раздел 05

Шпаргалка

Базовый URL API - https://api.zoom.us/v2. Токен - в заголовке Authorization: Bearer <access_token>.

Основные эндпоинты

ЧтоМетод и путь
Получить токенPOST https://zoom.us/oauth/token (grant_type=account_credentials)
Создать встречуPOST /users/{userId}/meetings
Список встречGET /users/{userId}/meetings
Встреча по idGET /meetings/{meetingId}
Обновить встречуPATCH /meetings/{meetingId}
Удалить встречуDELETE /meetings/{meetingId}
Записи пользователяGET /users/{userId}/recordings
Записи встречиGET /meetings/{meetingId}/recordings
Пользователи аккаунтаGET /users
Отчёт по участникамGET /report/meetings/{meetingId}/participants

Глоссарий

  • S2S OAuth (Server-to-Server OAuth) - тип приложения для бэкенд-автоматизации, работает от имени аккаунта без участия пользователя. Основной способ авторизации в 2026.
  • account_id / client_id / client_secret - учётные данные приложения из Marketplace. По ним получают токен.
  • scope - разрешение на конкретную область API (например, meeting:write). Добавляется в приложении, ограничивает права токена.
  • access_token - токен доступа (Bearer), живёт около часа. Кладётся в заголовок каждого запроса.
  • webhook - событие, которое Zoom сам присылает POST-запросом на ваш URL, когда что-то произошло.
  • CRC (challenge-response check) - проверка владения endpoint при настройке вебхука: ответить на challenge с помощью secret token.
  • secret token - секрет приложения для подписи вебхуков и прохождения CRC.

Ссылки