El nuevo requisito de token OBF de Zoom: qué cambia para los usuarios de Meeting BaaS
Zoom requiere tokens OBF para las aplicaciones de Meeting SDK que se unan a reuniones externas a partir del 2 de marzo de 2026. Explicamos qué significa esto y cómo prepararse.

Zoom anunció un cambio significativo en la forma en que las aplicaciones de Meeting SDK se unen a las reuniones. A partir del 2 de marzo de 2026, los bots que se unan a reuniones que no crearon necesitarán un token On Behalf Of (OBF).
Ya hemos implementado soporte completo de OBF en Meeting BaaS. Esta publicación explica qué significa el cambio y cómo actualizar su integración.
Lea el anuncio oficial de Zoom para conocer todos los detalles técnicos.
Resumen
| Antes del 2 de marzo de 2026 | Después del 2 de marzo de 2026 |
|---|---|
| El bot se une a cualquier reunión de Zoom con credenciales de SDK | El bot necesita un token OBF para unirse a reuniones externas |
| No se requiere autorización del usuario | Un usuario de Zoom debe autorizar el bot mediante OAuth |
| El bot opera de forma independiente | El usuario autorizado debe estar presente en la reunión |
Una "reunión externa" es cualquier reunión que no fue creada por cuentas dentro de su organización de Zoom. Para la mayoría de los clientes de Meeting BaaS, eso significa la mayoría de las reuniones.
¿Qué es un token OBF?
OBF significa "On Behalf Of" (en nombre de). Es un token que representa la autorización de un usuario específico de Zoom. Cuando su bot presenta un token OBF, demuestra que alguien dijo "este bot puede unirse a reuniones en mi nombre".
Esto conlleva dos restricciones importantes:
- El usuario debe autorizar su aplicación mediante OAuth (flujo de consentimiento único)
- El usuario debe estar presente en la reunión mientras el bot esté activo
Si el usuario autorizado se va, Zoom finaliza la sesión del SDK y el bot se desconecta. Este es un requisito de la plataforma Zoom.
¿Quién necesita actuar?
Necesita tokens OBF
Sus bots se unen a reuniones creadas por personas ajenas a su organización de Zoom. Esto incluye la mayoría de los casos de uso de toma de notas, transcripción y grabación.
Es posible que no necesite tokens OBF
Sus bots solo se unen a reuniones dentro de su propia cuenta de Zoom. El uso de sus propias credenciales de SDK hace que estas reuniones sean "internas".
Guía de decisión rápida
| Su caso de uso | Lo que necesita |
|---|---|
| Grabar reuniones para su propio equipo | Credenciales de SDK (no se requiere OBF) |
| Crear un producto para clientes externos | Tokens OBF requeridos |
| Unirse a reuniones organizadas por terceros | Tokens OBF requeridos |
| Solo Google Meet o Teams | No se requieren cambios |
Uso de credenciales de SDK
Si sus bots solo se unen a reuniones dentro de su organización de Zoom, puede evitar OBF por completo utilizando sus propias credenciales de SDK.
Cuando pasa zoom_sdk_id y zoom_sdk_pwd a Meeting BaaS, el bot se autentica con su aplicación de Zoom. Las reuniones a las que se une de esta manera se consideran "internas" a su cuenta.
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Team Recorder",
"zoom_sdk_id": "YOUR_SDK_KEY",
"zoom_sdk_pwd": "YOUR_SDK_SECRET"
}Este enfoque funciona bien para equipos que graban sus propias reuniones. Sin flujo OAuth, sin autorización de usuario, sin tokens OBF.
Consulte la guía de configuración de la aplicación de Zoom para saber cómo crear su aplicación de Zoom y obtener estas credenciales.
Implementación de tokens OBF
Para reuniones externas, necesita tokens OBF. Meeting BaaS admite tres formas de proporcionarlos:
| Opción | Cómo funciona | Ideal para |
|---|---|---|
| Token directo | Usted obtiene el token y nos lo pasa | Pruebas, infraestructura OAuth existente |
| Token URL | Usted aloja un endpoint que devuelve tokens | Mantener credenciales en sus servidores |
| OAuth administrado | Almacenamos credenciales y gestionamos la renovación | La mayoría de los clientes |
Opción 1: Token directo
Obtenga el token OBF de Zoom usted mismo y páselo al crear el bot:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_obf_token": "eyJ0eXAiOiJKV1Qi..."
}Opción 2: Token URL
Aloje un endpoint que devuelva tokens OBF. El bot lo llama al momento de unirse:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_obf_token_url": "https://your-api.com/zoom/obf-token"
}Opción 3: OAuth administrado (recomendado)
Envíenos el código de autorización OAuth. Almacenamos los tokens y gestionamos la renovación automáticamente:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_obf_token_user_id": "SeJwoMGwTCu52501SbDC0Q"
}La mayoría de los clientes debería usar la Opción 3. Usted crea un botón de "Conectar Zoom", su usuario autoriza una vez y Meeting BaaS se encarga del resto.
API v2: Gestión mejorada de credenciales de Zoom
Si está usando Meeting BaaS v2, obtendrá funciones adicionales para gestionar las credenciales de Zoom:
| Función | Descripción |
|---|---|
| API de credenciales | Almacene credenciales de SDK y OAuth una vez con /v2/zoom-credentials |
| Configuración unificada | Un solo objeto zoom_config en lugar de múltiples parámetros |
| Tipos de credenciales | Credenciales separadas de "app" (solo SDK) y "user" (OAuth con OBF) |
| Seguimiento de estado | Monitoree el estado de las credenciales con los estados activo/inválido |
| Seguimiento de errores | last_error_message y last_error_at para debug |
| Cifrado AES-256-GCM | Todos los secretos y tokens cifrados en reposo |
En lugar de pasar credenciales con cada request, almacénelas una vez y haga referencia por ID:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_config": {
"credential_id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890"
}
}Consulte la guía de integración de Zoom v2 para más detalles.
La restricción del usuario autorizado
Esta es la parte que genera confusión: el usuario de Zoom que autorizó su aplicación debe estar en la reunión mientras el bot graba.
Para equipos que graban sus propias reuniones, esto suele funcionar de forma natural. La persona que configuró la integración probablemente también dirige la reunión.
Para plataformas donde los clientes solicitan grabaciones, debe comunicar esto. La persona que conectó su cuenta de Zoom debe unirse antes de que el bot pueda entrar.
¿Qué sucede si no está presente?
El bot espera. Reintenta unirse cada pocos segundos hasta que el usuario aparece o expira un tiempo de espera (configurable mediante waiting_room_timeout).
¿Qué sucede si se va a mitad de la reunión?
El bot se desconecta. Zoom finaliza la sesión del SDK. Cualquier grabación hasta ese momento se guarda y procesa.
¿Qué hay de la grabación continua?
Los tokens OBF están diseñados para reuniones con la presencia del usuario. Si necesita una grabación que continúe independientemente de quién esté presente, Zoom está desarrollando Real-Time Media Streams (RTMS).
Estamos trabajando en el soporte de RTMS. Sin embargo, RTMS tiene diferentes compromisos: se ejecuta como una aplicación dentro de la reunión (no como un participante bot visible) y aún no admite transmisión de audio bidireccional.
Para la mayoría de los casos de uso, OBF con el requisito de presencia funciona bien.
Cronograma
| Fecha | Qué ocurre |
|---|---|
| Ahora | El soporte de OBF está disponible en Meeting BaaS |
| Febrero de 2026 | Comience a probar su integración |
| 2 de marzo de 2026 | Zoom aplica OBF para reuniones externas |
Tiene aproximadamente tres semanas. Recomendamos comenzar ahora.
Primeros pasos
Determine su camino
¿Sus bots se unen a reuniones creadas por cuentas externas? Si es así, necesita tokens OBF. Si no, las credenciales de SDK pueden ser suficientes.
Configure su aplicación de Zoom
Cree una aplicación general de Zoom con Meeting SDK habilitado. Agregue el scope user:read:token (y user:read:user para la opción de OAuth administrado) si está usando OBF.
Implemente la opción elegida
Siga nuestra guía detallada para la opción OBF que se adapte a su caso de uso.
Pruebe antes del 2 de marzo
Realice pruebas reales con reuniones de Zoom reales para verificar que todo funcione correctamente.
Recursos
Documentación de Meeting BaaS:
- Documentación de tokens OBF de Zoom (v1)
- Guía de integración de Zoom (v2)
- API de credenciales de Zoom (v2)
- Guía de configuración de la aplicación de Zoom
Recursos oficiales de Zoom:
¿Preguntas?
Contáctenos si necesita ayuda para elegir el enfoque correcto o tiene preguntas sobre la migración. Estamos acompañando a nuestros clientes en esta transición.
Contáctenos o consulte los canales de soporte de la comunidad.