Update APIDOG Juli: Secret Scanner, Audit Logs, dan Migrasi API Lebih Aman

Pembaruan bulan Juli menghadirkan Pemindai Rahasia Tingkat Perusahaan dan Log Audit, peningkatan SCIM 2.0 dan SSO yang lebih luas, migrasi Postman dan OpenAPI yang lebih aman, serta alur kerja pengujian yang lebih andal.

Sharki

Sharki

30 July 2026

Update APIDOG Juli: Secret Scanner, Audit Logs, dan Migrasi API Lebih Aman

Apidog untuk Perusahaan

Penerapan On-Premises

SSO & RBAC

Sesuai SOC 2

Jelajahi Apidog Enterprise
Rilis bulan Juli ini mengikuti tiga tema yang jelas: keamanan perusahaan dan manajemen akses yang lebih kuat, migrasi API dan sinkronisasi spesifikasi yang lebih andal, serta alur kerja pengujian yang lebih mudah dipelihara.

Tim API membutuhkan lebih dari sekadar fitur individual. Mereka membutuhkan keyakinan bahwa kredensial dapat ditemukan sebelum menjadi insiden, bahwa akses dan aktivitas organisasi tetap dapat dilacak, bahwa data API yang diimpor mempertahankan maknanya, dan bahwa pengujian otomatis mudah digunakan kembali dan dipantau.

Bulan ini, Apidog meningkatkan alur kerja yang terhubung tersebut di tiga area:


1. 🔐 Keamanan dan Akses Perusahaan

Tata kelola API perusahaan bergantung pada tiga hal yang bekerja bersama: informasi sensitif harus dapat ditemukan, aktivitas penting harus dapat dilacak, dan pengguna yang tepat harus mendapatkan akses yang benar. Pembaruan bulan Juli ini memperkuat ketiga bagian dari model operasional tersebut.

Ketersediaan: Paket Enterprise

Enterprise Secret Scanner Memperlihatkan Risiko Kredensial

Proyek API sering kali berisi parameter permintaan, header, lingkungan, variabel, skrip, contoh, dan pengaturan autentikasi. Jika kunci API, token akses, kunci privat, atau kredensial lain disimpan dalam bentuk teks biasa, hal itu dapat menciptakan risiko keamanan yang sulit ditemukan di seluruh organisasi besar.

Secret Scanner memberikan tim Enterprise cara terstruktur untuk menemukan, meninjau, dan mengelola risiko tersebut di seluruh siklus hidup API:

Daripada berhenti pada deteksi, tim dapat menemukan sumbernya, mengoordinasikan kepemilikan, mencatat hasilnya, dan mempertahankan riwayat remediasi yang lebih jelas.

Log Audit Enterprise Meningkatkan Ketertelusuran Organisasi

Ketika sebuah organisasi mengelola banyak anggota, tim, proyek, dan izin, administrator membutuhkan catatan aktivitas penting yang andal. Tanpa riwayat tersebut, menyelidiki perubahan akses yang tidak terduga atau memahami siapa yang melakukan operasi sensitif dapat memerlukan pemeriksaan manual yang memakan waktu.

Antarmuka Log Audit Enterprise Apidog

Log Audit Enterprise memberikan Pemilik dan Admin Organisasi tampilan terpusat dari peristiwa-peristiwa penting. Setiap catatan dapat mencakup operator, jenis peristiwa, deskripsi peristiwa, alamat IP sumber, dan stempel waktu. Administrator dapat memfilter berdasarkan rentang waktu, jenis peristiwa, dan operator untuk melacak perubahan yang melibatkan anggota, tim, izin, proyek, dan peristiwa masuk.

Ini mendukung tinjauan keamanan, investigasi insiden, dan proses kepatuhan internal tanpa mengharuskan administrator untuk merekonstruksi aktivitas dari berbagai sumber.

Alur Kerja Identitas dan SSO Perusahaan yang Lebih Andal

Apidog meningkatkan kompatibilitas dengan SCIM 2.0 di berbagai integrasi penyedia identitas (IdP) yang lebih luas. Operasi siklus hidup pengguna dan manajemen grup tingkat organisasi kini lebih tangguh terhadap perbedaan dalam bidang SCIM dan perilaku endpoint, membantu tim perusahaan mengaktifkan, memperbarui, dan menyinkronkan pengguna dan grup dengan lebih andal.

Untuk organisasi yang menggunakan IdP seperti JumpCloud, Microsoft Entra ID, dan Okta, peningkatan ini mendukung alur kerja tata kelola identitas perusahaan yang lebih lancar, melampaui penyediaan saja. Pemetaan Grup SAML yang ditingkatkan menangani string grup tunggal dan array multi-grup, membantu pengguna menerima peran organisasi dan tim yang diharapkan setelah login SSO tanpa mengganggu keanggotaan tim yang ada.

Pengalaman tata kelola identitas juga meluas ke akses proyek. Setelah login SSO, Apidog dapat secara otomatis memperluas dan memilih organisasi dan tim yang sesuai, mengurangi navigasi manual di seluruh ruang kerja dan membantu pengguna memasuki proyek yang tepat dengan akses yang benar secara lebih cepat.


2. 📦 Migrasi API dan Sinkronisasi Spesifikasi

Kualitas migrasi ditentukan oleh apa yang terjadi setelah impor. Permintaan harus tetap dapat dipahami, autentikasi harus tetap dapat digunakan, variabel harus mempertahankan konteksnya, dan sinkronisasi spesifikasi berulang tidak boleh menghapus atau menimpa sumber daya yang tidak terkait.

Migrasi Postman yang Lebih Lengkap dan Andal

Apidog kini mempertahankan dan memetakan lebih banyak data Postman di seluruh impor file lokal dan impor API Postman:

SebelumSekarang
  • Detail autentikasi mungkin perlu dibuat ulang setelah migrasi.
  • Konteks variabel atau metadata rahasia bisa hilang.
  • Global tidak disertakan melalui jalur API Postman.
  • Karakter nama variabel yang tidak didukung dapat merusak referensi.
  • Impor berulang kadang-kadang dapat menggunakan data cache yang lebih lama.
  • Lebih banyak pengaturan autentikasi dan badan permintaan dipertahankan.
  • Variabel mempertahankan konteks yang lebih berguna.
  • Global dapat ditinjau dan diimpor.
  • Nama variabel dinormalisasi untuk template Apidog.
  • Migrasi dan sinkronisasi berulang lebih andal.

Hasilnya adalah lebih sedikit pembersihan pasca-migrasi dan jalur yang lebih pendek dari data yang diimpor ke permintaan yang dapat dipahami, divalidasi, dan dijalankan oleh tim.

Alur Kerja Impor OpenAPI dan Swagger yang Lebih Aman

Impor OpenAPI dan Swagger sering kali berfungsi sebagai alur kerja sinkronisasi berkelanjutan, bukan migrasi satu kali. Oleh karena itu, kesalahan impor, parsing yang tidak lengkap, atau penghapusan sumber daya yang salah dapat memengaruhi proyek berulang kali.

Apidog kini menyediakan detail kesalahan yang lebih jelas ketika file OpenAPI atau Swagger tidak dapat diimpor. Jika masalah mungkin terkait dengan format spesifikasi yang dipilih, alur impor memberikan panduan yang lebih langsung untuk mengganti format dan melanjutkan investigasi.

Rilis ini juga meningkatkan beberapa kasus sinkronisasi yang kompleks:

Perubahan ini membuat sinkronisasi spesifikasi lebih aman bagi tim yang bekerja di seluruh proyek multi-modul, cabang, dan alur kerja impor terjadwal.


3. 🧪 Pengujian dan Keandalan Alur Kerja

Otomatisasi menjadi sulit dipelihara ketika aset pengujian harus diduplikasi, aktivitas skenario sulit dilihat, atau pembaruan konfigurasi besar gagal karena alasan yang dapat dihindari. Peningkatan alur kerja bulan Juli ini mengurangi gesekan operasional tersebut.

Gunakan Kembali Lebih Banyak Aset Pengujian di Apidog CLI

Saat Apidog CLI menjalankan kasus skenario, langkah-langkah skenario kini dapat mereferensikan endpoint, kasus uji, dan skenario lainnya. Aset pengujian yang ada dapat digunakan kembali secara lebih langsung dalam skrip lokal, pipeline CI/CD, dan alur kerja pengujian otomatis, daripada dibuat ulang sebagai langkah-langkah terisolasi.

Ini membuat komposisi skenario lebih modular dan membantu tim mempertahankan aset pengujian yang sama yang dapat digunakan kembali di seluruh pengujian interaktif dan eksekusi otomatis.

Lihat Kapan Skenario Pengujian Terakhir Dijalankan

Daftar skenario pengujian otomatis kini menampilkan waktu eksekusi terbaru selain waktu pembuatan. Tim dapat dengan cepat melihat apakah suatu skenario telah dieksekusi baru-baru ini, mengidentifikasi pengujian yang mungkin memerlukan perhatian, dan mengomunikasikan aktivitas pengujian dengan lebih jelas kepada pemangku kepentingan proyek.

Simpan Konfigurasi Lingkungan Besar dengan Lebih Andal

Proyek besar dapat mengakumulasi nilai kosong yang tidak valid dalam konfigurasi lingkungan, meningkatkan ukuran permintaan dan kadang-kadang menyebabkan kegagalan penyimpanan. Apidog kini menghapus data kosong yang tidak terpakai ini saat menyimpan lingkungan, membuat pembaruan konfigurasi lebih andal untuk proyek dengan banyak modul.


🐞 Perbaikan Bug dan Peningkatan Kecil

Kami juga merilis serangkaian perbaikan dan peningkatan kualitas hidup bulan ini, termasuk:


🌟 Arti dari Ini

Rilis bulan Juli ini menciptakan jalur yang lebih andal di tiga area operasi API yang saling terhubung:

Fokus

Yang ditingkatkan

Mengapa ini penting

Keamanan dan akses perusahaan

Secret Scanner, Log Audit, kompatibilitas JumpCloud SCIM dan SAML, serta navigasi ruang kerja SSO yang lebih cepat.

Organisasi dapat menemukan risiko kredensial, melacak aktivitas penting, dan mengelola akses pengguna dengan lebih sedikit celah.

Migrasi API dan sinkronisasi spesifikasi

Lebih banyak konteks Postman dipertahankan, sementara impor OpenAPI dan Swagger lebih aman dan lebih mudah dipecahkan masalahnya.

Tim menghabiskan lebih sedikit waktu untuk memperbaiki data yang diimpor dan menghadapi risiko lebih rendah kehilangan atau menimpa sumber daya proyek.

Pengujian dan keandalan alur kerja

Skenario CLI menggunakan kembali aset yang ada, aktivitas skenario lebih mudah dilihat, dan penyimpanan lingkungan besar lebih stabil.

Alur kerja otomatis menjadi lebih mudah disusun, dipantau, dan dipelihara.

Bersama-sama, pembaruan ini membantu tim keamanan, administrator, desainer API, dan insinyur pengujian bekerja dari dasar operasional yang lebih jelas dan lebihandal.


💬 Bergabunglah dalam Percakapan

Terhubung dengan sesama insinyur API dan tim Apidog:

P.S. Untuk detail lengkap semua pembaruan, periksa Apidog Changelog!

Hormat kami,
Tim Apidog

Mengembangkan API dengan Apidog

Apidog adalah alat pengembangan API yang membantu Anda mengembangkan API dengan lebih mudah dan efisien.