Actualizaciones de APIDOG Julio: Escáner de Secretos, Registros de Auditoría y Migración Segura de API

Las actualizaciones de julio traen el Escáner de Secretos Empresariales y los Registros de Auditoría, mejoras más amplias en SCIM 2.0 y SSO, una migración más segura de Postman y OpenAPI, y flujos de trabajo de prueba más fiables.

Sharki

Sharki

30 July 2026

Actualizaciones de APIDOG Julio: Escáner de Secretos, Registros de Auditoría y Migración Segura de API

Apidog para empresas

Despliegue local

SSO & RBAC

Conforme con SOC 2

Explorar Apidog Enterprise
El lanzamiento de julio se basa en tres temas claros: seguridad empresarial y gestión de accesos más sólidas, migración de API y sincronización de especificaciones más fiables, y flujos de trabajo de prueba más fáciles de mantener.

Los equipos de API necesitan más que características individuales. Necesitan la confianza de que las credenciales pueden ser encontradas antes de que se conviertan en incidentes, que la actividad de acceso y organización permanezca rastreable, que los datos de API importados conserven su significado, y que las pruebas automatizadas sean fáciles de reutilizar y monitorear.

Este mes, Apidog mejora esos flujos de trabajo conectados en tres áreas:


1. 🔐 Seguridad y Acceso Empresarial

La gobernanza de API empresarial depende de que tres cosas funcionen conjuntamente: la información sensible debe ser descubrible, la actividad importante debe ser rastreable y los usuarios correctos deben recibir el acceso adecuado. Las actualizaciones de julio fortalecen las tres partes de ese modelo operativo.

Disponibilidad: Plan Enterprise

Enterprise Secret Scanner Muestra los Riesgos de Credenciales

Los proyectos de API a menudo contienen parámetros de solicitud, encabezados, entornos, variables, scripts, ejemplos y configuraciones de autenticación. Si una clave de API, un token de acceso, una clave privada u otra credencial se almacena en texto plano, puede crear un riesgo de seguridad difícil de descubrir en una organización grande.

Secret Scanner ofrece a los equipos empresariales una forma estructurada de encontrar, revisar y gestionar esos riesgos a lo largo del ciclo de vida de la API:

En lugar de detenerse en la detección, los equipos pueden localizar la fuente, coordinar la propiedad, registrar el resultado y mantener un historial de remediación más claro.

Registros de Auditoría Empresarial Mejoran la Trazabilidad de la Organización

Cuando una organización gestiona muchos miembros, equipos, proyectos y permisos, los administradores necesitan un registro fiable de la actividad importante. Sin ese historial, investigar cambios de acceso inesperados o comprender quién realizó una operación sensible puede requerir verificaciones manuales que consumen mucho tiempo.

Interfaz de Registros de Auditoría Empresarial de Apidog

Los Registros de Auditoría Empresarial ofrecen a los Propietarios y Administradores de la Organización una vista centralizada de los eventos clave. Cada registro puede incluir el operador, el tipo de evento, la descripción del evento, la dirección IP de origen y la marca de tiempo. Los administradores pueden filtrar por rango de tiempo, tipo de evento y operador para rastrear cambios que involucren miembros, equipos, permisos, proyectos y eventos de inicio de sesión.

Esto apoya las revisiones de seguridad, la investigación de incidentes y los procesos de cumplimiento interno sin requerir que los administradores reconstruyan la actividad a partir de múltiples fuentes.

Flujos de Trabajo de Identidad Empresarial y SSO Más Fiables

Apidog mejoró la compatibilidad con SCIM 2.0 en una gama más amplia de integraciones de proveedores de identidad (IdP). Las operaciones del ciclo de vida del usuario y la gestión de grupos a nivel de organización son ahora más resistentes a las diferencias en los campos SCIM y el comportamiento de los puntos finales, lo que ayuda a los equipos empresariales a activar, actualizar y sincronizar usuarios y grupos de forma más fiable.

Para las organizaciones que utilizan IdP como JumpCloud, Microsoft Entra ID y Okta, estas mejoras respaldan un flujo de trabajo de gobernanza de identidad empresarial más fluido más allá del aprovisionamiento. La Asignación de Grupos SAML mejorada maneja tanto cadenas de grupo únicas como matrices de múltiples grupos, lo que ayuda a los usuarios a recibir los roles de organización y equipo esperados después del inicio de sesión único (SSO) sin interrumpir la membresía existente del equipo.

La experiencia de gobernanza de identidad también se extiende al acceso a proyectos. Después del inicio de sesión único (SSO), Apidog puede expandir y seleccionar automáticamente la organización y el equipo correspondientes, reduciendo la navegación manual entre espacios de trabajo y ayudando a los usuarios a ingresar al proyecto correcto con el acceso adecuado más rápidamente.


2. 📦 Migración de API y Sincronización de Especificaciones

La calidad de la migración se determina por lo que sucede después de la importación. Las solicitudes deben seguir siendo comprensibles, la autenticación debe seguir siendo utilizable, las variables deben conservar su contexto y las sincronizaciones repetidas de especificaciones no deben eliminar ni sobrescribir recursos no relacionados.

Migración de Postman Más Completa y Fiable

Apidog ahora preserva y mapea más datos de Postman tanto en importaciones de archivos locales como en importaciones de API de Postman:

AntesAhora
  • Los detalles de autenticación podrían requerir reconstrucción después de la migración.
  • El contexto de la variable o los metadatos secretos podrían perderse.
  • Los Globales no se incluían a través de la ruta de la API de Postman.
  • Los caracteres de nombre de variable no admitidos podrían romper las referencias.
  • Las importaciones repetidas podían ocasionalmente usar datos en caché más antiguos.
  • Se preservan más configuraciones de autenticación y de cuerpo de solicitud.
  • Las variables retienen un contexto más útil.
  • Los Globales pueden revisarse e importarse.
  • Los nombres de las variables se normalizan para las plantillas de Apidog.
  • La migración y sincronización repetidas son más fiables.

El resultado es menos limpieza post-migración y un camino más corto desde los datos importados hasta las solicitudes que los equipos pueden entender, validar y ejecutar.

Flujos de Trabajo de Importación de OpenAPI y Swagger Más Seguros

Las importaciones de OpenAPI y Swagger a menudo sirven como un flujo de trabajo de sincronización continuo en lugar de una migración única. Por lo tanto, los errores de importación, el análisis incompleto o la eliminación incorrecta de recursos pueden afectar un proyecto repetidamente.

Apidog ahora proporciona detalles de error más claros cuando un archivo OpenAPI o Swagger no se puede importar. Cuando el problema puede estar relacionado con el formato de especificación seleccionado, el flujo de importación proporciona una guía más directa para cambiar de formato y continuar la investigación.

Este lanzamiento también mejora varios casos complejos de sincronización:

Estos cambios hacen que la sincronización de especificaciones sea más segura para los equipos que trabajan en proyectos de múltiples módulos, ramas y flujos de trabajo de importación programada.


3. 🧪 Fiabilidad de Pruebas y Flujos de Trabajo

La automatización se vuelve difícil de mantener cuando los activos de prueba deben duplicarse, la actividad del escenario es difícil de ver, o las actualizaciones de configuración grandes fallan por razones evitables. Las mejoras de flujo de trabajo de julio reducen esa fricción operativa.

Reutilice Más Activos de Prueba en Apidog CLI

Cuando Apidog CLI ejecuta casos de escenario, los pasos del escenario ahora pueden referenciar endpoints, casos de prueba y otros escenarios. Los activos de prueba existentes se pueden reutilizar más directamente en scripts locales, pipelines de CI/CD y flujos de trabajo de pruebas automatizadas, en lugar de ser recreados como pasos aislados.

Esto hace que la composición de escenarios sea más modular y ayuda a los equipos a mantener los mismos activos de prueba reutilizables en las pruebas interactivas y la ejecución automatizada.

Vea Cuándo Se Ejecutaron los Escenarios de Prueba por Última Vez

La lista de escenarios de prueba automatizados ahora muestra la hora de ejecución más reciente además de la hora de creación. Los equipos pueden ver rápidamente si un escenario se ha ejecutado recientemente, identificar pruebas que pueden necesitar atención y comunicar la actividad de las pruebas de forma más clara a los interesados del proyecto.

Guarde Configuraciones de Entorno Grandes de Forma Más Fiable

Los proyectos grandes pueden acumular valores vacíos inválidos en la configuración del entorno, lo que aumenta el tamaño de la solicitud y, ocasionalmente, causa fallos al guardar. Apidog ahora elimina estos datos vacíos no utilizados al guardar un entorno, lo que hace que las actualizaciones de configuración sean más fiables para proyectos con muchos módulos.


🐞 Correcciones de Errores y Pequeñas Mejoras

Este mes también lanzamos un conjunto de correcciones y mejoras de calidad de vida, que incluyen:


🌟 Qué Significa Esto

El lanzamiento de julio crea un camino más fiable en tres áreas conectadas de las operaciones de API:

Enfoque

Qué mejora

Por qué es importante

Seguridad y acceso empresarial

Secret Scanner, Registros de Auditoría, compatibilidad SCIM y SAML de JumpCloud, y navegación más rápida en el espacio de trabajo SSO.

Las organizaciones pueden encontrar riesgos de credenciales, rastrear actividades importantes y gestionar el acceso de usuarios con menos brechas.

Migración de API y sincronización de especificaciones

Se conserva más contexto de Postman, mientras que las importaciones de OpenAPI y Swagger son más seguras y fáciles de solucionar.

Los equipos dedican menos tiempo a reparar datos importados y se enfrentan a un menor riesgo de perder o sobrescribir recursos del proyecto.

Fiabilidad de pruebas y flujos de trabajo

Los escenarios CLI reutilizan activos existentes, la actividad de los escenarios es más fácil de ver y las guardas de entornos grandes son más estables.

Los flujos de trabajo automatizados son más fáciles de componer, monitorear y mantener.

En conjunto, estas actualizaciones ayudan a los equipos de seguridad, administradores, diseñadores de API e ingenieros de pruebas a trabajar desde una base operativa más clara y fiable.


💬 Únete a la Conversación

Conéctate con otros ingenieros de API y el equipo de Apidog:

P.D. Para obtener todos los detalles sobre las actualizaciones, ¡consulta el Changelog de Apidog!

Saludos cordiales,
El Equipo de Apidog

Practica el diseño de API en Apidog

Descubre una forma más fácil de construir y usar APIs