עדכוני פלטפורמה אחרונים

Zoho השיקה לאחרונה כמה עדכונים שמשפיעים על האופן שבו אתם מסנכרנים קבצים, עונים לפניות תמיכה ומתממשקים עם מערכות צד שלישי. חלקם שיפורי תכונות; אחרים הם שינויי מדיניות אבטחה שדורשים את תשומת לבכם.

⚠️ נדרשת פעולה: מחבר Zoho OAuth ופרטי הזדהות ב-Deluge

אם אתם משתמשים במחבר Zoho OAuth המוגדר כברירת מחדל, תכננו מעבר לחיבורים ייעודיים לכל שירות או לחיבורים מותאמים אישית: Zoho תשבית את יצירת חיבורי Zoho OAuth חדשים ב-31 בינואר 2026 (במקור הוכרז על 31 בדצמבר 2025). אם סקריפטי Deluge שלכם משבצים פרטי הזדהות בשדה ה-URL של invokeURL, הקריאות האלה כבר נכשלות. המשיכו לקרוא לפרטים.

עדכוני פלטפורמת Zoho בדצמבר 2025

WorkDrive TrueSync: תמיכה בשולחן העבודה של Linux

Zoho WorkDrive – אפליקציית שולחן העבודה (TrueSync) זמינה כעת ל-Linux בגרסת בטא, שהוכרזה באוקטובר 2025, לצד האפליקציות הקיימות ל-Windows ול-macOS.

מה זה אומר עבורכם

  • הפצות נתמכות: הפצות מבוססות Ubuntu LTS (22.04, 24.04 ונגזרותיהן) והגרסה היציבה האחרונה של Fedora Workstation
  • ידידותי למפתחים: צוותי פיתוח שעובדים על תחנות Linux יכולים לגשת לקבצי WorkDrive משולחן העבודה בלי פתרונות עוקפים
  • מגבלות הבטא: חלק מהתכונות עדיין אינן זמינות; למשל, אפליקציית Linux אינה תומכת בסנכרון של מספר חשבונות

נסו את WorkDrive TrueSync ב-Linux

אם אתם עובדים עם Ubuntu או Fedora, נסו את לקוח WorkDrive TrueSync ל-Linux (בטא) כדי לגשת לקבצי WorkDrive משולחן העבודה.

התחל ניסיון חינם ניסיון חינם ל-15 יום - כלול ב-Zoho One

פרטים טכניים

לקוח TrueSync ל-Linux תומך ב:

  • גישה לקבצי WorkDrive דרך כונן וירטואלי, בלי להשתמש באחסון המקומי
  • סנכרון אוטומטי של שינויים עם אפליקציית הרשת של WorkDrive
  • גישה סלקטיבית במצב לא מקוון (סימון קבצים או תיקיות מסוימים לשימוש לא מקוון)
  • שיתוף קבצים עם חברי צוות ושותפים חיצוניים

Zoho Desk: שיפורי תשובה המונית ובינה מלאכותית

Zoho Desk מביאים שני שיפורים לצוותי תמיכה: תבניות וקטעי טקסט בתשובות המוניות, וסיוע של Zia מבוסס בינה מלאכותית בתוך הפניות.

עדכוני הבינה המלאכותית ב-Zoho Desk

1. תבניות וקטעי טקסט לתשובה המונית

נציגים יכולים כעת להוסיף תבניות דוא"ל וקטעי טקסט ישירות מעורך התשובה ההמונית, כדי להשיב באופן אחיד כשהם מטפלים בפניות רבות עם בעיות דומות (מהדורות Professional ו-Enterprise). זה שימושי במיוחד עבור:

  • תקשורת בזמן תקלות: שליחת עדכונים עקביים לכל הלקוחות המושפעים
  • הכרזות מוצר: מענה לשאלות על תכונות חדשות בתשובות אחידות
  • שינויי מדיניות: לוודא שכל הלקוחות מקבלים מידע מדויק
  • תשובות עונתיות: שעות פעילות בחגים, עדכוני משלוחים או מידע על מבצעים

2. סיוע של Zia מבוסס בינה מלאכותית

תכונות הבינה המלאכותית של Zia ב-Desk מציעות שלוש יכולות מרכזיות בתוך הפניות:

  • סיכומי פניות: יצירה אוטומטית של סיכומים תמציתיים לשרשורי פניות ארוכים
  • עזרה בתשובות: ניסוח טיוטות תשובה שמשלבות את שיחת הפנייה עם מאמרי מאגר הידע שלכם
  • תובנות: ניתוח סנטימנט (חיובי, ניטרלי או שלילי) ותיוג נושאים מרכזיים

השפעה בפועל

היתרונות האפשריים כוללים:

  • עקביות גבוהה יותר בתקשורת עם לקוחות
  • קליטה מהירה יותר של נציגי תמיכה חדשים (הצעות הבינה המלאכותית משמשות כהדרכה)
  • תעדוף פניות טוב יותר בזכות התובנות של Zia

שדרגו את התמיכה שלכם עם Zoho Desk

התנסו בניהול פניות תמיכה מבוסס בינה מלאכותית עם Zoho Desk. התחילו את תקופת הניסיון החינמית שלכם עוד היום.

נסו את Zoho Desk בחינם ניסיון חינם ל-15 יום - כלול ב-Zoho One

יסודות הפלטפורמה והאוטומציה

כדאי להבין כמה התנהגויות ליבה של הפלטפורמה עבור האינטגרציות והאוטומציות שלכם:

משימות Bulk Write אסינכרוניות ב-CRM

משימות Bulk Write ב-Zoho CRM הן אסינכרוניות: התוצאה אינה זמינה מיד. הנה מה שצריך לדעת:

  • הגדירו כתובת URL לקריאה חוזרת (callback) כדי לקבל התראה כשהמשימה מסתיימת
  • או בדקו את סטטוס המשימה מעת לעת כדי לעקוב אחר משימות ארוכות

חתימת Webhook באמצעות HMAC

Zoho Projects ו-Zoho Sign יכולים לחתום על webhooks באמצעות HMAC-SHA256. Projects שולח את החתימה בכותרת X-ZP-WEBHOOK-SIGNATURE ו-Sign בכותרת X-ZS-WEBHOOK-SIGNATURE; שתיהן מקודדות ב-base64 ומחושבות על מחרוזת המטען הגולמית. חשוב: תמיד אמתו את הכותרות האלה במקבלי ה-webhook שלכם.

שיטה מומלצת: תמיד לאמת חתימות HMAC

// Example webhook validation (Node.js) - Zoho Projects / Zoho Sign
const crypto = require('crypto');

function validateWebhook(rawBody, signature, secret) {
    // Hash the raw payload string, not re-serialized JSON
    const expected = Buffer.from(crypto
        .createHmac('sha256', secret)
        .update(rawBody)
        .digest('base64'));
    const received = Buffer.from(signature || '');

    return expected.length === received.length &&
        crypto.timingSafeEqual(expected, received);
}

// In your webhook handler
// Projects: x-zp-webhook-signature | Sign: x-zs-webhook-signature
if (!validateWebhook(rawBody, req.headers['x-zp-webhook-signature'], SECRET)) {
    return res.status(401).send('Invalid signature');
}

הסמנטיקה של Upsert לרשומות

ה-API של Records Upsert בודק את שדות בדיקת הכפילויות: אם קיימת רשומה תואמת, היא מתעדכנת; אחרת נוספת רשומה חדשה. העבירו את duplicate_check_fields כדי לקבוע אילו שדות ייבדקו; אם תשמיטו אותו, ייבדקו תחילה שדות שהוגדרו על ידי המערכת ולאחר מכן שדות ייחודיים שהוגדרו על ידי המשתמש.

שינויי מדיניות קריטיים לאבטחה (נדרשת פעולה)

כאן צריך לשים לב במיוחד. Zoho מבצעת שני שינויים משמעותיים הקשורים לאבטחה, שישפיעו על האופן שבו אתם מאמתים קריאות API ומנהלים חיבורי OAuth.

🚨 תכננו את השינויים האלה כבר עכשיו

קריאות invokeURL ב-Deluge עם פרטי הזדהות המשובצים ב-URL כבר נכשלות עם שגיאות ביצוע. חיבורי Zoho OAuth קיימים ממשיכים לעבוד בינתיים, אבל לא ניתן ליצור חדשים אחרי 31 בינואר 2026, ו-Zoho מתכננת להוציא משימוש את הקיימים בהמשך, בהודעה מוקדמת. סמנו את התאריך ביומן ותכננו את העדכונים כבר עכשיו.

עדכוני אבטחה של Zoho

הוצאה משימוש של מחבר OAuth: 31 בינואר 2026

תאריך מעודכן: 31 בינואר 2026 (במקור 31 בדצמבר 2025)

Zoho מוציאה משימוש את מחבר Zoho OAuth המוגדר כברירת מחדל בכל שירותי Zoho שתומכים בחיבורי Deluge, למעט Zoho Creator. ב-31 בינואר 2026 תושבת יצירת חיבורי Zoho OAuth חדשים והמחבר יוסר מרשימת שירותי ברירת המחדל. השתמשו במקומו במחברים ייעודיים לכל שירות או במחבר מותאם אישית.

מה משתנה

  • הסרת מחבר OAuth המוגדר כברירת מחדל: המחבר הכללי "Zoho OAuth" יוסר מרשימת שירותי ברירת המחדל, ולא ניתן יהיה ליצור חיבורים חדשים
  • חיבורים ייעודיים לכל שירות: השתמשו במחבר המובנה של כל שירות Zoho (CRM, Books, Projects וכו')
  • מחברים מותאמים אישית לצרכים מרובי שירותים: אם חיבור אחד זקוק להרשאות (scopes) מכמה שירותי Zoho, צרו מחבר מותאם אישית
  • חיבורים קיימים ממשיכים לעבוד (בינתיים): חיבורי Zoho OAuth קיימים ממשיכים לפעול באופן זמני; Zoho תוציא אותם משימוש בהמשך, בהודעה מוקדמת למשתמשים שעדיין מסתמכים עליהם

למה זה חשוב

מחבר ה-OAuth המוגדר כברירת מחדל היה נוח, אך Zoho מציינת מורכבות טכנית גוברת וחששות אבטחה:

  • היקף רחב (אימות אחד על פני שירותי Zoho מרובים, עם תמיכה בכל ההרשאות שלהם)
  • חיבורים ייעודיים לכל שירות פועלים לפי עקרון ההרשאה המינימלית

איך לבצע את המעבר

  1. בדקו את החיבורים שלכם: רשמו את כל האינטגרציות שמשתמשות במחבר OAuth המוגדר כברירת מחדל
  2. צרו חיבורים ייעודיים לכל שירות: השתמשו בהגדרות Connections של כל אפליקציית Zoho (ב-Zoho CRM: Setup ← Developer Hub ← Connections)
  3. צרו מחברים מותאמים אישית לפי הצורך: אם חיבור צריך לחול על כמה שירותי Zoho, צרו מחבר מותאם אישית (אפשר לרשום לקוח OAuth משלכם ב-Zoho API Console)
  4. עדכנו את האינטגרציות שלכם: החליפו הפניות ל-OAuth ברירת המחדל בחיבורים חדשים ייעודיים לכל שירות
  5. בדקו היטב: ודאו שכל האינטגרציות עובדות עם החיבורים החדשים לפני 31 בינואר 2026

לוח זמנים למעבר

  • עכשיו: בדקו את חיבורי Zoho OAuth הקיימים
  • לפני 31 בינואר 2026: צרו חיבורים ייעודיים לכל שירות (או מותאמים אישית), ואז עדכנו ובדקו את האינטגרציות
  • 31 בינואר 2026: לא ניתן עוד ליצור חיבורי Zoho OAuth חדשים; המחבר יוצא מרשימת שירותי ברירת המחדל
  • בהמשך (בהודעה מוקדמת): חיבורי Zoho OAuth הקיימים יוצאו משימוש

שינויי אבטחה ב-invokeURL של Deluge

סטטוס: כבר בתוקף

ההוצאה משימוש של פרטי הזדהות המשובצים בשדה ה-URL של invokeURL ב-Deluge נכנסה לתוקף בספטמבר 2025; קריאות מושפעות מחזירות כעת שגיאות ביצוע. שדה ה-URL צריך להכיל רק את כתובת נקודת הקצה. השתמשו ב-Connections כדי לטפל באימות בצורה מאובטחת.

מה השתנה

בעבר היה אפשר לשבץ שם משתמש וסיסמה ישירות בשדה ה-URL של invokeURL, כך:

❌ השיטה הישנה (כבר לא עובדת)

// NO LONGER SUPPORTED - DO NOT USE
response = invokeurl
[
    url: "https://username:password@api.example.com/endpoint"
    type: GET
];

השתמשו ב-Connection במקום זאת:

✅ השיטה המומלצת

// Create a Connection in Zoho first, then reference it
response = invokeurl
[
    url: "https://api.example.com/endpoint"
    type: GET
    connection: "your_connection_name"
];

למה נעשה השינוי

  • אבטחה: פרטי הזדהות המשובצים בכתובות URL עלולים להירשם בטעות בהיסטוריית הדפדפן, בשרתי פרוקסי או ביומני שרת, או להיחשף באמצעות פישינג
  • תאימות: דפדפנים וכלי API נפוצים חוסמים כתובות URL עם פרטי הזדהות משובצים
  • החלפה: עדכנו פרטי הזדהות במקום אחד (הגדרות Connection) במקום לחפש אותם בתוך סקריפטים

איך לעדכן את הסקריפטים שלכם

  1. זהו סקריפטים מושפעים: חפשו בקוד ה-Deluge שלכם קריאות invokeURL עם פרטי הזדהות ב-URL (username:password@host)
  2. צרו Connections: לכל שירות חיצוני צרו Connection ב-Zoho
  3. עדכנו קריאות invokeURL: החליפו פרטי הזדהות משובצים בהפניות לחיבורים
  4. בדקו היטב: ודאו שכל קריאות ה-API עובדות בגישה החדשה המבוססת על Connections
  5. הסירו פרטי הזדהות ישנים: מחקו את פרטי ההזדהות המשובצים מהקוד שלכם

סוגי חיבורים זמינים

  • OAuth 2.0
  • OAuth 1.0
  • מפתח API (נשלח כמחרוזת שאילתה, כנתוני טופס או ככותרת)
  • אימות בסיסי (שם משתמש/סיסמה)
  • AWS Signature Version 4

רשימת פעולות לביצוע

הנה תוכנית הפעולה שלכם, לפי סדר עדיפויות, לעדכוני דצמבר האלה:

🔴 קריטי - נדרשת פעולה

  • ✅ בדקו את כל חיבורי ה-OAuth לאיתור שימוש במחבר Zoho OAuth המוגדר כברירת מחדל
  • ✅ צרו חיבורי OAuth ייעודיים לכל אפליקציית Zoho שאתם מתממשקים איתה
  • ✅ עדכנו את האינטגרציות לשימוש בחיבורי OAuth החדשים
  • ✅ בדקו את כל האינטגרציות לפני המועד האחרון ב-31 בינואר 2026
  • ✅ סרקו סקריפטי Deluge לאיתור קריאות invokeURL עם פרטי הזדהות המשובצים ב-URL
  • ✅ צרו Connections לכל קריאות ה-API החיצוניות
  • ✅ עדכנו ובדקו את כל סקריפטי Deluge

🟡 חשוב - עדכונים מומלצים

  • 📋 נסו את גרסת הבטא של WorkDrive TrueSync ל-Linux אם אתם משתמשים ב-Ubuntu/Fedora
  • 📋 השתמשו בתבניות ובקטעי טקסט בתשובות המוניות ב-Zoho Desk
  • 📋 הגדירו את הסיוע של Zia ב-Desk למענה מהיר יותר לפניות
  • 📋 בדקו את אימות ה-HMAC של webhooks באינטגרציות שלכם
  • 📋 תעדו את אסטרטגיית חיבורי ה-OAuth שלכם לצורך תחזוקה עתידית

🟢 אופציונלי - טוב לדעת

  • 📖 עברו על דפוסי השימוש ב-Bulk Write API כדי לוודא עבודה לפי השיטות המומלצות
  • 📖 הכירו את הסמנטיקה של upsert לקראת פיתוח עתידי
  • 📖 גלו תכונות Zia חדשות באפליקציות Zoho אחרות

צריכים עזרה עם העדכונים האלה?

אם השינויים האלה באבטחה מרגישים לכם מכבידים או שאינכם בטוחים מאיפה להתחיל, נוכל לעזור. ZMCOR מתמחה באינטגרציות של Zoho, בפיתוח API ובהגירות פלטפורמה.

סיוע מקצועי בהגירה ב-Zoho

יועצי ה-Zoho שלנו יכולים לבדוק את התצורה הנוכחית שלכם, לתכנן את אסטרטגיית ההגירה וליישם את השינויים הנדרשים לפני המועד האחרון ב-31 בינואר 2026.

קבעו פגישת ייעוץ ללא התחייבות - בואו נדבר על הצרכים הספציפיים שלכם

השירותים שאנו מציעים

  • הגירת OAuth: בדיקה ומעבר מ-OAuth ברירת המחדל לחיבורים ייעודיים לכל שירות
  • עדכון סקריפטי Deluge: המרת פרטי הזדהות משובצים ל-Connections מאובטחים
  • בדיקות אינטגרציה: בדיקות מקיפות כדי לוודא ששום דבר לא נשבר
  • תיעוד: תיעוד ארכיטקטורת החיבורים החדשה שלכם
  • הדרכה: הדרכת הצוות שלכם על שיטות האבטחה המומלצות החדשות

הישארו צעד לפני עדכוני Zoho

Zoho ממשיכה להתפתח במהירות, ומכריזה באופן קבוע על תכונות חדשות, שיפורי אבטחה ושינויים בפלטפורמה. עדכוני דצמבר 2025 חשובים במיוחד משום שהם כוללים שינויי אבטחה שדורשים פעולה.

הנקודות העיקריות:

  • WorkDrive TrueSync זמין כעת ל-Linux (בטא) - מצוין לצוותי פיתוח
  • תכונות הבינה המלאכותית של Zoho Desk ממשיכות לשפר את יעילות התמיכה
  • מחבר Zoho OAuth: לא ניתן ליצור חיבורים חדשים אחרי 31 בינואר 2026 - עברו לחיבורים ייעודיים לכל שירות או מותאמים אישית
  • פרטי הזדהות המשובצים בכתובות URL של invokeURL ב-Deluge אינם נתמכים עוד - השתמשו ב-Connections

אל תחכו לרגע האחרון. התחילו לתכנן את המעבר כבר היום, בדקו היטב, וודאו שהאינטגרציות שלכם ימשיכו לפעול בצורה חלקה גם ב-2026.

קבלו את פלטפורמת Zoho המלאה

כל העדכונים האלה כלולים ב-Zoho One - יותר מ-45 אפליקציות במחיר אחיד אחד. ללא רישוי לכל אפליקציה וללא עמלות מפתיעות.

נסו את Zoho One בחינם ניסיון חינם ל-30 יום - גישה מלאה לכל האפליקציות

על המחבר

זבונימיר מרין הוא יועץ Zoho ומומחה יישום (בעל הסמכת Zoho Creator) שמסייע לעסקים לשנות את התפעול שלהם בעזרת פתרונות Zoho. הוא מתמחה באינטגרציות API, באוטומציה של תהליכי עבודה ובאבטחת פלטפורמת Zoho.