El nuevo requisito de token OBF de Zoom: qué cambia para los usuarios de Meeting BaaS

YYusuf

Zoom requiere tokens OBF para las aplicaciones de Meeting SDK que se unan a reuniones externas a partir del 2 de marzo de 2026. Explicamos qué significa esto y cómo prepararse.

El nuevo requisito de token OBF de Zoom: qué cambia para los usuarios de Meeting BaaS
February 15, 2026

Zoom anunció un cambio significativo en la forma en que las aplicaciones de Meeting SDK se unen a las reuniones. A partir del 2 de marzo de 2026, los bots que se unan a reuniones que no crearon necesitarán un token On Behalf Of (OBF).

Ya hemos implementado soporte completo de OBF en Meeting BaaS. Esta publicación explica qué significa el cambio y cómo actualizar su integración.

Lea el anuncio oficial de Zoom para conocer todos los detalles técnicos.

Resumen

Antes del 2 de marzo de 2026Después del 2 de marzo de 2026
El bot se une a cualquier reunión de Zoom con credenciales de SDKEl bot necesita un token OBF para unirse a reuniones externas
No se requiere autorización del usuarioUn usuario de Zoom debe autorizar el bot mediante OAuth
El bot opera de forma independienteEl usuario autorizado debe estar presente en la reunión

Una "reunión externa" es cualquier reunión que no fue creada por cuentas dentro de su organización de Zoom. Para la mayoría de los clientes de Meeting BaaS, eso significa la mayoría de las reuniones.

¿Qué es un token OBF?

OBF significa "On Behalf Of" (en nombre de). Es un token que representa la autorización de un usuario específico de Zoom. Cuando su bot presenta un token OBF, demuestra que alguien dijo "este bot puede unirse a reuniones en mi nombre".

Esto conlleva dos restricciones importantes:

  1. El usuario debe autorizar su aplicación mediante OAuth (flujo de consentimiento único)
  2. El usuario debe estar presente en la reunión mientras el bot esté activo

Si el usuario autorizado se va, Zoom finaliza la sesión del SDK y el bot se desconecta. Este es un requisito de la plataforma Zoom.

¿Quién necesita actuar?

Guía de decisión rápida

Su caso de usoLo que necesita
Grabar reuniones para su propio equipoCredenciales de SDK (no se requiere OBF)
Crear un producto para clientes externosTokens OBF requeridos
Unirse a reuniones organizadas por tercerosTokens OBF requeridos
Solo Google Meet o TeamsNo se requieren cambios

Uso de credenciales de SDK

Si sus bots solo se unen a reuniones dentro de su organización de Zoom, puede evitar OBF por completo utilizando sus propias credenciales de SDK.

Cuando pasa zoom_sdk_id y zoom_sdk_pwd a Meeting BaaS, el bot se autentica con su aplicación de Zoom. Las reuniones a las que se une de esta manera se consideran "internas" a su cuenta.

{
  "meeting_url": "https://zoom.us/j/123456789",
  "bot_name": "Team Recorder",
  "zoom_sdk_id": "YOUR_SDK_KEY",
  "zoom_sdk_pwd": "YOUR_SDK_SECRET"
}

Este enfoque funciona bien para equipos que graban sus propias reuniones. Sin flujo OAuth, sin autorización de usuario, sin tokens OBF.

Consulte la guía de configuración de la aplicación de Zoom para saber cómo crear su aplicación de Zoom y obtener estas credenciales.

Implementación de tokens OBF

Para reuniones externas, necesita tokens OBF. Meeting BaaS admite tres formas de proporcionarlos:

OpciónCómo funcionaIdeal para
Token directoUsted obtiene el token y nos lo pasaPruebas, infraestructura OAuth existente
Token URLUsted aloja un endpoint que devuelve tokensMantener credenciales en sus servidores
OAuth administradoAlmacenamos credenciales y gestionamos la renovaciónLa mayoría de los clientes

Opción 1: Token directo

Obtenga el token OBF de Zoom usted mismo y páselo al crear el bot:

{
  "meeting_url": "https://zoom.us/j/123456789",
  "bot_name": "Recording Bot",
  "zoom_obf_token": "eyJ0eXAiOiJKV1Qi..."
}

Opción 2: Token URL

Aloje un endpoint que devuelva tokens OBF. El bot lo llama al momento de unirse:

{
  "meeting_url": "https://zoom.us/j/123456789",
  "bot_name": "Recording Bot",
  "zoom_obf_token_url": "https://your-api.com/zoom/obf-token"
}

Opción 3: OAuth administrado (recomendado)

Envíenos el código de autorización OAuth. Almacenamos los tokens y gestionamos la renovación automáticamente:

{
  "meeting_url": "https://zoom.us/j/123456789",
  "bot_name": "Recording Bot",
  "zoom_obf_token_user_id": "SeJwoMGwTCu52501SbDC0Q"
}

La mayoría de los clientes debería usar la Opción 3. Usted crea un botón de "Conectar Zoom", su usuario autoriza una vez y Meeting BaaS se encarga del resto.

API v2: Gestión mejorada de credenciales de Zoom

Si está usando Meeting BaaS v2, obtendrá funciones adicionales para gestionar las credenciales de Zoom:

FunciónDescripción
API de credencialesAlmacene credenciales de SDK y OAuth una vez con /v2/zoom-credentials
Configuración unificadaUn solo objeto zoom_config en lugar de múltiples parámetros
Tipos de credencialesCredenciales separadas de "app" (solo SDK) y "user" (OAuth con OBF)
Seguimiento de estadoMonitoree el estado de las credenciales con los estados activo/inválido
Seguimiento de erroreslast_error_message y last_error_at para debug
Cifrado AES-256-GCMTodos los secretos y tokens cifrados en reposo

En lugar de pasar credenciales con cada request, almacénelas una vez y haga referencia por ID:

{
  "meeting_url": "https://zoom.us/j/123456789",
  "bot_name": "Recording Bot",
  "zoom_config": {
    "credential_id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890"
  }
}

Consulte la guía de integración de Zoom v2 para más detalles.

La restricción del usuario autorizado

Esta es la parte que genera confusión: el usuario de Zoom que autorizó su aplicación debe estar en la reunión mientras el bot graba.

Para equipos que graban sus propias reuniones, esto suele funcionar de forma natural. La persona que configuró la integración probablemente también dirige la reunión.

Para plataformas donde los clientes solicitan grabaciones, debe comunicar esto. La persona que conectó su cuenta de Zoom debe unirse antes de que el bot pueda entrar.

¿Qué sucede si no está presente?

El bot espera. Reintenta unirse cada pocos segundos hasta que el usuario aparece o expira un tiempo de espera (configurable mediante waiting_room_timeout).

¿Qué sucede si se va a mitad de la reunión?

El bot se desconecta. Zoom finaliza la sesión del SDK. Cualquier grabación hasta ese momento se guarda y procesa.

¿Qué hay de la grabación continua?

Los tokens OBF están diseñados para reuniones con la presencia del usuario. Si necesita una grabación que continúe independientemente de quién esté presente, Zoom está desarrollando Real-Time Media Streams (RTMS).

Estamos trabajando en el soporte de RTMS. Sin embargo, RTMS tiene diferentes compromisos: se ejecuta como una aplicación dentro de la reunión (no como un participante bot visible) y aún no admite transmisión de audio bidireccional.

Para la mayoría de los casos de uso, OBF con el requisito de presencia funciona bien.

Cronograma

FechaQué ocurre
AhoraEl soporte de OBF está disponible en Meeting BaaS
Febrero de 2026Comience a probar su integración
2 de marzo de 2026Zoom aplica OBF para reuniones externas

Tiene aproximadamente tres semanas. Recomendamos comenzar ahora.

Primeros pasos

Determine su camino

¿Sus bots se unen a reuniones creadas por cuentas externas? Si es así, necesita tokens OBF. Si no, las credenciales de SDK pueden ser suficientes.

Configure su aplicación de Zoom

Cree una aplicación general de Zoom con Meeting SDK habilitado. Agregue el scope user:read:token (y user:read:user para la opción de OAuth administrado) si está usando OBF.

Guía de configuración de la aplicación de Zoom

Implemente la opción elegida

Siga nuestra guía detallada para la opción OBF que se adapte a su caso de uso.

Documentación de tokens OBF

Pruebe antes del 2 de marzo

Realice pruebas reales con reuniones de Zoom reales para verificar que todo funcione correctamente.

Recursos

Documentación de Meeting BaaS:

Recursos oficiales de Zoom:

¿Preguntas?

Contáctenos si necesita ayuda para elegir el enfoque correcto o tiene preguntas sobre la migración. Estamos acompañando a nuestros clientes en esta transición.

Contáctenos o consulte los canales de soporte de la comunidad.

Blogs similareszoom