O Novo Requisito de Token OBF do Zoom: O Que Muda para os Usuários do Meeting BaaS
O Zoom está exigindo tokens OBF para aplicativos do Meeting SDK que participam de reuniões externas a partir de 2 de março de 2026. Explicamos o que isso significa e como se preparar.

O Zoom anunciou uma mudança significativa na forma como os aplicativos do Meeting SDK participam de reuniões. A partir de 2 de março de 2026, os bots que participarem de reuniões que não foram criadas por eles precisarão de um token On Behalf Of (OBF).
Já implementamos suporte completo ao OBF no Meeting BaaS. Este post explica o que essa mudança significa e como atualizar sua integração.
Leia o anúncio oficial do Zoom para obter todos os detalhes técnicos.
O Resumo
| Antes de 2 de março de 2026 | Após 2 de março de 2026 |
|---|---|
| O bot participa de qualquer reunião do Zoom com credenciais do SDK | O bot precisa de token OBF para participar de reuniões externas |
| Nenhuma autorização do usuário é necessária | Um usuário do Zoom deve autorizar o bot via OAuth |
| O bot opera de forma independente | O usuário autorizado deve estar presente na reunião |
Uma "reunião externa" é qualquer reunião não criada por contas dentro da sua organização no Zoom. Para a maioria dos clientes do Meeting BaaS, isso significa a maior parte das reuniões.
O Que É um Token OBF?
OBF significa "On Behalf Of" (Em Nome De). É um token que representa a autorização de um usuário específico do Zoom. Quando o seu bot apresenta um token OBF, ele comprova que alguém disse "este bot pode participar de reuniões em meu nome".
Duas restrições importantes acompanham isso:
- O usuário deve autorizar seu aplicativo via OAuth (fluxo de consentimento único)
- O usuário deve estar presente na reunião enquanto o bot estiver ativo
Se o usuário autorizado sair, o Zoom encerra a sessão do SDK e o bot é desconectado. Este é um requisito da plataforma Zoom.
Quem Precisa Agir?
Você precisa de tokens OBF
Seus bots participam de reuniões criadas por pessoas fora da sua organização no Zoom. Isso inclui a maioria dos casos de uso de anotações, transcrição e gravação.
Você pode não precisar de tokens OBF
Seus bots participam apenas de reuniões dentro da sua própria conta do Zoom. Usar suas próprias credenciais do SDK torna essas reuniões "internas".
Guia Rápido de Decisão
| Seu Caso de Uso | O Que Você Precisa |
|---|---|
| Gravar reuniões da sua própria equipe | Credenciais do SDK (sem necessidade de OBF) |
| Criar um produto para clientes externos | Tokens OBF obrigatórios |
| Participar de reuniões organizadas por outros | Tokens OBF obrigatórios |
| Somente Google Meet ou Teams | Nenhuma alteração necessária |
Usando Credenciais do SDK
Se seus bots participam apenas de reuniões dentro da sua organização no Zoom, você pode evitar o OBF completamente usando suas próprias credenciais do SDK.
Ao passar zoom_sdk_id e zoom_sdk_pwd para o Meeting BaaS, o bot se autentica com seu aplicativo do Zoom. As reuniões participadas dessa forma são consideradas "internas" à sua conta.
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Team Recorder",
"zoom_sdk_id": "YOUR_SDK_KEY",
"zoom_sdk_pwd": "YOUR_SDK_SECRET"
}Essa abordagem funciona bem para equipes que gravam suas próprias reuniões. Sem fluxo OAuth, sem autorização do usuário, sem tokens OBF.
Consulte o guia de configuração do aplicativo Zoom para saber como criar seu aplicativo no Zoom e obter essas credenciais.
Implementando Tokens OBF
Para reuniões externas, você precisa de tokens OBF. O Meeting BaaS oferece três formas de fornecê-los:
| Opção | Como Funciona | Ideal Para |
|---|---|---|
| Token Direto | Você busca o token e o repassa para nós | Testes, infraestrutura OAuth existente |
| Token URL | Você hospeda um endpoint que retorna tokens | Manter credenciais em seus servidores |
| OAuth Gerenciado | Armazenamos as credenciais e gerenciamos a atualização | A maioria dos clientes |
Opção 1: Token Direto
Busque o token OBF no Zoom por conta própria e passe-o ao criar o bot:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_obf_token": "eyJ0eXAiOiJKV1Qi..."
}Opção 2: Token URL
Hospede um endpoint que retorna tokens OBF. O bot o chama no momento de entrar na reunião:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_obf_token_url": "https://your-api.com/zoom/obf-token"
}Opção 3: OAuth Gerenciado (Recomendado)
Envie-nos o código de autorização OAuth. Armazenamos os tokens e gerenciamos a atualização automaticamente:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_obf_token_user_id": "SeJwoMGwTCu52501SbDC0Q"
}A maioria dos clientes deve usar a Opção 3. Você cria um botão "Conectar Zoom", seu usuário autoriza uma vez e o Meeting BaaS cuida do restante.
API v2: Gerenciamento Aprimorado de Credenciais do Zoom
Se você está usando o Meeting BaaS v2, terá recursos adicionais para gerenciar credenciais do Zoom:
| Recurso | Descrição |
|---|---|
| API de Credenciais | Armazene credenciais do SDK e OAuth uma vez com /v2/zoom-credentials |
| Configuração Unificada | Objeto zoom_config único em vez de múltiplos parâmetros |
| Tipos de Credenciais | Credenciais separadas de "app" (somente SDK) e "user" (OAuth com OBF) |
| Rastreamento de Estado | Monitore a saúde das credenciais com estados ativo/inválido |
| Rastreamento de Erros | last_error_message e last_error_at para debug |
| Criptografia AES-256-GCM | Todos os segredos e tokens criptografados em repouso |
Em vez de passar credenciais a cada request, armazene-as uma vez e referencie pelo ID:
{
"meeting_url": "https://zoom.us/j/123456789",
"bot_name": "Recording Bot",
"zoom_config": {
"credential_id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890"
}
}Consulte o Guia de Integração Zoom v2 para mais detalhes.
A Restrição do Usuário Autorizado
Esta é a parte que gera confusão: o usuário do Zoom que autorizou seu aplicativo deve estar na reunião enquanto o bot realiza a gravação.
Para equipes que gravam suas próprias reuniões, isso geralmente funciona naturalmente. A pessoa que configurou a integração provavelmente está conduzindo a reunião.
Para plataformas em que clientes solicitam gravações, é necessário comunicar isso. A pessoa que conectou sua conta do Zoom precisa entrar antes que o bot possa participar.
O que acontece se ela não estiver lá?
O bot aguarda. Ele tenta entrar novamente a cada poucos segundos até que o usuário apareça ou um tempo limite expire (configurável via waiting_room_timeout).
O que acontece se ela sair no meio da reunião?
O bot é desconectado. O Zoom encerra a sessão do SDK. Qualquer gravação até aquele momento ainda é salva e processada.
E Quanto à Gravação Contínua?
Os tokens OBF são projetados para reuniões com presença do usuário. Se você precisa de gravação que continue independentemente de quem está presente, o Zoom está desenvolvendo os Real-Time Media Streams (RTMS).
Estamos trabalhando no suporte ao RTMS. No entanto, o RTMS tem diferentes compensações: ele funciona como um aplicativo dentro da reunião (não como um participante bot visível) e ainda não oferece suporte a streaming de áudio bidirecional.
Para a maioria dos casos de uso, o OBF com o requisito de presença funciona bem.
Cronograma
| Data | O Que Acontece |
|---|---|
| Agora | O suporte ao OBF está disponível no Meeting BaaS |
| Fevereiro de 2026 | Comece a testar sua integração |
| 2 de março de 2026 | O Zoom passa a exigir OBF para reuniões externas |
Você tem cerca de três semanas. Recomendamos começar agora.
Primeiros Passos
Defina o seu caminho
Seus bots participam de reuniões criadas por contas externas? Se sim, você precisa de tokens OBF. Se não, as credenciais do SDK podem ser suficientes.
Configure seu aplicativo Zoom
Crie um Zoom General App com o Meeting SDK habilitado. Adicione o escopo user:read:token (e user:read:user para a opção de OAuth gerenciado) se você estiver usando OBF.
Implemente a opção escolhida
Siga nosso guia detalhado para a opção OBF que melhor se adapta ao seu caso de uso.
Teste antes de 2 de março
Execute testes reais com reuniões do Zoom para verificar se tudo funciona corretamente.
Recursos
Documentação do Meeting BaaS:
- Documentação do Token OBF do Zoom (v1)
- Guia de Integração Zoom (v2)
- API de Credenciais Zoom (v2)
- Guia de Configuração do Aplicativo Zoom
Recursos Oficiais do Zoom:
Dúvidas?
Entre em contato se precisar de ajuda para escolher a abordagem correta ou tiver dúvidas sobre a migração. Estamos trabalhando nessa transição junto com nossos clientes.
Fale conosco ou consulte os canais de suporte da comunidade.