تحديثات APIDOG لشهر يوليو: ماسح الأسرار، سجلات التدقيق، وترحيل API أكثر أمانًا

تحديثات يوليو تشمل ماسح الأسرار للمؤسسات وسجلات التدقيق، وتحسينات أوسع لـ SCIM 2.0 و SSO، وترحيلًا أكثر أمانًا لـ Postman و OpenAPI، وسير عمل اختبار أكثر موثوقية.

Sharki

Sharki

30 يوليو 2026

تحديثات APIDOG لشهر يوليو: ماسح الأسرار، سجلات التدقيق، وترحيل API أكثر أمانًا

Apidog للمؤسسات

النشر على الخوادم المحلية

SSO و RBAC

متوافق مع SOC 2

استكشف Apidog للمؤسسات
يتبع إصدار يوليو ثلاثة محاور واضحة: أمن مؤسسي أقوى وإدارة وصول، ترحيل API ومزامنة المواصفات بشكل أكثر موثوقية، وسير عمل اختبار أسهل في الصيانة.

تحتاج فرق API إلى أكثر من مجرد ميزات فردية. إنهم بحاجة إلى الثقة بأن بيانات الاعتماد يمكن العثور عليها قبل أن تصبح حوادث، وأن الوصول ونشاط المنظمة يظلان قابلين للتتبع، وأن بيانات API المستوردة تحتفظ بمعناها، وأن الاختبارات الآلية سهلة لإعادة الاستخدام والمراقبة.

هذا الشهر، يحسن Apidog سير العمل المتصل هذا عبر ثلاثة مجالات:


1. 🔐 أمن ووصول المؤسسات

تعتمد حوكمة API للمؤسسات على ثلاثة أشياء تعمل معًا: يجب أن تكون المعلومات الحساسة قابلة للاكتشاف، ويجب أن يكون النشاط المهم قابلاً للتتبع، ويجب أن يحصل المستخدمون المناسبون على الوصول الصحيح. تعزز تحديثات يوليو جميع الأجزاء الثلاثة من نموذج التشغيل هذا.

التوفر: خطة المؤسسات

ماسح الأسرار للمؤسسات يظهر مخاطر بيانات الاعتماد

غالبًا ما تحتوي مشاريع API على معلمات طلب، ورؤوس، وبيئات، ومتغيرات، ونصوص برمجية، وأمثلة، وإعدادات مصادقة. إذا تم تخزين مفتاح API، أو رمز وصول، أو مفتاح خاص، أو أي بيانات اعتماد أخرى بنص عادي، فقد يؤدي ذلك إلى خطر أمني يصعب اكتشافه عبر مؤسسة كبيرة.

يوفر Secret Scanner لفرق المؤسسات طريقة منظمة للعثور على هذه المخاطر ومراجعتها وإدارتها عبر دورة حياة API:

بدلاً من التوقف عند الكشف، يمكن للفرق تحديد المصدر، وتنسيق الملكية، وتسجيل النتيجة، والحفاظ على تاريخ علاج أوضح.

سجلات التدقيق للمؤسسات تحسن قابلية تتبع المنظمة

عندما تدير منظمة العديد من الأعضاء والفرق والمشاريع والأذونات، يحتاج المسؤولون إلى سجل موثوق للنشاط المهم. بدون هذا السجل، قد يتطلب التحقيق في تغييرات الوصول غير المتوقعة أو فهم من أجرى عملية حساسة فحوصات يدوية تستغرق وقتًا طويلاً.

واجهة سجلات التدقيق للمؤسسات في Apidog

توفر سجلات التدقيق للمؤسسات لمالكي ومسؤولي المنظمة عرضًا مركزيًا للأحداث الرئيسية. يمكن أن يتضمن كل سجل المشغل، ونوع الحدث، ووصف الحدث، وعنوان IP المصدر، والطابع الزمني. يمكن للمسؤولين التصفية حسب النطاق الزمني، ونوع الحدث، والمشغل لتتبع التغييرات التي تتضمن الأعضاء، والفرق، والأذونات، والمشاريع، وأحداث تسجيل الدخول.

يدعم هذا مراجعات الأمان، والتحقيق في الحوادث، وعمليات الامتثال الداخلية دون مطالبة المسؤولين بإعادة بناء النشاط من مصادر متعددة.

سير عمل هوية المؤسسات وتسجيل الدخول الموحد (SSO) أكثر موثوقية

حسن Apidog التوافق مع SCIM 2.0 عبر مجموعة أوسع من تكاملات موفر الهوية (IdP). أصبحت عمليات دورة حياة المستخدم وإدارة المجموعات على مستوى المنظمة الآن أكثر مرونة في التعامل مع الاختلافات في حقول SCIM وسلوك نقطة النهاية، مما يساعد فرق المؤسسات على تفعيل وتحديث ومزامنة المستخدمين والمجموعات بشكل أكثر موثوقية.

بالنسبة للمؤسسات التي تستخدم موفري الهوية مثل JumpCloud و Microsoft Entra ID و Okta، تدعم هذه التحسينات سير عمل حوكمة هوية المؤسسات بشكل أكثر سلاسة بما يتجاوز توفير الخدمات فقط. تتعامل ميزة تعيين مجموعات SAML المحسنة مع كل من سلاسل المجموعات الفردية ومصفوفات المجموعات المتعددة، مما يساعد المستخدمين على الحصول على أدوار المنظمة والفريق المتوقعة بعد تسجيل الدخول الموحد (SSO) دون تعطيل عضوية الفريق الحالية.

تمتد تجربة حوكمة الهوية أيضًا إلى الوصول إلى المشاريع. بعد تسجيل الدخول الموحد (SSO)، يمكن لـ Apidog تلقائيًا توسيع وتحديد المنظمة والفريق المقابلين، مما يقلل من التنقل اليدوي عبر مساحات العمل ويساعد المستخدمين على الدخول إلى المشروع الصحيح بالوصول الصحيح بشكل أسرع.


2. 📦 ترحيل API ومزامنة المواصفات

تُحدد جودة الترحيل بما يحدث بعد الاستيراد. يجب أن تظل الطلبات مفهومة، ويجب أن تظل المصادقة قابلة للاستخدام، ويجب أن تحتفظ المتغيرات بسياقها، ويجب ألا تزيل عمليات مزامنة المواصفات المتكررة أو تكتب فوق الموارد غير ذات الصلة.

ترحيل Postman أكثر اكتمالاً وموثوقية

يحافظ Apidog الآن على المزيد من بيانات Postman ويقوم بتعيينها عبر كل من عمليات استيراد الملفات المحلية واستيراد Postman API:

قبلالآن
  • قد تتطلب تفاصيل المصادقة إعادة بناء بعد الترحيل.
  • قد يُفقد سياق المتغيرات أو البيانات الوصفية السرية.
  • لم يتم تضمين المتغيرات العامة عبر مسار Postman API.
  • قد تؤدي الأحرف غير المدعومة في أسماء المتغيرات إلى كسر المراجع.
  • قد تستخدم عمليات الاستيراد المتكررة أحيانًا بيانات مخزنة مؤقتًا أقدم.
  • تم الاحتفاظ بالمزيد من إعدادات المصادقة ونص الطلب.
  • تحتفظ المتغيرات بمزيد من السياق المفيد.
  • يمكن مراجعة المتغيرات العامة واستيرادها.
  • يتم توحيد أسماء المتغيرات لقوالب Apidog.
  • أصبحت عمليات الترحيل والمزامنة المتكررة أكثر موثوقية.

والنتيجة هي تقليل الحاجة إلى التنظيف بعد الترحيل ومسار أقصر من البيانات المستوردة إلى الطلبات التي يمكن للفرق فهمها والتحقق منها وتشغيلها.

سير عمل استيراد OpenAPI و Swagger أكثر أمانًا

غالبًا ما تكون عمليات استيراد OpenAPI و Swagger بمثابة سير عمل مزامنة مستمر بدلاً من ترحيل لمرة واحدة. وبالتالي، يمكن أن تؤثر أخطاء الاستيراد، أو التحليل غير المكتمل، أو الحذف غير الصحيح للموارد على المشروع بشكل متكرر.

يوفر Apidog الآن تفاصيل أخطاء أوضح عندما لا يمكن استيراد ملف OpenAPI أو Swagger. عندما قد تكون المشكلة مرتبطة بتنسيق المواصفات المحدد، يوفر سير عمل الاستيراد إرشادات أكثر مباشرة لتبديل التنسيقات ومواصلة التحقيق.

يعمل هذا الإصدار أيضًا على تحسين العديد من حالات المزامنة المعقدة:

تجعل هذه التغييرات مزامنة المواصفات أكثر أمانًا للفرق التي تعمل عبر مشاريع متعددة الوحدات النمطية والفروع وسير عمل الاستيراد المجدول.


3. 🧪 موثوقية الاختبار وسير العمل

تصبح الأتمتة صعبة الصيانة عندما يجب تكرار أصول الاختبار، أو يكون نشاط السيناريو صعب الرؤية، أو تفشل تحديثات التكوين الكبيرة لأسباب يمكن تجنبها. تقلل تحسينات سير عمل يوليو من هذا الاحتكاك التشغيلي.

أعد استخدام المزيد من أصول الاختبار في Apidog CLI

عندما يقوم Apidog CLI بتشغيل حالات السيناريو، يمكن لخطوات السيناريو الآن الإشارة إلى نقاط النهاية وحالات الاختبار والسيناريوهات الأخرى. يمكن إعادة استخدام أصول الاختبار الموجودة بشكل مباشر في النصوص البرمجية المحلية، وخطوط أنابيب CI/CD، وسير عمل الاختبار الآلي بدلاً من إعادة إنشائها كخطوات منعزلة.

هذا يجعل تكوين السيناريو أكثر معيارية ويساعد الفرق على الحفاظ على نفس أصول الاختبار القابلة لإعادة الاستخدام عبر الاختبار التفاعلي والتنفيذ الآلي.

اطلع على آخر مرة تم فيها تشغيل سيناريوهات الاختبار

تعرض قائمة سيناريوهات الاختبار الآلية الآن وقت التشغيل الأحدث بالإضافة إلى وقت الإنشاء. يمكن للفرق رؤية ما إذا تم تنفيذ سيناريو مؤخرًا بسرعة، وتحديد الاختبارات التي قد تحتاج إلى اهتمام، وتوصيل نشاط الاختبار بشكل أوضح لأصحاب المصلحة في المشروع.

احفظ تكوينات البيئة الكبيرة بشكل أكثر موثوقية

يمكن للمشاريع الكبيرة أن تجمع قيمًا فارغة غير صالحة في تكوين البيئة، مما يزيد من حجم الطلب ويتسبب أحيانًا في فشل الحفظ. يزيل Apidog الآن هذه البيانات الفارغة غير المستخدمة عند حفظ البيئة، مما يجعل تحديثات التكوين أكثر موثوقية للمشاريع ذات الوحدات النمطية العديدة.


🐞 إصلاحات الأخطاء والتحسينات الصغيرة

لقد أرسلنا أيضًا مجموعة من الإصلاحات وتحسينات جودة الحياة هذا الشهر، بما في ذلك:


🌟 ماذا يعني هذا

يخلق إصدار يوليو مسارًا أكثر موثوقية عبر ثلاثة مجالات متصلة لعمليات API:

التركيز

ما تم تحسينه

لماذا يهم

أمن ووصول المؤسسات

Secret Scanner، سجلات التدقيق، توافق JumpCloud SCIM و SAML، وتنقل أسرع في مساحة عمل SSO.

يمكن للمؤسسات العثور على مخاطر بيانات الاعتماد، وتتبع النشاط المهم، وإدارة وصول المستخدمين بفجوات أقل.

ترحيل API ومزامنة المواصفات

تم الاحتفاظ بالمزيد من سياق Postman، في حين أن عمليات استيراد OpenAPI و Swagger أكثر أمانًا وأسهل في استكشاف الأخطاء وإصلاحها.

تقضي الفرق وقتًا أقل في إصلاح البيانات المستوردة وتواجه خطرًا أقل لفقدان أو الكتابة فوق موارد المشروع.

موثوقية الاختبار وسير العمل

تُعيد سيناريوهات CLI استخدام الأصول الموجودة، وأصبح نشاط السيناريو أسهل في الرؤية، وحفظ البيئات الكبيرة أصبح أكثر استقرارًا.

أصبحت سير العمل الآلية أسهل في التكوين والمراقبة والصيانة.

تعمل هذه التحديثات معًا على مساعدة فرق الأمن، والمسؤولين، ومصممي API، ومهندسي الاختبار على العمل من أساس تشغيلي أوضح وأكثر موثوقية.


💬 انضم إلى المحادثة

تواصل مع مهندسي API الزملاء وفريق Apidog:

ملاحظة: للحصول على التفاصيل الكاملة حول جميع التحديثات، تحقق من سجل تغييرات Apidog!

مع أطيب التحيات،
فريق Apidog

ممارسة تصميم API في Apidog

اكتشف طريقة أسهل لبناء واستخدام واجهات برمجة التطبيقات