APIDOG 7月のアップデート:シークレットスキャナー、監査ログ、より安全なAPI移行

7月のアップデートでは、Enterprise Secret Scannerと監査ログ、SCIM 2.0とSSOの広範な機能強化、より安全なPostmanおよびOpenAPIの移行、そしてより信頼性の高いテストワークフローが提供されます。

Sharki

Sharki

30 7月 2026

APIDOG 7月のアップデート:シークレットスキャナー、監査ログ、より安全なAPI移行

Apidog エンタープライズ

オンプレミスデプロイ

SSO & RBAC

SOC 2 準拠

Apidog Enterpriseを見る
7月のリリースでは、次の3つの明確なテーマに沿って展開しました。エンタープライズセキュリティとアクセス管理の強化、より信頼性の高いAPI移行と仕様同期、そして保守が容易なテストワークフローです。

APIチームには、個々の機能以上のものが必要です。インシデントになる前に資格情報が発見できること、アクセスと組織のアクティビティが追跡可能であること、インポートされたAPIデータがその意味を保持すること、そして自動テストが再利用しやすく監視しやすいことについて、確信が必要です。

今月、Apidogはこれらの連携されたワークフローを3つの領域で改善します。


1. 🔐 エンタープライズセキュリティとアクセス

エンタープライズAPIガバナンスは、以下の3つの要素が連携して機能することにかかっています。機密情報が発見可能であること、重要なアクティビティが追跡可能であること、そして適切なユーザーが適切なアクセス権を受け取ることです。7月のアップデートでは、この運用モデルのこれら3つの部分すべてを強化します。

利用可能: Enterpriseプラン

Enterprise Secret Scannerが資格情報のリスクを可視化

APIプロジェクトには、リクエストパラメータ、ヘッダー、環境、変数、スクリプト、例、認証設定などが含まれることがよくあります。APIキー、アクセストークン、秘密鍵、その他の資格情報が平文で保存されている場合、大規模な組織全体で発見することが困難なセキュリティリスクを生み出す可能性があります。

Secret Scannerは、EnterpriseチームにAPIライフサイクル全体でこれらのリスクを特定、レビュー、管理するための構造化された方法を提供します。

検出にとどまらず、チームはソースを特定し、所有権を調整し、結果を記録し、より明確な修正履歴を維持することができます。

Enterprise Audit Logsが組織の追跡可能性を向上

組織が多くのメンバー、チーム、プロジェクト、および権限を管理する場合、管理者は重要なアクティビティの信頼できる記録を必要とします。その履歴がなければ、予期せぬアクセス変更を調査したり、機密性の高い操作を実行した人物を理解したりするには、時間のかかる手動チェックが必要になる場合があります。

Apidog Enterprise Audit Logs interface

Enterprise Audit Logsは、組織オーナーと管理者に主要なイベントの一元化されたビューを提供します。各レコードには、オペレーター、イベントタイプ、イベントの説明、ソースIPアドレス、およびタイムスタンプを含めることができます。管理者は、時間範囲、イベントタイプ、およびオペレーターでフィルタリングして、メンバー、チーム、権限、プロジェクト、およびログインイベントに関する変更を追跡します。

これにより、管理者が複数のソースからアクティビティを再構築することなく、セキュリティレビュー、インシデント調査、および内部コンプライアンスプロセスがサポートされます。

より信頼性の高いエンタープライズアイデンティティおよびSSOワークフロー

Apidogは、より広範なIDプロバイダー(IdP)統合においてSCIM 2.0との互換性を向上させました。ユーザーライフサイクル操作と組織レベルのグループ管理は、SCIMフィールドとエンドポイントの動作の違いに対してより回復力が高くなり、エンタープライズチームがユーザーとグループをより確実にアクティブ化、更新、同期できるよう支援します。

JumpCloud、Microsoft Entra ID、OktaなどのIdPを使用している組織にとって、これらの改善はプロビジョニングだけでなく、よりスムーズなエンタープライズIDガバナンスワークフローをサポートします。強化されたSAMLグループマッピングは、単一グループ文字列と複数グループ配列の両方を処理し、既存のチームメンバーシップを妨げることなく、SSOログイン後にユーザーが期待される組織およびチームロールを受け取れるように支援します。

IDガバナンス体験はプロジェクトアクセスにも拡大されます。SSOログイン後、Apidogは対応する組織とチームを自動的に展開および選択でき、ワークスペース間の手動ナビゲーションを削減し、ユーザーが適切なアクセス権で適切なプロジェクトにすばやくアクセスできるようにします。


2. 📦 API移行と仕様同期

移行の品質は、インポート後に何が起こるかによって決まります。リクエストは理解可能なままであり、認証は使用可能なままであり、変数はそのコンテキストを保持し、繰り返しの仕様同期は無関係なリソースを削除または上書きすべきではありません。

より完全で信頼性の高いPostman移行

Apidogは、ローカルファイルインポートとPostman APIインポートの両方で、より多くのPostmanデータを保持しマッピングするようになりました。

以前

現在

  • 認証の詳細は、移行後に再構築が必要になることがありました。
  • 変数のコンテキストやシークレットメタデータが失われる可能性がありました。
  • グローバルはPostman APIパスを通じて含まれませんでした。
  • サポートされていない変数名文字は参照を破損させる可能性がありました。
  • 繰り返しのインポートで、古いキャッシュデータが使用されることがありました。
  • より多くの認証およびリクエストボディ設定が保持されます。
  • 変数はより有用なコンテキストを保持します。
  • グローバルはレビューおよびインポートできます。
  • 変数名はApidogテンプレート用に正規化されます。
  • 繰り返しの移行と同期はより信頼性が高くなります。

その結果、移行後のクリーンアップ作業が減り、インポートされたデータからチームが理解、検証、実行できるリクエストまでの道のりが短縮されます。

より安全なOpenAPIおよびSwaggerインポートワークフロー

OpenAPIおよびSwaggerのインポートは、一度だけの移行ではなく、継続的な同期ワークフローとして機能することがよくあります。したがって、インポートエラー、不完全な解析、または不正確なリソース削除がプロジェクトに繰り返し影響を与える可能性があります。

Apidogは、OpenAPIまたはSwaggerファイルをインポートできない場合に、より明確なエラー詳細を提供するようになりました。問題が選択された仕様形式に関連している可能性がある場合、インポートフローは形式を切り替えて調査を続行するためのより直接的なガイダンスを提供します。

今回のリリースでは、いくつかの複雑な同期ケースも改善されています。

これらの変更により、複数モジュールプロジェクト、ブランチ、およびスケジュールされたインポートワークフロー全体で作業するチームにとって、仕様の同期がより安全になります。


3. 🧪 テストとワークフローの信頼性

テストアセットを複製する必要がある場合、シナリオアクティビティが見えにくい場合、または回避可能な理由で大規模な設定更新が失敗する場合、自動化の維持は困難になります。7月のワークフロー改善は、この運用上の摩擦を軽減します。

Apidog CLIでより多くのテストアセットを再利用

Apidog CLIがシナリオケースを実行する際、シナリオステップがエンドポイント、テストケース、および他のシナリオを参照できるようになりました。既存のテストアセットは、個別のステップとして再作成する代わりに、ローカルスクリプト、CI/CDパイプライン、および自動テストワークフローでより直接的に再利用できます。

これにより、シナリオの構成がよりモジュール化され、チームはインタラクティブなテストと自動実行の両方で同じ再利用可能なテストアセットを維持できるようになります。

テストシナリオが最後に実行された時期を確認

自動テストシナリオリストには、作成時間に加えて最新の実行時間が表示されるようになりました。チームは、シナリオが最近実行されたかどうかをすばやく確認し、注意が必要なテストを特定し、プロジェクトの利害関係者にテストアクティビティをより明確に伝えることができます。

大規模な環境設定をより確実に保存

大規模なプロジェクトでは、環境設定に無効な空の値が蓄積され、リクエストサイズが増加し、場合によっては保存の失敗を引き起こす可能性があります。Apidogは、環境を保存する際にこの未使用の空のデータを削除するようになり、多くのモジュールを持つプロジェクトでの設定更新がより信頼性の高いものになります。


🐞 バグ修正と小規模な改善

今月は、以下の修正と使いやすさの改善もリリースしました。


🌟 これが意味すること

7月のリリースは、API運用の3つの関連分野にわたって、より信頼性の高い道筋を確立します。

重点

改善点

重要性

エンタープライズセキュリティとアクセス

Secret Scanner、監査ログ、JumpCloud SCIMおよびSAMLの互換性、SSOワークスペースの高速ナビゲーション。

組織は資格情報のリスクを特定し、重要なアクティビティを追跡し、ユーザーアクセスをより少ないギャップで管理できます。

API移行と仕様同期

より多くのPostmanコンテキストが保持され、OpenAPIおよびSwaggerのインポートはより安全でトラブルシューティングが容易になります。

チームはインポートデータの修復に費やす時間を短縮し、プロジェクトリソースの損失や上書きのリスクが低減されます。

テストとワークフローの信頼性

CLIシナリオは既存のアセットを再利用し、シナリオアクティビティが確認しやすくなり、大規模な環境の保存がより安定します。

自動化されたワークフローは、作成、監視、保守が容易になります。

これらのアップデートは合わせて、セキュリティチーム、管理者、API設計者、テストエンジニアが、より明確で信頼性の高い運用基盤に基づいて作業するのに役立ちます。


💬 会話に参加する

APIエンジニア仲間やApidogチームとつながりましょう。

P.S. すべてのアップデートの詳細については、Apidog Changelogをご確認ください!

敬具、
Apidogチーム

ApidogでAPIデザイン中心のアプローチを取る

APIの開発と利用をよりシンプルなことにする方法を発見できる