Aggiornamenti recenti della piattaforma

Zoho ha rilasciato diversi aggiornamenti recenti che influiscono sul modo in cui sincronizzi i file, rispondi ai ticket di assistenza e integri sistemi di terze parti. Alcuni sono miglioramenti funzionali; altri sono modifiche alle policy di sicurezza che richiedono la tua attenzione.

⚠️ Azione richiesta: connettore Zoho OAuth e credenziali Deluge

Se utilizzi il connettore Zoho OAuth predefinito, pianifica il passaggio a connessioni specifiche per servizio o personalizzate: Zoho disattiverà la creazione di nuove connessioni Zoho OAuth il 31 gennaio 2026 (inizialmente annunciata per il 31 dicembre 2025). Se i tuoi script Deluge incorporano credenziali nel campo URL di invokeURL, queste chiamate falliscono già. Continua a leggere per i dettagli.

Zoho Platform Updates December 2025

WorkDrive TrueSync: supporto desktop Linux

L'app desktop (TrueSync) di Zoho WorkDrive è ora disponibile per Linux in versione beta (annunciata a ottobre 2025), oltre alle app esistenti per Windows e macOS.

Cosa significa per te

  • Distribuzioni supportate: distribuzioni basate su Ubuntu LTS (22.04, 24.04 e derivate) e l’ultima versione stabile di Fedora Workstation
  • Adatto agli sviluppatori: i team di sviluppo con workstation Linux possono accedere ai file di WorkDrive dal desktop senza soluzioni alternative
  • Limiti della beta: alcune funzionalità non sono ancora disponibili; ad esempio, l'app Linux non supporta la sincronizzazione di più account

Prova WorkDrive TrueSync su Linux

Se usi Ubuntu o Fedora, prova il client WorkDrive TrueSync per Linux (beta) per accedere ai tuoi file WorkDrive dal desktop.

Avvia prova gratuita 15-day free trial - Includes in Zoho One

Dettagli tecnici

Il client Linux TrueSync supporta:

  • Accesso ai file di WorkDrive tramite un'unità virtuale, senza occupare spazio locale
  • Sincronizzazione automatica delle modifiche con l'app web di WorkDrive
  • Accesso offline selettivo (contrassegna file o cartelle specifici per l'uso offline)
  • Condivisione dei file con i membri del team e collaboratori esterni

Zoho Desk: risposta di massa e miglioramenti dell'intelligenza artificiale

I recenti aggiornamenti di Zoho Desk portano due miglioramenti per i team di assistenza: modelli e snippet nelle risposte multiple e l'assistenza IA di Zia all'interno dei ticket.

Zoho Desk AI Updates

1. Modelli di risposta di massa + snippet

Gli agenti possono ora inserire modelli di e-mail e snippet direttamente dall'editor delle risposte multiple, per rispondere in modo uniforme quando gestiscono più ticket con problemi simili (edizioni Professional ed Enterprise). È particolarmente utile per:

  • Outage Communications: Send consistent updates to all affected customers
  • Product Announcements: Reply to inquiries about new features with standardized responses
  • Policy Changes: Ensure all customers receive accurate information
  • Seasonal Responses: Holiday hours, shipping updates, or promotional information

2. Assistenza Zia basata sull'intelligenza artificiale

Le funzionalità di IA di Zia in Desk offrono tre capacità chiave all'interno dei ticket:

  • Riepiloghi dei ticket: genera automaticamente riepiloghi concisi delle lunghe conversazioni dei ticket
  • Aiuto nelle risposte: bozze di risposta che combinano la conversazione del ticket con gli articoli della tua knowledge base
  • Approfondimenti: analisi del sentiment (positivo, neutro o negativo) e tagging degli argomenti chiave

Impatto nel mondo reale

Vantaggi potenziali:

  • Higher consistency in customer communications
  • Faster onboarding for new support agents (AI suggestions serve as training)
  • Better ticket prioritization through Zia's insights

Migliora il tuo supporto con Zoho Desk

Experience AI-powered support ticketing with Zoho Desk. Start your free trial today.

Prova Zoho Desk gratis 15-day free trial - Included in Zoho One

Elementi essenziali di piattaforma e automazione

Alcuni comportamenti fondamentali della piattaforma sono importanti da conoscere per le tue integrazioni e automazioni:

Scrivi lavori asincroni in blocco in CRM

I job di Bulk Write in Zoho CRM sono asincroni: la risposta non è disponibile immediatamente. Ecco cosa devi sapere:

  • Imposta un URL di callback per ricevere una notifica al completamento di un job
  • Oppure controlla periodicamente lo stato del job per monitorare i job di lunga durata

Firma HMAC del webhook

Zoho Projects e Zoho Sign possono firmare i webhook con HMAC-SHA256. Projects invia la firma nell'header X-ZP-WEBHOOK-SIGNATURE e Sign in X-ZS-WEBHOOK-SIGNATURE; entrambe sono codificate in base64 e calcolate sulla stringa grezza del payload. Importante: convalida sempre questi header nei tuoi ricevitori di webhook.

Best Practice: Always Validate HMAC Signatures

// Example webhook validation (Node.js) - Zoho Projects / Zoho Sign
const crypto = require('crypto');

function validateWebhook(rawBody, signature, secret) {
    // Hash the raw payload string, not re-serialized JSON
    const expected = Buffer.from(crypto
        .createHmac('sha256', secret)
        .update(rawBody)
        .digest('base64'));
    const received = Buffer.from(signature || '');

    return expected.length === received.length &&
        crypto.timingSafeEqual(expected, received);
}

// In your webhook handler
// Projects: x-zp-webhook-signature | Sign: x-zs-webhook-signature
if (!validateWebhook(rawBody, req.headers['x-zp-webhook-signature'], SECRET)) {
    return res.status(401).send('Invalid signature');
}

Registra la semantica Upsert

L'API Records Upsert controlla i campi di verifica dei duplicati: se esiste un record corrispondente, viene aggiornato; altrimenti viene inserito un nuovo record. Passa duplicate_check_fields per scegliere quali campi controllare; se lo ometti, vengono controllati prima i campi definiti dal sistema e poi i campi univoci definiti dall'utente.

Cambiamenti politici critici per la sicurezza (azione richiesta)

È qui che devi prestare molta attenzione. Zoho sta apportando due modifiche significative relative alla sicurezza che influenzeranno il modo in cui autentichi le chiamate API e gestisci le connessioni OAuth.

🚨 Pianifica subito queste modifiche

Le chiamate Deluge invokeURL con credenziali incorporate nell'URL falliscono già con errori di esecuzione. Le connessioni Zoho OAuth esistenti per ora continuano a funzionare, ma dopo il 31 gennaio 2026 non sarà più possibile crearne di nuove, e Zoho prevede di deprecare in seguito quelle esistenti, con preavviso. Segna le date sul calendario e pianifica subito gli aggiornamenti.

Zoho Security Updates

Deprecazione del connettore OAuth: 31 gennaio 2026

Data rivista: 31 gennaio 2026 (inizialmente 31 dicembre 2025)

Zoho sta deprecando il connettore Zoho OAuth predefinito in tutti i servizi Zoho che supportano le connessioni Deluge, ad eccezione di Zoho Creator. Il 31 gennaio 2026 la creazione di nuove connessioni Zoho OAuth verrà disattivata e il connettore verrà rimosso dall'elenco dei servizi predefiniti. Usa invece connettori specifici per servizio o un connettore personalizzato.

Cosa sta cambiando

  • Connettore OAuth predefinito rimosso: il connettore generico "Zoho OAuth" verrà rimosso dall'elenco dei servizi predefiniti e non sarà più possibile creare nuove connessioni
  • Connessioni specifiche per servizio: usa il connettore integrato di ciascun servizio Zoho (CRM, Books, Projects, ecc.)
  • Connettori personalizzati per più servizi: se una connessione richiede scope di più servizi Zoho, crea un connettore personalizzato
  • Le connessioni esistenti funzionano (per ora): le connessioni Zoho OAuth esistenti continuano a funzionare temporaneamente; Zoho le deprecherà in seguito, con preavviso agli utenti che le utilizzano ancora

Perché questo è importante

Il connettore OAuth predefinito era comodo, ma Zoho cita una crescente complessità tecnica e problemi di sicurezza:

  • Ambito troppo ampio (una sola autenticazione per più servizi Zoho, con tutti i loro scope)
  • Le connessioni specifiche per servizio rispettano il principio del privilegio minimo

Come migrare

  1. Verifica le connessioni: elenca tutte le integrazioni che usano il connettore OAuth predefinito
  2. Crea connessioni specifiche per servizio: usa le impostazioni delle connessioni di ciascuna app Zoho (in Zoho CRM: Setup → Developer Hub → Connections)
  3. Crea connettori personalizzati se necessario: se una connessione deve coprire più servizi Zoho, crea un connettore personalizzato (puoi registrare il tuo client OAuth nella Zoho API Console)
  4. Aggiorna le integrazioni: sostituisci i riferimenti al connettore OAuth predefinito con le nuove connessioni specifiche per servizio
  5. Testa accuratamente: verifica che tutte le integrazioni funzionino con le nuove connessioni prima del 31 gennaio 2026

Cronologia della migrazione

  • Ora: verifica le connessioni Zoho OAuth esistenti
  • Prima del 31 gennaio 2026: crea connessioni specifiche per servizio (o personalizzate), poi aggiorna e testa le integrazioni
  • 31 gennaio 2026: non è più possibile creare nuove connessioni Zoho OAuth; il connettore esce dall'elenco dei servizi predefiniti
  • In seguito (con preavviso): le connessioni Zoho OAuth esistenti verranno deprecate

Diluvio di modifiche alla sicurezza di invokeURL

Stato: già in vigore

La deprecazione delle credenziali incorporate nel campo URL di invokeURL in Deluge è in vigore da settembre 2025; le chiamate interessate ora restituiscono errori di esecuzione. Il campo URL deve contenere solo l'URL dell'endpoint. Usa le Connections per gestire l'autenticazione in modo sicuro.

Cosa è cambiato

In precedenza era possibile incorporare nome utente e password direttamente nel campo URL di invokeURL, in questo modo:

❌ Old Method (No Longer Works)

// NO LONGER SUPPORTED - DO NOT USE
response = invokeurl
[
    url: "https://username:password@api.example.com/endpoint"
    type: GET
];

Usa invece una Connection:

✅ Metodo consigliato

// Create a Connection in Zoho first, then reference it
response = invokeurl
[
    url: "https://api.example.com/endpoint"
    type: GET
    connection: "your_connection_name"
];

Perché è stata apportata questa modifica

  • Sicurezza: le credenziali incorporate negli URL possono finire inavvertitamente nella cronologia del browser, nei server proxy o nei log dei server, oppure essere esposte tramite phishing
  • Compatibilità: i browser e gli strumenti API più diffusi bloccano gli URL con credenziali incorporate
  • Rotazione: aggiorna le credenziali in un unico punto (impostazioni della Connection) invece di cercarle negli script

Come aggiornare i tuoi script

  1. Individua gli script interessati: cerca nel codice Deluge le chiamate invokeURL con credenziali nell'URL (username:password@host)
  2. Crea le Connections: per ogni servizio esterno, crea una Connection in Zoho
  3. Aggiorna le chiamate invokeURL: sostituisci le credenziali incorporate con riferimenti alle Connections
  4. Testa accuratamente: verifica che tutte le chiamate API funzionino con l'approccio basato sulle Connections
  5. Rimuovi le vecchie credenziali: elimina le credenziali incorporate dal codice

Tipi di connessione disponibili

  • OAuth 2.0
  • OAuth 1.0
  • Chiave API (inviata come query string, dati del modulo o header)
  • Autenticazione Basic (nome utente/password)
  • AWS Signature Version 4

La tua lista di controllo delle azioni da intraprendere

Ecco il tuo piano d'azione prioritario per questi aggiornamenti di dicembre:

🔴 Critico – Azione richiesta

  • ✅ Verifica tutte le connessioni OAuth per individuare l'uso del connettore Zoho OAuth predefinito
  • ✅ Crea connessioni OAuth specifiche per servizio per ogni app Zoho integrata
  • ✅ Aggiorna le integrazioni per usare le nuove connessioni OAuth
  • ✅ Testa tutte le integrazioni prima della scadenza del 31 gennaio 2026
  • ✅ Cerca negli script Deluge le chiamate invokeURL con credenziali incorporate nell'URL
  • ✅ Crea Connections per tutte le chiamate API esterne
  • ✅ Aggiorna e testa tutti gli script Deluge

🟡 Importante: aggiornamenti consigliati

  • 📋 Prova la beta di WorkDrive TrueSync per Linux se usi Ubuntu/Fedora
  • 📋 Usa modelli e snippet nelle risposte multiple di Zoho Desk
  • 📋 Configura l'assistenza IA di Zia in Desk per risposte più rapide ai ticket
  • 📋 Verifica la convalida HMAC dei webhook nelle tue integrazioni
  • 📋 Documenta la tua strategia di connessioni OAuth per la manutenzione futura

🟢 Opzionale - Buono a sapersi

  • 📖 Review Bulk Write API patterns to ensure best practices
  • 📖 Familiarize yourself with upsert semantics for future development
  • 📖 Explore new Zia features in other Zoho apps

Hai bisogno di aiuto con questi aggiornamenti?

Se ti senti sopraffatto da queste modifiche alla sicurezza o non sai da dove iniziare, possiamo aiutarti. ZMCOR è specializzato in integrazioni Zoho, sviluppo API e migrazioni di piattaforme.

Assistenza esperta per la migrazione di Zoho

I nostri consulenti Zoho possono verificare la tua configurazione attuale, pianificare la strategia di migrazione e implementare le modifiche necessarie prima della scadenza del 31 gennaio 2026.

Schedule Consultation No obligation - let's discuss your specific needs

Servizi che offriamo

  • OAuth Migration: Audit and migrate from default OAuth to service-specific connections
  • Deluge Script Updates: Convert embedded credentials to secure Connections
  • Integration Testing: Comprehensive testing to ensure nothing breaks
  • Documentation: Document your new connection architecture
  • Training: Train your team on new security best practices

Rimani al passo con gli aggiornamenti di Zoho

Zoho continua a evolversi rapidamente, con nuove funzionalità, miglioramenti della sicurezza e cambiamenti della piattaforma annunciati regolarmente. Gli aggiornamenti di dicembre 2025 sono particolarmente importanti perché comportano modifiche di sicurezza che richiedono un'azione.

The key takeaways:

  • WorkDrive TrueSync è ora disponibile per Linux (beta): ottimo per i team di sviluppo
  • Le funzionalità di IA di Zoho Desk continuano a migliorare l'efficienza dell'assistenza
  • Connettore Zoho OAuth: dopo il 31 gennaio 2026 non è più possibile creare nuove connessioni – migra a connessioni specifiche per servizio o personalizzate
  • Le credenziali incorporate negli URL di Deluge invokeURL non sono più supportate – usa le Connections

Non aspettare fino all'ultimo minuto. Inizia oggi la pianificazione della migrazione, esegui test approfonditi e assicurati che le tue integrazioni continuino a funzionare senza intoppi fino al 2026.

Ottieni la piattaforma Zoho completa

All of these updates are included in Zoho One - 45+ apps for one unified price. No per-app licensing, no surprise fees.

Prova Zoho One gratis 30-day free trial - Full access to all apps

Informazioni sull'autore

Zvonimir Marin is a Zoho consultant and implementation specialist (Zoho Creator certified) helping businesses transform their operations with Zoho solutions. He specializes in API integrations, workflow automation, and Zoho platform security.