Automatisierung
5 Min. Lesezeit

HubSpot Private Apps: Ab 26. Oktober keine neuen mehr. Was das für Make und n8n heißt

Zwei Schlüssel aus Spielzeugbausteinen, alt in Grau und neu in Türkis und Gelb, dahinter ein Tor und ein Weg zu einem Turm
Bild: KI-generiert
Kurz gesagt

Ab dem 26. Oktober 2026 kannst du in bestehenden HubSpot-Accounts keine Legacy Private Apps mehr anlegen, vorhandene laufen weiter. Neue API-Anbindungen bekommen einen Service Key, Webhooks brauchen eine App auf der neuen Entwicklerplattform. API-Pfade mit /v4/ verlieren am 30. März 2027 den Support, /v1/ bis /v3/ und Legacy Apps im September 2027: dann gibt es keine Updates mehr und keine Garantie, dass sie stabil laufen.

Wer HubSpot über den Token einer in der Oberfläche angelegten Private App anbindet, muss umbauen. Den Zeitplan hat HubSpot am 27. August und am 15. September veröffentlicht, für bestehende Accounts endet die erste Frist am 26. Oktober 2026.

Was ändert sich am 26. Oktober konkret?

Am 26. Oktober endet nur das Anlegen neuer Legacy Private Apps. Was schon läuft, läuft laut HubSpot unverändert weiter. Die Termine mit Folgen:

Datum Was passiert
28. September 2026 Neue HubSpot-Accounts können keine Legacy Private Apps mehr anlegen
26. Oktober 2026 Auch bestehende Accounts können keine mehr anlegen
30. März 2027 Support für API-Pfade mit /v4/ endet
September 2027 Legacy Private Apps, vor dem 23. Juni 2026 angelegte Public Apps und Pfade mit /v1/ bis /v3/ verlieren den Support

Ohne Support heißt laut HubSpot: keine Fehlerbehebungen, keine Zuverlässigkeits- und keine Sicherheitsupdates mehr. Einen Abschalttermin nennt HubSpot nicht. Nicht mehr unterstützte Versionen können laut HubSpot weiter funktionieren, bleiben aber nicht garantiert stabil oder verfügbar. Für v4 warnt HubSpot ausdrücklich vor Leistungseinbußen und Ausfällen. Unsere Einschätzung: Prozesse, an denen Leads oder Umsatz hängen, gehören nicht auf Schnittstellen ohne Garantie. Stell jetzt um, was schon geht, /v4/ spätestens bis zum 30. März 2027. Den Rest stellst du um, sobald HubSpot im März 2027 alle Ersatzpfade dokumentiert hat.

Sind deine Make- und n8n-Anbindungen betroffen?

Kommt auf die Verbindung an. Die fertige HubSpot-App in Make läuft laut Make-Hilfe über OAuth, eine Private App steckt da nicht drin. Einen Private-App-Token nimmt sie nicht an, dafür verweist das Make-Team auf HTTP-Modul oder Custom Apps (Make Community).

Anbindung Betroffen? Was zu tun ist
Make: HubSpot-App mit Standardverbindung Nein, läuft über OAuth Pfade in Modulen "Make an API Call" auf /v1/ bis /v4/ prüfen (v4 schon bis 30. März 2027)
Make: HTTP-Modul oder Custom App mit Private-App-Token Ja, ab September 2027 ohne Support Token durch Service Key ersetzen, Pfade umstellen
n8n: HubSpot-Node mit Token einer Legacy Private App Ja, ebenso Service Key ins Feld App Token, so empfiehlt es die n8n-Doku
Webhooks über eine App im Entwicklerkonto (Make: Watch Notifications, n8n: HubSpot Trigger) Ja, wenn vor dem 23. Juni 2026 angelegt Umzug bis September 2027 einplanen, Service Keys helfen hier nicht (keine Webhooks)
Website-Formulare, Skripte, BI-Tools mit Token Ja, wie das HTTP-Modul Service Key, Pfade umstellen
Apps aus dem HubSpot Marketplace Sache des Anbieters Anbieter nach seinem Migrationsplan fragen

Offen ist, wie Make und n8n ihre Webhook-Wege anpassen: Beide beschreiben (Stand 5. Oktober) noch eine App im Entwicklerkonto mit Developer API Key, n8n ausdrücklich eine Public App.

Was können Service Keys, und was nicht?

Service Keys sind HubSpots Nachfolger für reine API-Zugriffe: ein Schlüssel mit genau den Berechtigungen (Scopes), die du ihm gibst. Anlegen kannst du ihn unter Development > Keys > Service keys. Laut HubSpot-Doku und Beta-Ankündigung gilt:

  • Der Schlüssel wird wie der alte Token als Bearer-Token übergeben. In Make und n8n tauschst du also nur den Wert.
  • Er hängt nicht an seinem Ersteller: Die Anbindung läuft weiter, wenn diese Person den HubSpot-Account verlässt.
  • Beim Rotieren kann der alte Schlüssel noch 7 Tage gültig bleiben, so stellst du alle Stellen ohne Ausfall um.
  • Unter View logs siehst du seine letzten Anfragen.
  • Grenzen: keine Webhooks, keine UI-Erweiterungen, nur REST-Aufrufe. Im Herbst-Update vom 15. September führt HubSpot Service Keys außerdem noch als öffentliche Beta.

Unsere Einschätzung: Leg pro Anbindung einen eigenen Schlüssel an, jeweils nur mit den nötigen Scopes. Dann zeigt das Log, welcher Prozess was tut, und du tauschst einen Schlüssel, ohne die anderen anzufassen.

Was solltest du bis wann erledigen?

Vor dem 26. Oktober die Inventur, danach die Umstellung bis 2027:

  1. Inventur vor dem 26. Oktober: Ein Super Admin öffnet Development > Legacy apps (HubSpot-Doku) und notiert jede App mit ihren Scopes. Je App zeigt der Tab Logs die Aufrufe der letzten 30 Tage, über die Suche nach der Request-URL findest du Pfade mit /v1/ bis /v4/. Unter Development > Migrations listet der Tab APIs, welche Legacy-APIs zuletzt genutzt wurden, erkannt an echten Aufrufen, nicht am Code (Leitfaden, Changelog). Dann suchst du, wo die Tokens stecken: HTTP-Module in Make, Zugangsdaten in n8n, Formular-Skripte auf der Website, Reporting-Tools.
  2. Webhook-Bedarf klären: Brauchst du bald eine neue Anbindung mit Webhooks und kann niemand zeitnah eine projektbasierte App bauen, lässt sich in bestehenden Accounts vor dem 26. Oktober noch eine Legacy Private App anlegen. Unsere Einschätzung: Das kauft dir höchstens Zeit bis September 2027.
  3. Neue Anbindungen nur noch mit Service Key: Das empfiehlt HubSpot ausdrücklich für jede neue private Integration.
  4. API-Pfade umstellen: Aus /crm/v3/objects/contacts wird etwa /crm/objects/2026-09/contacts (Migrationsleitfaden). Nimm 2026-09 als Ziel: Jede Version wird mindestens 18 Monate unterstützt, 2026-03 ist damit nur bis Ende September 2027 sicher, 2026-09 mindestens bis März 2028. Nicht jeder alte Endpunkt hat schon einen Nachfolger, etwa manche aus v1 und v2. Die vollständige Zuordnung kündigt HubSpot für das Release im März 2027 an. Manche Endpunkte ändern Felder in Anfrage oder Antwort, dann greifen in Make die Zuordnungen in den Folgemodulen ins Leere. Teste also das ganze Szenario, nicht nur den Pfad. Testpunkt: Seit ihrem Start am 8. September prüft 2026-09 Schreibzugriffe strenger. Fehlt ein Feld, das in deinem Portal per Regel Pflicht ist, etwa das Abschlussdatum bei gewonnenen Deals, lehnt die API den Schreibvorgang ab (Changelog). Dasselbe gilt für Pflichtangaben aus den Einstellungen zum Anlegen von Datensätzen.

Was heißt das für dein Unternehmen?

Kein Notfall, aber eine Aufgabe mit Frist:

  • Nur die Standard-App in Make: Prüf die Pfade in eigenen API-Call-Modulen, den Rest muss Make als Anbieter der App erledigen.
  • Tokens in Eigenbauten: Hier liegt das Risiko. Unsere Einschätzung: Solche Anbindungen sind oft über Jahre gewachsen und kaum dokumentiert. Die Inventur zeigt, was existiert, bevor es ab Herbst 2027 ohne Updates und ohne Garantie läuft.
  • Neue Projekte nach dem 26. Oktober: Plane Service Keys oder eine projektbasierte App von Anfang an ein. Wer jetzt noch auf Legacy baut, baut zweimal. Die Notlösung aus Schritt 2 ist nur für Webhook-Anbindungen mit festem Starttermin gedacht.

HubSpot-Anbindungen über Make gehören zu unserer Prozessautomatisierung, etwa bei VersicherungsEngel: Dort landen Leads aus dem Webformular automatisch qualifiziert im CRM. Unsicher, wo überall Tokens stecken? Melde dich.

Häufige Fragen

Wer darf in HubSpot Service Keys anlegen?

Super Admins und Nutzer mit der Berechtigung für Entwicklerwerkzeuge (Developer tools access). Ein Schlüssel kann nur Scopes bekommen, die sein Ersteller selbst hat.

Muss ich bestehende Legacy Private Apps jetzt löschen?

Nein, HubSpot lässt sie weiterlaufen. Lösch eine alte App erst, wenn ihr Nachfolger nachweislich funktioniert, sonst reißt du Anbindungen ab, die niemand auf dem Zettel hatte.

Funktionieren Service Keys auch außerhalb von Make und n8n?

Ja, HubSpot nennt ausdrücklich Integrationen zwischen Systemen, BI-Tools wie Tableau oder Power BI, Data Warehouses sowie interne Automatisierungen und Reportings. Ob ein Tool den Schlüssel annimmt, prüfst du am besten mit einem reinen Lesezugriff, bevor du den alten Token entfernst.

Wie oft muss ich künftig die API-Version wechseln?

HubSpot veröffentlicht neue datierte Versionen im März und im September. Jede wird mindestens 18 Monate unterstützt, davon 6 Monate als aktuelle Version und 12 Monate nur noch mit kritischen Fehlerbehebungen. Ein fester Wartungstermin pro Jahr, bei dem du auf die neueste Version wechselst, hält dich also im Support-Fenster.

Quellen

  1. HubSpot Developer Changelog: Legacy Private App Creation Being Disabled (27.08.2026)
  2. HubSpot Developer Changelog: Legacy APIs and Apps: What's Going Unsupported and When (15.09.2026)
  3. HubSpot Developer Changelog: Deprecating Support for HubSpot v4 APIs (21.05.2026)
  4. HubSpot Developers: Legacy API migration guide
  5. HubSpot Developers: Service keys
  6. Make Hilfe: HubSpot CRM App
Dieser Artikel wurde mit KI erstellt.
Tobias von blocks&colors
Tobias
CEO, blocks&colors
Du hast ein Projekt im Kopf?

Schreib mir, was du vorhast. Innerhalb von 24 Stunden bekommst du eine ehrliche Einschätzung.

Top, das hat geklappt. Wir sind gespannt!
Whoopsie! Hier ist irgendwas total schiefgelaufen... Vielleicht doch besser einfach eine mail? Sorry!
Oder direkt per Mail: hi@blocksandcolors.de