Nouveautés APIDOG juillet : Scanner de secrets, Journaux d'audit et Migration sécurisée d'API

Les mises à jour de juillet apportent un Scanner de Secrets d'Entreprise et des Journaux d'Audit, des améliorations plus étendues de SCIM 2.0 et du SSO, une migration plus sûre de Postman et OpenAPI, et des flux de travail de test plus fiables.

Sharki

Sharki

30 July 2026

Nouveautés APIDOG juillet : Scanner de secrets, Journaux d'audit et Migration sécurisée d'API

Apidog pour les entreprises

Déploiement sur site

SSO & RBAC

Conforme SOC 2

Découvrir Apidog Enterprise
La version de juillet s'articule autour de trois thèmes clairs : une sécurité d'entreprise et une gestion des accès renforcées, une migration d'API et une synchronisation des spécifications plus fiables, et des flux de travail de test plus faciles à maintenir.

Les équipes API ont besoin de plus que des fonctionnalités individuelles. Elles ont besoin d'être sûres que les identifiants peuvent être trouvés avant de devenir des incidents, que l'accès et l'activité de l'organisation restent traçables, que les données API importées conservent leur signification, et que les tests automatisés sont faciles à réutiliser et à surveiller.

Ce mois-ci, Apidog améliore ces flux de travail connectés dans trois domaines :


1. 🔐 Sécurité et accès d'entreprise

La gouvernance des API d'entreprise repose sur trois éléments interdépendants : les informations sensibles doivent être découvrables, les activités importantes doivent être traçables et les bons utilisateurs doivent bénéficier des bons accès. Les mises à jour de juillet renforcent les trois piliers de ce modèle opérationnel.

Disponibilité : Plan Entreprise

Le Scanner de Secrets d'Entreprise Met en Lumière les Risques Liés aux Identifiants

Les projets API contiennent souvent des paramètres de requête, des en-têtes, des environnements, des variables, des scripts, des exemples et des paramètres d'authentification. Si une clé API, un jeton d'accès, une clé privée ou un autre identifiant est stocké en texte clair, cela peut créer un risque de sécurité difficile à découvrir au sein d'une grande organisation.

Secret Scanner offre aux équipes d'entreprise un moyen structuré de trouver, d'examiner et de gérer ces risques tout au long du cycle de vie des API :

Au lieu de s'arrêter à la détection, les équipes peuvent localiser la source, coordonner la propriété, enregistrer le résultat et maintenir un historique de remédiation plus clair.

Les Journaux d'Audit d'Entreprise Améliorent la Traçabilité de l'Organisation

Lorsqu'une organisation gère de nombreux membres, équipes, projets et permissions, les administrateurs ont besoin d'un enregistrement fiable des activités importantes. Sans cet historique, enquêter sur des changements d'accès inattendus ou comprendre qui a effectué une opération sensible peut nécessiter des vérifications manuelles fastidieuses.

Interface des Journaux d'Audit d'Entreprise Apidog

Les Journaux d'Audit d'Entreprise offrent aux Propriétaires et Administrateurs d'Organisation une vue centralisée des événements clés. Chaque enregistrement peut inclure l'opérateur, le type d'événement, la description de l'événement, l'adresse IP source et l'horodatage. Les administrateurs peuvent filtrer par plage de temps, type d'événement et opérateur pour suivre les modifications impliquant des membres, des équipes, des permissions, des projets et des événements de connexion.

Cela prend en charge les examens de sécurité, l'investigation des incidents et les processus de conformité interne sans exiger des administrateurs qu'ils reconstruisent l'activité à partir de plusieurs sources.

Des Flux de Travail d'Identité d'Entreprise et de SSO Plus Fiables

Apidog a amélioré la compatibilité avec SCIM 2.0 sur un plus large éventail d'intégrations de fournisseurs d'identité (IdP). Les opérations de cycle de vie des utilisateurs et la gestion des groupes au niveau de l'organisation sont désormais plus résistantes aux différences dans les champs SCIM et le comportement des points de terminaison, aidant ainsi les équipes d'entreprise à activer, mettre à jour et synchroniser les utilisateurs et les groupes de manière plus fiable.

Pour les organisations utilisant des IdP tels que JumpCloud, Microsoft Entra ID et Okta, ces améliorations soutiennent un flux de travail de gouvernance d'identité d'entreprise plus fluide, au-delà du simple provisionnement. La cartographie de groupe SAML améliorée gère à la fois les chaînes à groupe unique et les tableaux multi-groupes, aidant les utilisateurs à recevoir les rôles d'organisation et d'équipe attendus après la connexion SSO sans perturber l'appartenance existante à l'équipe.

L'expérience de gouvernance d'identité s'étend également à l'accès aux projets. Après la connexion SSO, Apidog peut automatiquement étendre et sélectionner l'organisation et l'équipe correspondantes, réduisant la navigation manuelle entre les espaces de travail et aidant les utilisateurs à accéder au bon projet avec les bons accès plus rapidement.


2. 📦 Migration d'API et Synchronisation des Spécifications

La qualité de la migration est déterminée par ce qui se passe après l'importation. Les requêtes doivent rester compréhensibles, l'authentification doit rester utilisable, les variables doivent conserver leur contexte, et les synchronisations répétées des spécifications ne doivent pas supprimer ou écraser des ressources non liées.

Migration Postman Plus Complète et Fiable

Apidog préserve et mappe désormais davantage de données Postman, tant pour les importations de fichiers locaux que pour les importations via l'API Postman :

AvantMaintenant
  • Les détails d'authentification pouvaient nécessiter une reconstruction après la migration.
  • Le contexte des variables ou les métadonnées des secrets pouvaient être perdus.
  • Les globales n'étaient pas incluses via le chemin de l'API Postman.
  • Les caractères non pris en charge dans les noms de variables pouvaient briser les références.
  • Les importations répétées pouvaient occasionnellement utiliser des données mises en cache plus anciennes.
  • Plus de paramètres d'authentification et de corps de requête sont conservés.
  • Les variables conservent un contexte plus utile.
  • Les globales peuvent être examinées et importées.
  • Les noms de variables sont normalisés pour les modèles Apidog.
  • La migration et la synchronisation répétées sont plus fiables.

Le résultat est moins de nettoyage post-migration et un chemin plus court des données importées vers des requêtes que les équipes peuvent comprendre, valider et exécuter.

Des Flux de Travail d'Importation OpenAPI et Swagger Plus Sûrs

Les importations OpenAPI et Swagger servent souvent de flux de travail de synchronisation continue plutôt que de migration unique. Les erreurs d'importation, l'analyse incomplète ou la suppression incorrecte de ressources peuvent donc affecter un projet de manière répétée.

Apidog fournit désormais des détails d'erreur plus clairs lorsqu'un fichier OpenAPI ou Swagger ne peut pas être importé. Lorsque le problème peut être lié au format de spécification sélectionné, le flux d'importation fournit des indications plus directes pour changer de format et poursuivre l'investigation.

Cette version améliore également plusieurs cas de synchronisation complexes :

Ces changements rendent la synchronisation des spécifications plus sûre pour les équipes travaillant sur des projets multi-modules, des branches et des flux de travail d'importation planifiés.


3. 🧪 Fiabilité des Tests et des Flux de Travail

L'automatisation devient difficile à maintenir lorsque les actifs de test doivent être dupliqués, l'activité des scénarios est difficile à visualiser ou les mises à jour de configuration importantes échouent pour des raisons évitables. Les améliorations de flux de travail de juillet réduisent cette friction opérationnelle.

Réutiliser Plus d'Actifs de Test dans Apidog CLI

Lorsque Apidog CLI exécute des cas de scénario, les étapes de scénario peuvent désormais référencer des points de terminaison, des cas de test et d'autres scénarios. Les actifs de test existants peuvent être réutilisés plus directement dans des scripts locaux, des pipelines CI/CD et des flux de travail de test automatisés, au lieu d'être recréés comme des étapes isolées.

Cela rend la composition des scénarios plus modulaire et aide les équipes à maintenir les mêmes actifs de test réutilisables entre les tests interactifs et l'exécution automatisée.

Voir Quand les Scénarios de Test ont été Exécutés pour la Dernière Fois

La liste des scénarios de test automatisés affiche désormais l'heure de la dernière exécution en plus de l'heure de création. Les équipes peuvent rapidement voir si un scénario a été exécuté récemment, identifier les tests qui pourraient nécessiter une attention particulière et communiquer plus clairement l'activité de test aux parties prenantes du projet.

Enregistrer les Grandes Configurations d'Environnement de Manière Plus Fiable

Les grands projets peuvent accumuler des valeurs vides invalides dans la configuration de l'environnement, augmentant la taille des requêtes et provoquant occasionnellement des échecs d'enregistrement. Apidog supprime désormais ces données vides inutilisées lors de l'enregistrement d'un environnement, rendant les mises à jour de configuration plus fiables pour les projets comportant de nombreux modules.


🐞 Corrections de Bugs et Améliorations Mineures

Nous avons également livré un ensemble de corrections et d'améliorations de la qualité de vie ce mois-ci, notamment :


🌟 Ce Que Cela Signifie

La version de juillet ouvre la voie à plus de fiabilité dans trois domaines liés aux opérations API :

Focus

Ce qui est amélioré

Pourquoi c'est important

Sécurité et accès d'entreprise

Secret Scanner, Journaux d'Audit, compatibilité SCIM et SAML JumpCloud, et navigation plus rapide dans l'espace de travail SSO.

Les organisations peuvent trouver les risques liés aux identifiants, tracer les activités importantes et gérer l'accès des utilisateurs avec moins de lacunes.

Migration d'API et synchronisation des spécifications

Plus de contexte Postman est préservé, tandis que les importations OpenAPI et Swagger sont plus sûres et plus faciles à dépanner.

Les équipes passent moins de temps à réparer les données importées et font face à un risque moindre de perdre ou d'écraser des ressources de projet.

Fiabilité des tests et des flux de travail

Les scénarios CLI réutilisent les actifs existants, l'activité des scénarios est plus facile à visualiser, et les sauvegardes d'environnements volumineux sont plus stables.

Les flux de travail automatisés deviennent plus faciles à composer, à surveiller et à maintenir.

Ensemble, ces mises à jour aident les équipes de sécurité, les administrateurs, les concepteurs d'API et les ingénieurs de test à travailler sur une base opérationnelle plus claire et plus fiable.


💬 Rejoignez la Conversation

Connectez-vous avec d'autres ingénieurs API et l'équipe Apidog :

P.S. Pour tous les détails sur les mises à jour, consultez le Changelog d'Apidog !

Cordialement,
L'équipe Apidog

Pratiquez le Design-first d'API dans Apidog

Découvrez une manière plus simple de créer et utiliser des API