Quem já integrou algum sistema com a API do Zabbix conhece o incômodo: gerar um token de usuário, guardar ele numa variável de ambiente ou num arquivo de configuração, e torcer pra ninguém vazar aquele arquivo. Token estático funciona, mas é autenticação de 2015 rodando em 2026 — sem expiração automática, sem escopo, sem jeito fácil de revogar sem quebrar todo mundo que depende dele.
O que vem mudando na linha 7.4
Desde o 7.4.0, o Zabbix vem estendendo suporte a OAuth2 pra além do SMTP (onde já existia) e chegando na própria API REST v2. O tipo de mídia de webhook do GLPI, por exemplo, já foi atualizado pra suportar a API v2 com autorização OAuth2 habilitada por padrão. O lançamento 7.4.14, de 25 de agosto de 2026, segue essa mesma linha de refinamento incremental — não é uma mudança de uma vez só, é peça por peça, integração por integração, sendo migrada pro modelo novo.
Por que isso importa pra quem opera Zabbix de provedor
Ambiente de ISP normalmente não usa só o Zabbix isolado: ele alimenta dashboard de NOC, abre chamado em sistema de ticket, conversa com ERP, exporta dado pra ferramenta de geolocalização como o NOC Geomap. Cada uma dessas pontas de integração hoje costuma depender de token ou senha guardada em algum lugar — e token estático que nunca expira é exatamente o tipo de coisa que vira porta de entrada esquecida quando alguém sai da empresa ou um sistema é descontinuado sem revisão de acesso.
OAuth2 resolve isso de um jeito estrutural: token com validade curta, escopo definido por integração, e revogação centralizada sem precisar caçar cada sistema que guarda a credencial antiga.
O que fazer com essa informação agora
- Se você integra via webhook (GLPI ou similar): confira se a versão do seu Zabbix já expõe a opção de API v2 com OAuth2 e se vale migrar a configuração existente.
- Se você mantém integração própria via API REST: ao planejar a atualização pra 7.4.14 ou posterior, é um bom momento pra revisar se ainda faz sentido manter token de usuário estático ou se dá pra migrar pro fluxo OAuth2 conforme ele for cobrindo mais endpoint.
- Se você ainda não atualiza a partir de LTS anterior: vale registrar no radar — esse é o tipo de fundação que tende a virar padrão consolidado quando o Zabbix 8.0 (próxima LTS) sair.
O NOC Geomap se conecta à API do Zabbix que você já tem rodando, então mudanças como essa não exigem ação da sua parte na integração — mas entender pra onde a autenticação de API está indo ajuda a planejar a segurança do restante do seu ecossistema. Se quiser trocar ideia sobre como isso se encaixa no seu ambiente, fale com a gente ou veja como o NOC Geomap se integra ao seu Zabbix.
Fontes: notas de lançamento do Zabbix 7.4.14 e o que há de novo nas versões 7.4.x.