالات خاصة بكل خدمة أو اتصالات مخصصة: ستعطّل Zoho إنشاء اتصالات Zoho OAuth جديدة في 31 يناير 2026 (أُعلن في الأصل عن 31 ديسمبر 2025). وإذا كانت نصوص Deluge البرمجية لديك تضمّن بيانات الاعتماد في حقل URL الخاص بـ invokeURL، فإن هذه الاستدعاءات تفشل بالفعل. تابع القراءة لمعرفة التفاصيل.
WorkDrive TrueSync: دعم سطح المكتب على Linux
Zoho WorkDrive ، تطبيق سطح المكتب (TrueSync)، متاح الآن لنظام Linux كإصدار تجريبي، وقد أُعلن عنه في أكتوبر 2025، إلى جانب تطبيقي Windows وmacOS الحاليين.
ماذا يعني هذا بالنسبة لك
- التوزيعات المدعومة: التوزيعات المبنية على Ubuntu LTS (22.04 و24.04 ومشتقاتها) وأحدث إصدار مستقر من Fedora Workstation
- مناسب للمطورين: يمكن لفرق التطوير التي تستخدم محطات عمل Linux الوصول إلى ملفات WorkDrive من سطح المكتب دون حلول التفافية
- قيود الإصدار التجريبي: بعض الميزات غير متاحة بعد؛ فمثلًا لا يدعم تطبيق Linux مزامنة حسابات متعددة
جرّب WorkDrive TrueSync على Linux
إذا كنت تستخدم Ubuntu أو Fedora، فجرّب عميل WorkDrive TrueSync لنظام Linux (إصدار تجريبي) للوصول إلى ملفات WorkDrive من سطح المكتب.
ابدأ التجربة المجانية تجربة مجانية لمدة 15 يومًا - مشمول في Zoho Oneالتفاصيل التقنية
يدعم عميل TrueSync لنظام Linux ما يلي:
- الوصول إلى ملفات WorkDrive عبر محرك أقراص افتراضي دون استخدام التخزين المحلي
- مزامنة تلقائية للتغييرات مع تطبيق WorkDrive على الويب
- وصول انتقائي دون اتصال (تحديد ملفات أو مجلدات معينة للاستخدام دون اتصال)
- مشاركة الملفات مع أعضاء الفريق والمتعاونين الخارجيين
Zoho Desk: تحسينات الرد الجماعي والذكاء الاصطناعي
Zoho Desk تحسينين لفرق الدعم: القوالب والمقتطفات في الردود الجماعية، ومساعدة Zia بالذكاء الاصطناعي داخل التذاكر.
1. قوالب ومقتطفات الرد الجماعي
يمكن للوكلاء الآن إدراج قوالب البريد الإلكتروني والمقتطفات مباشرة من محرر الرد الجماعي، ليتمكنوا من الرد بشكل موحد عند معالجة تذاكر متعددة ذات مشكلات متشابهة (إصدارا Professional وEnterprise). وهذا مفيد بشكل خاص في:
- التواصل أثناء الأعطال: إرسال تحديثات متسقة إلى جميع العملاء المتأثرين
- إعلانات المنتجات: الرد على الاستفسارات حول الميزات الجديدة بردود موحدة
- تغييرات السياسات: ضمان حصول جميع العملاء على معلومات دقيقة
- الردود الموسمية: ساعات العمل في العطلات، وتحديثات الشحن، والمعلومات الترويجية
2. مساعدة Zia المدعومة بالذكاء الاصطناعي
توفر ميزات الذكاء الاصطناعي من Zia في Desk ثلاث قدرات رئيسية داخل التذاكر:
- ملخصات التذاكر: إنشاء ملخصات موجزة تلقائيًا لسلاسل التذاكر الطويلة
- المساعدة في الرد: صياغة ردود تجمع بين محادثة التذكرة ومقالات قاعدة المعرفة لديك
- الرؤى: تحليل المشاعر (إيجابية أو محايدة أو سلبية) ووسم الموضوعات الرئيسية
الأثر العملي
تشمل الفوائد المحتملة:
- اتساق أعلى في التواصل مع العملاء
- تأهيل أسرع لوكلاء الدعم الجدد (تعمل اقتراحات الذكاء الاصطناعي كوسيلة تدريب)
- تحديد أفضل لأولويات التذاكر بفضل رؤى Zia
طوّر الدعم لديك مع Zoho Desk
جرّب إدارة تذاكر الدعم المدعومة بالذكاء الاصطناعي مع Zoho Desk. ابدأ تجربتك المجانية اليوم.
جرّب Zoho Desk مجانًا تجربة مجانية لمدة 15 يومًا - مشمول في Zoho Oneأساسيات المنصة والأتمتة
هناك بعض السلوكيات الأساسية للمنصة التي تستحق الفهم من أجل تكاملاتك وعمليات الأتمتة لديك:
مهام Bulk Write غير المتزامنة في CRM
مهام Bulk Write في Zoho CRM غير متزامنة: النتيجة لا تكون متاحة فورًا. إليك ما تحتاج إلى معرفته:
- حدّد عنوان URL لرد الاستدعاء (callback) لتلقي إشعار عند اكتمال المهمة
- أو تحقّق من حالة المهمة دوريًا لمراقبة المهام طويلة التشغيل
توقيع Webhook باستخدام HMAC
يمكن لـ Zoho Projects وZoho Sign توقيع الـ webhooks باستخدام HMAC-SHA256. يرسل Projects التوقيع في الترويسة X-ZP-WEBHOOK-SIGNATURE بينما يرسله Sign في X-ZS-WEBHOOK-SIGNATURE؛ وكلاهما مرمّز بصيغة base64 ومحسوب على سلسلة الحمولة الخام. مهم: تحقّق دائمًا من هذه الترويسات في مستقبِلات الـ webhook لديك.
أفضل ممارسة: تحقّق دائمًا من توقيعات HMAC
// Example webhook validation (Node.js) - Zoho Projects / Zoho Sign
const crypto = require('crypto');
function validateWebhook(rawBody, signature, secret) {
// Hash the raw payload string, not re-serialized JSON
const expected = Buffer.from(crypto
.createHmac('sha256', secret)
.update(rawBody)
.digest('base64'));
const received = Buffer.from(signature || '');
return expected.length === received.length &&
crypto.timingSafeEqual(expected, received);
}
// In your webhook handler
// Projects: x-zp-webhook-signature | Sign: x-zs-webhook-signature
if (!validateWebhook(rawBody, req.headers['x-zp-webhook-signature'], SECRET)) {
return res.status(401).send('Invalid signature');
}
آلية Upsert للسجلات
تفحص واجهة Records Upsert API حقول التحقق من التكرار: إذا وُجد سجل مطابق يتم تحديثه، وإلا يُدرج سجل جديد. مرّر duplicate_check_fields للتحكم في الحقول التي يتم فحصها؛ وإذا أغفلته، تُفحص الحقول المعرّفة من النظام أولًا، ثم الحقول الفريدة المعرّفة من المستخدم.
تحولات في السياسات حرجة أمنيًا (يتطلب إجراءً)
هنا تحتاج إلى الانتباه جيدًا. تُجري Zoho تغييرين مهمين متعلقين بالأمان سيؤثران على طريقة مصادقة استدعاءات API وإدارة اتصالات OAuth.
🚨 خطّط لهذه التغييرات الآن
استدعاءات invokeURL في Deluge التي تتضمن بيانات اعتماد مضمّنة في URL تفشل بالفعل مع أخطاء تنفيذ. تظل اتصالات Zoho OAuth الحالية تعمل في الوقت الحالي، لكن لا يمكن إنشاء اتصالات جديدة بعد 31 يناير 2026، وتخطط Zoho لإيقاف الاتصالات الحالية لاحقًا مع إشعار مسبق. سجّل الموعد في تقويمك وخطّط لتحديثاتك الآن.
إيقاف موصل OAuth: 31 يناير 2026
التاريخ المعدّل: 31 يناير 2026 (كان في الأصل 31 ديسمبر 2025)
توقف Zoho موصل Zoho OAuth الافتراضي في جميع خدمات Zoho التي تدعم اتصالات Deluge، باستثناء Zoho Creator. في 31 يناير 2026 سيتم تعطيل إنشاء اتصالات Zoho OAuth جديدة وإزالة الموصل من قائمة الخدمات الافتراضية. استخدم بدلًا من ذلك موصلات خاصة بكل خدمة أو موصلًا مخصصًا.
ما الذي يتغير
- إزالة موصل OAuth الافتراضي: ستتم إزالة الموصل العام "Zoho OAuth" من قائمة الخدمات الافتراضية، ولن يمكن إنشاء اتصالات جديدة
- اتصالات خاصة بكل خدمة: استخدم الموصل المدمج لكل خدمة من خدمات Zoho (CRM وBooks وProjects وغيرها)
- موصلات مخصصة للاحتياجات متعددة الخدمات: إذا احتاج اتصال واحد إلى نطاقات (scopes) من عدة خدمات Zoho، فأنشئ موصلًا مخصصًا
- الاتصالات الحالية تستمر في العمل (حاليًا): تستمر اتصالات Zoho OAuth الحالية في العمل مؤقتًا؛ وستوقفها Zoho لاحقًا مع إشعار مسبق للمستخدمين الذين ما زالوا يعتمدون عليها
لماذا يهم هذا
كان موصل OAuth الافتراضي مريحًا، لكن Zoho تشير إلى تزايد التعقيد التقني والمخاوف الأمنية:
- نطاق واسع (مصادقة واحدة عبر خدمات Zoho متعددة، مع دعم جميع نطاقاتها)
- الاتصالات الخاصة بكل خدمة تتبع مبدأ الحد الأدنى من الصلاحيات
كيفية الانتقال
- راجع اتصالاتك: أعدّ قائمة بجميع التكاملات التي تستخدم موصل OAuth الافتراضي
- أنشئ اتصالات خاصة بكل خدمة: استخدم إعدادات Connections في كل تطبيق من تطبيقات Zoho (في Zoho CRM: Setup ← Developer Hub ← Connections)
- أنشئ موصلات مخصصة عند الحاجة: إذا كان يجب أن يمتد الاتصال عبر عدة خدمات Zoho، فأنشئ موصلًا مخصصًا (يمكنك تسجيل عميل OAuth الخاص بك في Zoho API Console)
- حدّث تكاملاتك: استبدل المراجع إلى OAuth الافتراضي باتصالات جديدة خاصة بكل خدمة
- اختبر بدقة: تحقّق من أن جميع التكاملات تعمل مع الاتصالات الجديدة قبل 31 يناير 2026
الجدول الزمني للانتقال
- الآن: راجع اتصالات Zoho OAuth الحالية
- قبل 31 يناير 2026: أنشئ اتصالات خاصة بكل خدمة (أو مخصصة)، ثم حدّث التكاملات واختبرها
- 31 يناير 2026: لم يعد بالإمكان إنشاء اتصالات Zoho OAuth جديدة؛ ويُزال الموصل من قائمة الخدمات الافتراضية
- لاحقًا (مع إشعار مسبق): سيتم إيقاف اتصالات Zoho OAuth الحالية
تغييرات الأمان في Deluge invokeURL
الحالة: سارٍ بالفعل
دخل إيقاف Deluge لبيانات الاعتماد المضمّنة في حقل URL الخاص بـ invokeURL حيز التنفيذ في سبتمبر 2025؛ وتُرجع الاستدعاءات المتأثرة الآن أخطاء تنفيذ. يجب أن يحتوي حقل URL على عنوان نقطة النهاية فقط. استخدم Connections للتعامل مع المصادقة بشكل آمن.
ما الذي تغيّر
في السابق، كان بإمكانك تضمين اسم المستخدم وكلمة المرور مباشرة في حقل URL الخاص بـ invokeURL على النحو التالي:
❌ الطريقة القديمة (لم تعد تعمل)
// NO LONGER SUPPORTED - DO NOT USE
response = invokeurl
[
url: "https://username:password@api.example.com/endpoint"
type: GET
];
استخدم Connection بدلًا من ذلك:
✅ الطريقة الموصى بها
// Create a Connection in Zoho first, then reference it
response = invokeurl
[
url: "https://api.example.com/endpoint"
type: GET
connection: "your_connection_name"
];
لماذا أُجري هذا التغيير
- الأمان: قد تُسجَّل بيانات الاعتماد المضمّنة في عناوين URL عن غير قصد في سجل المتصفح أو خوادم الوكيل أو سجلات الخادم، أو تنكشف عبر التصيّد الاحتيالي
- التوافق: تحظر المتصفحات وأدوات API الشائعة عناوين URL التي تتضمن بيانات اعتماد
- التدوير: حدّث بيانات الاعتماد في مكان واحد (إعدادات Connection) بدلًا من البحث عنها في النصوص البرمجية
كيفية تحديث نصوصك البرمجية
- حدّد النصوص البرمجية المتأثرة: ابحث في شيفرة Deluge لديك عن استدعاءات invokeURL التي تتضمن بيانات اعتماد في URL (username:password@host)
- أنشئ Connections: لكل خدمة خارجية، أنشئ Connection في Zoho
- حدّث استدعاءات invokeURL: استبدل بيانات الاعتماد المضمّنة بمراجع إلى الاتصالات
- اختبر بدقة: تحقّق من أن جميع استدعاءات API تعمل وفق النهج الجديد القائم على Connections
- أزل بيانات الاعتماد القديمة: احذف بيانات الاعتماد المضمّنة من شيفرتك
أنواع الاتصالات المتاحة
- OAuth 2.0
- OAuth 1.0
- مفتاح API (يُرسل كسلسلة استعلام أو بيانات نموذج أو ترويسة)
- المصادقة الأساسية (اسم المستخدم/كلمة المرور)
- AWS Signature Version 4
قائمة الإجراءات المطلوبة منك
إليك خطة العمل مرتبة حسب الأولوية لتحديثات ديسمبر هذه:
🔴 حرج - يتطلب إجراءً
- ✅ راجع جميع اتصالات OAuth بحثًا عن استخدام موصل Zoho OAuth الافتراضي
- ✅ أنشئ اتصالات OAuth خاصة بكل خدمة لكل تطبيق Zoho تتكامل معه
- ✅ حدّث التكاملات لتستخدم اتصالات OAuth الجديدة
- ✅ اختبر جميع التكاملات قبل الموعد النهائي في 31 يناير 2026
- ✅ افحص نصوص Deluge البرمجية بحثًا عن استدعاءات invokeURL ذات بيانات اعتماد مضمّنة في URL
- ✅ أنشئ Connections لجميع استدعاءات API الخارجية
- ✅ حدّث جميع نصوص Deluge البرمجية واختبرها
🟡 مهم - تحديثات موصى بها
- 📋 جرّب الإصدار التجريبي من WorkDrive TrueSync لنظام Linux إذا كنت تستخدم Ubuntu/Fedora
- 📋 استخدم القوالب والمقتطفات في الردود الجماعية في Zoho Desk
- 📋 اضبط مساعدة Zia بالذكاء الاصطناعي في Desk لردود أسرع على التذاكر
- 📋 راجع التحقق من HMAC للـ webhooks في تكاملاتك
- 📋 وثّق استراتيجية اتصالات OAuth لديك من أجل الصيانة المستقبلية
🟢 اختياري - من المفيد معرفته
- 📖 راجع أنماط استخدام Bulk Write API لضمان اتباع أفضل الممارسات
- 📖 تعرّف على آلية upsert من أجل التطوير المستقبلي
- 📖 استكشف ميزات Zia الجديدة في تطبيقات Zoho الأخرى
هل تحتاج إلى مساعدة في هذه التحديثات؟
إذا شعرت بأن تغييرات الأمان هذه مربكة أو لم تكن متأكدًا من أين تبدأ، فيمكننا المساعدة. تتخصص ZMCOR في تكاملات Zoho وتطوير واجهات API وعمليات الترحيل بين المنصات.
مساعدة متخصصة في الترحيل على Zoho
يمكن لمستشاري Zoho لدينا مراجعة إعدادك الحالي، والتخطيط لاستراتيجية الترحيل، وتنفيذ التغييرات اللازمة قبل الموعد النهائي في 31 يناير 2026.
احجز استشارة دون أي التزام - لنناقش احتياجاتك الخاصةالخدمات التي نقدمها
- ترحيل OAuth: مراجعة الاتصالات والانتقال من OAuth الافتراضي إلى اتصالات خاصة بكل خدمة
- تحديث نصوص Deluge البرمجية: تحويل بيانات الاعتماد المضمّنة إلى Connections آمنة
- اختبار التكاملات: اختبار شامل لضمان عدم تعطل أي شيء
- التوثيق: توثيق البنية الجديدة لاتصالاتك
- التدريب: تدريب فريقك على أفضل ممارسات الأمان الجديدة
ابقَ متقدمًا على تحديثات Zoho
تواصل Zoho التطور بسرعة، مع الإعلان بانتظام عن ميزات جديدة وتحسينات أمنية وتغييرات في المنصة. وتحديثات ديسمبر 2025 مهمة بشكل خاص لأنها تتضمن تغييرات أمنية تتطلب إجراءً.
أهم النقاط:
- WorkDrive TrueSync متاح الآن لنظام Linux (إصدار تجريبي) - مثالي لفرق التطوير
- تواصل ميزات الذكاء الاصطناعي في Zoho Desk تحسين كفاءة الدعم
- موصل Zoho OAuth: لا يمكن إنشاء اتصالات جديدة بعد 31 يناير 2026 - انتقل إلى اتصالات خاصة بكل خدمة أو مخصصة
- لم تعد بيانات الاعتماد المضمّنة في عناوين URL لاستدعاءات invokeURL في Deluge مدعومة - استخدم Connections
لا تنتظر حتى اللحظة الأخيرة. ابدأ التخطيط للانتقال اليوم، واختبر بدقة، واحرص على استمرار عمل تكاملاتك بسلاسة في عام 2026.
احصل على منصة Zoho الكاملة
جميع هذه التحديثات مشمولة في Zoho One - أكثر من 45 تطبيقًا بسعر موحد واحد. لا تراخيص لكل تطبيق ولا رسوم مفاجئة.
جرّب Zoho One مجانًا تجربة مجانية لمدة 30 يومًا - وصول كامل إلى جميع التطبيقات