Actualizaciones recientes de la plataforma

Zoho lanzó varias actualizaciones recientes que afectan la forma en que sincroniza archivos, responde a tickets de soporte y se integra con sistemas de terceros. Algunas son mejoras de funciones; otras son cambios en las políticas de seguridad que requieren su atención.

⚠️ Acción requerida: conector Zoho OAuth y credenciales en Deluge

Si usa el conector predeterminado Zoho OAuth, planifique su migración a conexiones específicas del servicio o personalizadas: Zoho deshabilitará la creación de nuevas conexiones Zoho OAuth el 31 de enero de 2026 (anunciado originalmente para el 31 de diciembre de 2025). Si sus scripts de Deluge incrustan credenciales en el campo URL de invokeURL, esas llamadas ya fallan. Siga leyendo para conocer los detalles.

Actualizaciones de la plataforma Zoho de diciembre de 2025

WorkDrive TrueSync: soporte de escritorio Linux

Zoho WorkDrive ya ofrece su aplicación de escritorio (TrueSync) para Linux en versión beta, anunciada en octubre de 2025, junto a las aplicaciones existentes para Windows y macOS.

Lo que esto significa para ti

  • Distribuciones compatibles: distribuciones basadas en Ubuntu LTS (22.04, 24.04 y derivadas) y la última versión estable de Fedora Workstation
  • Pensado para desarrolladores: los equipos de desarrollo con estaciones de trabajo Linux pueden acceder a los archivos de WorkDrive desde el escritorio sin soluciones alternativas
  • Limitaciones de la beta: algunas funciones aún no están disponibles; por ejemplo, la aplicación para Linux no permite sincronizar varias cuentas

Pruebe WorkDrive TrueSync en Linux

Si usa Ubuntu o Fedora, pruebe el cliente WorkDrive TrueSync para Linux (beta) para acceder a sus archivos de WorkDrive desde el escritorio.

Iniciar prueba gratuita Prueba gratuita de 15 días - Incluido en Zoho One

Detalles técnicos

El cliente Linux TrueSync admite:

  • Acceso a los archivos de WorkDrive mediante una unidad virtual, sin ocupar almacenamiento local
  • Sincronización automática de los cambios con la aplicación web de WorkDrive
  • Acceso sin conexión selectivo (marque archivos o carpetas concretos para usarlos sin conexión)
  • Uso compartido de archivos con miembros del equipo y colaboradores externos

Zoho Desk: mejoras de IA y respuesta masiva

Zoho Desk incorpora en actualizaciones recientes dos mejoras para los equipos de soporte: plantillas y fragmentos en las respuestas masivas, y asistencia de IA de Zia dentro de los tickets.

Novedades de IA en Zoho Desk

1. Plantillas de respuesta masiva + fragmentos

Los agentes ahora pueden insertar plantillas de correo electrónico y fragmentos directamente desde el editor de respuesta masiva, para responder de manera uniforme cuando manejan múltiples tickets con problemas similares (ediciones Professional y Enterprise). Esto es particularmente útil para:

  • Comunicaciones sobre interrupciones: envíe actualizaciones coherentes a todos los clientes afectados
  • Anuncios de productos: responda a las consultas sobre nuevas funciones con respuestas estandarizadas
  • Cambios de políticas: asegúrese de que todos los clientes reciban información precisa
  • Respuestas de temporada: horarios festivos, novedades de envío o información promocional

2. Asistencia basada en IA de Zia

Las funciones de IA de Zia en Desk ofrecen tres capacidades clave dentro de los tickets:

  • Resúmenes de tickets: genere automáticamente resúmenes concisos de hilos de tickets largos
  • Ayuda con respuestas: borradores de respuesta que combinan la conversación del ticket con los artículos de su base de conocimientos
  • Información: análisis de sentimiento (positivo, neutral o negativo) y etiquetado de temas clave

Impacto en el mundo real

Beneficios potenciales:

  • Mayor coherencia en las comunicaciones con los clientes
  • Incorporación más rápida de nuevos agentes de soporte (las sugerencias de la IA sirven de formación)
  • Mejor priorización de tickets gracias a la información de Zia

Actualice su soporte con Zoho Desk

Descubra la gestión de tickets de soporte con IA de Zoho Desk. Comience hoy su prueba gratuita.

Prueba Zoho Desk gratis Prueba gratuita de 15 días - Incluido en Zoho One

Conceptos básicos de plataforma y automatización

Conviene comprender algunos comportamientos clave de la plataforma para sus integraciones y automatizaciones:

Escritura masiva de trabajos asincrónicos en CRM

Los trabajos de Bulk Write en Zoho CRM son asincrónicos: la respuesta no está disponible de inmediato. Esto es lo que necesita saber:

  • Configure una URL de callback para recibir una notificación cuando termine un trabajo
  • O consulte periódicamente el estado del trabajo para supervisar los trabajos de larga duración

Firma de webhook HMAC

Zoho Projects y Zoho Sign pueden firmar los webhooks con HMAC-SHA256. Projects envía la firma en el encabezado X-ZP-WEBHOOK-SIGNATURE y Sign en X-ZS-WEBHOOK-SIGNATURE; ambas están codificadas en base64 y se calculan sobre la cadena sin procesar del payload. Importante: valide siempre estos encabezados en sus receptores de webhooks.

Buena práctica: valide siempre las firmas HMAC

// Example webhook validation (Node.js) - Zoho Projects / Zoho Sign
const crypto = require('crypto');

function validateWebhook(rawBody, signature, secret) {
    // Hash the raw payload string, not re-serialized JSON
    const expected = Buffer.from(crypto
        .createHmac('sha256', secret)
        .update(rawBody)
        .digest('base64'));
    const received = Buffer.from(signature || '');

    return expected.length === received.length &&
        crypto.timingSafeEqual(expected, received);
}

// In your webhook handler
// Projects: x-zp-webhook-signature | Sign: x-zs-webhook-signature
if (!validateWebhook(rawBody, req.headers['x-zp-webhook-signature'], SECRET)) {
    return res.status(401).send('Invalid signature');
}

Semántica de inserción de registros

La API Records Upsert comprueba los campos de verificación de duplicados: si existe un registro coincidente, se actualiza; de lo contrario, se inserta un registro nuevo. Use duplicate_check_fields para controlar qué campos se comprueban; si lo omite, se comprueban primero los campos definidos por el sistema y luego los campos únicos definidos por el usuario.

Cambios de políticas críticas para la seguridad (acción requerida)

Aquí es donde debes prestar mucha atención. Zoho está realizando dos cambios importantes relacionados con la seguridad que afectarán la forma de autenticar las llamadas API y administrar las conexiones OAuth.

🚨 Planifique estos cambios ahora

Las llamadas invokeURL de Deluge con credenciales incrustadas en la URL ya fallan con errores de ejecución. Las conexiones Zoho OAuth existentes siguen funcionando por ahora, pero no se podrán crear nuevas después del 31 de enero de 2026, y Zoho prevé dejar obsoletas las existentes más adelante con aviso previo. Marque su calendario y planifique sus actualizaciones ahora.

Actualizaciones de seguridad de Zoho

Desuso del conector OAuth: 31 de enero de 2026

Fecha revisada: 31 de enero de 2026 (originalmente el 31 de diciembre de 2025)

Zoho está dejando obsoleto el conector predeterminado Zoho OAuth en todos los servicios de Zoho que admiten conexiones de Deluge, excepto Zoho Creator. El 31 de enero de 2026 se deshabilitará la creación de nuevas conexiones Zoho OAuth y el conector se eliminará de la lista de servicios predeterminados. Use en su lugar conectores específicos del servicio o un conector personalizado.

¿Qué está cambiando?

  • Se elimina el conector OAuth predeterminado: el conector genérico "Zoho OAuth" se eliminará de la lista de servicios predeterminados y no se podrán crear nuevas conexiones
  • Conexiones específicas del servicio: use el conector integrado de cada servicio de Zoho (CRM, Books, Projects, etc.)
  • Conectores personalizados para varios servicios: si una conexión necesita ámbitos de varios servicios de Zoho, cree un conector personalizado
  • Las conexiones existentes siguen funcionando (por ahora): las conexiones Zoho OAuth existentes seguirán funcionando temporalmente; Zoho las dejará obsoletas más adelante, con aviso previo a los usuarios que aún las utilicen

Por qué esto importa

El conector OAuth predeterminado era conveniente, pero Zoho señala una creciente complejidad técnica y problemas de seguridad:

  • Alcance amplio (una sola autenticación para varios servicios de Zoho, con todos sus ámbitos)
  • Las conexiones específicas del servicio siguen el principio de mínimo privilegio

Cómo migrar

  1. Audite sus conexiones: enumere todas las integraciones que usan el conector OAuth predeterminado
  2. Cree conexiones específicas del servicio: use la configuración de Conexiones de cada aplicación de Zoho (en Zoho CRM: Configuración → Developer Hub → Conexiones)
  3. Cree conectores personalizados cuando sea necesario: si una conexión debe abarcar varios servicios de Zoho, cree un conector personalizado (puede registrar su propio cliente OAuth en la Zoho API Console)
  4. Actualice sus integraciones: sustituya las referencias al OAuth predeterminado por las nuevas conexiones específicas del servicio
  5. Pruebe a fondo: verifique que todas las integraciones funcionen con las nuevas conexiones antes del 31 de enero de 2026

Cronología de la migración

  • Ahora: audite las conexiones Zoho OAuth existentes
  • Antes del 31 de enero de 2026: cree conexiones específicas del servicio (o personalizadas) y luego actualice y pruebe las integraciones
  • 31 de enero de 2026: ya no se pueden crear nuevas conexiones Zoho OAuth; el conector sale de la lista de servicios predeterminados
  • Más adelante (con aviso previo): las conexiones Zoho OAuth existentes quedarán obsoletas

Cambios de seguridad de invokeURL de Deluge

Estado: ya en vigor

La obsolescencia de las credenciales incrustadas en el campo URL de invokeURL en Deluge entró en vigor en septiembre de 2025; las llamadas afectadas ahora devuelven errores de ejecución. El campo URL solo debe contener la URL del endpoint. Use Conexiones para gestionar la autenticación de forma segura.

¿Qué cambió?

Anteriormente, podía incrustar un nombre de usuario y una contraseña directamente en el campo URL de invokeURL, así:

❌ Método antiguo (ya no funciona)

// NO LONGER SUPPORTED - DO NOT USE
response = invokeurl
[
    url: "https://username:password@api.example.com/endpoint"
    type: GET
];

Use una Conexión en su lugar:

✅ Método recomendado

// Create a Connection in Zoho first, then reference it
response = invokeurl
[
    url: "https://api.example.com/endpoint"
    type: GET
    connection: "your_connection_name"
];

Por qué se hizo este cambio

  • Seguridad: las credenciales incrustadas en URL pueden quedar registradas por accidente en historiales del navegador, servidores proxy o registros del servidor, o exponerse mediante phishing
  • Compatibilidad: los navegadores y herramientas de API populares bloquean las URL con credenciales incrustadas
  • Rotación: actualice las credenciales en un solo lugar (configuración de la Conexión) en lugar de buscarlas en los scripts

Cómo actualizar sus secuencias de comandos

  1. Identifique los scripts afectados: busque en su código Deluge llamadas invokeURL con credenciales en la URL (usuario:contraseña@host)
  2. Cree Conexiones: para cada servicio externo, cree una Conexión en Zoho
  3. Actualice las llamadas invokeURL: reemplace las credenciales incrustadas por referencias a conexiones
  4. Pruebe a fondo: verifique que todas las llamadas a la API funcionen con el nuevo enfoque basado en Conexiones
  5. Elimine las credenciales antiguas: borre las credenciales incrustadas de su código

Tipos de conexión disponibles

  • OAuth 2.0
  • OAuth 1.0
  • Clave de API (enviada como cadena de consulta, datos de formulario o encabezado)
  • Autenticación básica (usuario/contraseña)
  • AWS Signature Version 4

Su lista de verificación de elementos de acción

Este es su plan de acción priorizado para estas actualizaciones de diciembre:

🔴 Crítico: acción requerida

  • ✅ Audite todas las conexiones OAuth para detectar el uso del conector Zoho OAuth predeterminado
  • ✅ Cree conexiones OAuth específicas del servicio para cada aplicación de Zoho que integre
  • ✅ Actualice las integraciones para usar las nuevas conexiones OAuth
  • ✅ Pruebe todas las integraciones antes del límite del 31 de enero de 2026
  • ✅ Revise los scripts de Deluge en busca de llamadas invokeURL con credenciales incrustadas en la URL
  • ✅ Cree Conexiones para todas las llamadas a API externas
  • ✅ Actualice y pruebe todos los scripts de Deluge

🟡 Importante: actualizaciones recomendadas

  • 📋 Pruebe la beta de WorkDrive TrueSync para Linux si usa Ubuntu/Fedora
  • 📋 Use plantillas y fragmentos en las respuestas masivas de Zoho Desk
  • 📋 Configure la asistencia de IA de Zia en Desk para responder más rápido a los tickets
  • 📋 Revise la validación HMAC de webhooks en sus integraciones
  • 📋 Documente su estrategia de conexiones OAuth para el mantenimiento futuro

🟢 Opcional: es bueno saberlo

  • 📖 Revise sus patrones de uso de la API Bulk Write para asegurar buenas prácticas
  • 📖 Familiarícese con la semántica de upsert para desarrollos futuros
  • 📖 Explore las nuevas funciones de Zia en otras aplicaciones de Zoho

¿Necesita ayuda con estas actualizaciones?

Si se siente abrumado por estos cambios de seguridad o no está seguro de por dónde empezar, podemos ayudarle. ZMCOR se especializa en integraciones de Zoho, desarrollo de API y migraciones de plataformas.

Asistencia experta en migración de Zoho

Nuestros consultores de Zoho pueden auditar su configuración actual, planificar su estrategia de migración e implementar los cambios necesarios antes del límite del 31 de enero de 2026.

Programar consulta Sin compromiso: hablemos de sus necesidades específicas

Servicios que ofrecemos

  • Migración de OAuth: auditoría y migración del OAuth predeterminado a conexiones específicas del servicio
  • Actualización de scripts de Deluge: conversión de credenciales incrustadas en Conexiones seguras
  • Pruebas de integración: pruebas exhaustivas para garantizar que nada se rompa
  • Documentación: documentación de su nueva arquitectura de conexiones
  • Capacitación: formación de su equipo en las nuevas buenas prácticas de seguridad

Manténgase a la vanguardia de las actualizaciones de Zoho

Zoho continúa evolucionando rápidamente, con nuevas funciones, mejoras de seguridad y cambios de plataforma que se anuncian periódicamente. Las actualizaciones de diciembre de 2025 son particularmente importantes porque implican cambios de seguridad que requieren acción.

Las conclusiones clave:

  • WorkDrive TrueSync ya está disponible para Linux (beta): ideal para equipos de desarrollo
  • Las funciones de IA de Zoho Desk siguen mejorando la eficiencia del soporte
  • Conector Zoho OAuth: no se pueden crear nuevas conexiones después del 31 de enero de 2026; migre a conexiones específicas del servicio o personalizadas
  • Las credenciales incrustadas en las URL de invokeURL de Deluge ya no se admiten: use Conexiones

No esperes hasta el último momento. Comience su planificación de migración hoy, realice pruebas exhaustivas y asegúrese de que sus integraciones continúen funcionando sin problemas hasta 2026.

Obtenga la plataforma Zoho completa

Todas estas actualizaciones están incluidas en Zoho One: más de 45 aplicaciones por un precio unificado. Sin licencias por aplicación ni cargos sorpresa.

Prueba Zoho One gratis Prueba gratuita de 30 días - Acceso completo a todas las aplicaciones

Sobre el autor

Zvonimir Marin es consultor de Zoho y especialista en implementación (certificado en Zoho Creator) que ayuda a las empresas a transformar sus operaciones con soluciones de Zoho. Se especializa en integraciones de API, automatización de flujos de trabajo y seguridad de la plataforma Zoho.