7월의 릴리스는 다음 세 가지 명확한 주제를 따릅니다: 더욱 강력한 엔터프라이즈 보안 및 접근 관리, 더욱 신뢰할 수 있는 API 마이그레이션 및 사양 동기화, 그리고 유지보수하기 쉬운 테스트 워크플로.
API 팀은 개별 기능 이상의 것을 필요로 합니다. 그들은 자격 증명이 사고로 이어지기 전에 발견될 수 있다는 확신, 접근 및 조직 활동이 추적 가능하다는 확신, 가져온 API 데이터가 그 의미를 유지한다는 확신, 그리고 자동화된 테스트가 재사용 및 모니터링하기 쉽다는 확신을 필요로 합니다.
이번 달, Apidog는 다음 세 가지 영역에서 이러한 연결된 워크플로를 개선합니다:
- 엔터프라이즈 보안 및 접근 (엔터프라이즈 플랜): 자격 증명 위험을 감지하고, 중요한 조직 활동을 감사하며, SCIM, SAML 및 SSO 워크플로를 개선합니다.
- API 마이그레이션 및 사양 동기화: 더 많은 Postman 컨텍스트를 보존하고 OpenAPI/Swagger 가져오기를 반복적으로 더 안전하게 만듭니다.
- 테스트 및 워크플로 안정성: 더 많은 테스트 자산을 재사용하고, 시나리오가 마지막으로 실행된 시점을 확인하며, 대규모 환경 구성을 더 안정적으로 저장합니다.
1. 🔐 엔터프라이즈 보안 및 접근
엔터프라이즈 API 거버넌스는 세 가지 요소가 함께 작동하는 것에 달려 있습니다: 민감한 정보는 검색 가능해야 하고, 중요한 활동은 추적 가능해야 하며, 올바른 사용자에게 올바른 접근 권한이 부여되어야 합니다. 7월 업데이트는 이러한 운영 모델의 세 가지 부분을 모두 강화합니다.
사용 가능: 엔터프라이즈 플랜
엔터프라이즈 비밀 스캐너, 자격 증명 위험을 가시화하다
API 프로젝트에는 종종 요청 매개변수, 헤더, 환경, 변수, 스크립트, 예시 및 인증 설정이 포함됩니다. API 키, 액세스 토큰, 개인 키 또는 기타 자격 증명이 일반 텍스트로 저장되면 대규모 조직에서 발견하기 어려운 보안 위험을 초래할 수 있습니다.

비밀 스캐너는 엔터프라이즈 팀에게 API 라이프사이클 전반에 걸쳐 이러한 위험을 찾아내고, 검토하며, 관리하는 구조화된 방법을 제공합니다:
- 조직 수준 가시성: 조직 관리자는 어떤 팀이 미해결 비밀 발견 사항을 가지고 있는지 확인하고, 수정 조치를 조율할 수 있는 관련 팀 소유자 또는 팀 관리자를 식별할 수 있습니다.
- 팀 수준 거버넌스: 팀은 프로젝트 전반의 발견 사항을 검토하고, 동일한 비밀 위험과 관련된 모든 발생 사항에 대한 상세 보기를 열 수 있습니다.
- 직접 소스 탐색: 각 발생 사항은 관련 요청, 환경, 변수, 예시 또는 기타 소스 리소스로 다시 연결될 수 있어 수동 조사를 줄입니다.
- 기록된 수정 조치: 발견 사항은 취소됨, 오탐, 또는 수정 안 함과 같은 이유를 들어 해결됨으로 표시될 수 있습니다.
- 사용자 지정 탐지 패턴: 팀 관리자는 조직 내에서 사용되는 자격 증명 형식에 대한 사용자 지정 패턴을 생성, 편집, 활성화, 비활성화 또는 삭제할 수 있습니다.
탐지에서 멈추는 대신, 팀은 소스를 찾아내고, 소유권을 조율하며, 결과를 기록하고, 더욱 명확한 수정 조치 기록을 유지할 수 있습니다.
엔터프라이즈 감사 로그, 조직 추적성 향상
조직이 많은 멤버, 팀, 프로젝트 및 권한을 관리할 때, 관리자는 중요한 활동에 대한 신뢰할 수 있는 기록이 필요합니다. 이러한 기록 없이는 예상치 못한 접근 변경 사항을 조사하거나 민감한 작업을 누가 수행했는지 이해하는 데 시간이 많이 소모되는 수동 확인이 필요할 수 있습니다.

엔터프라이즈 감사 로그는 조직 소유자 및 관리자에게 주요 이벤트에 대한 중앙 집중식 보기를 제공합니다. 각 기록에는 운영자, 이벤트 유형, 이벤트 설명, 소스 IP 주소 및 타임스탬프가 포함될 수 있습니다. 관리자는 시간 범위, 이벤트 유형 및 운영자별로 필터링하여 멤버, 팀, 권한, 프로젝트 및 로그인 이벤트와 관련된 변경 사항을 추적할 수 있습니다.
이는 관리자가 여러 소스에서 활동을 재구성할 필요 없이 보안 검토, 사고 조사 및 내부 규정 준수 프로세스를 지원합니다.
더욱 안정적인 엔터프라이즈 ID 및 SSO 워크플로
Apidog는 더 넓은 범위의 신원 공급자(IdP) 통합 전반에 걸쳐 SCIM 2.0과의 호환성을 개선했습니다. 사용자 라이프사이클 운영 및 조직 수준 그룹 관리는 이제 SCIM 필드 및 엔드포인트 동작의 차이에 더 탄력적이어서, 엔터프라이즈 팀이 사용자 및 그룹을 더욱 안정적으로 활성화, 업데이트 및 동기화할 수 있도록 돕습니다.
JumpCloud, Microsoft Entra ID 및 Okta와 같은 IdP를 사용하는 조직의 경우, 이러한 개선 사항은 프로비저닝만을 넘어선 더 원활한 엔터프라이즈 ID 거버넌스 워크플로를 지원합니다. 향상된 SAML 그룹 매핑은 단일 그룹 문자열과 다중 그룹 배열을 모두 처리하여, 사용자가 기존 팀 멤버십을 방해하지 않고 SSO 로그인 후 예상되는 조직 및 팀 역할을 받을 수 있도록 돕습니다.
ID 거버넌스 경험은 프로젝트 접근으로도 확장됩니다. SSO 로그인 후 Apidog는 해당 조직 및 팀을 자동으로 확장하고 선택하여, 작업 공간 전반의 수동 탐색을 줄이고 사용자가 올바른 접근 권한으로 올바른 프로젝트에 더 빠르게 진입할 수 있도록 돕습니다.
2. 📦 API 마이그레이션 및 사양 동기화
마이그레이션 품질은 가져오기 이후에 발생하는 일에 의해 결정됩니다. 요청은 이해 가능하게 유지되어야 하며, 인증은 사용 가능하게 유지되어야 하고, 변수는 컨텍스트를 유지해야 하며, 반복적인 사양 동기화는 관련 없는 리소스를 제거하거나 덮어쓰지 않아야 합니다.
더욱 완전하고 신뢰할 수 있는 Postman 마이그레이션
Apidog는 이제 로컬 파일 가져오기 및 Postman API 가져오기 모두에서 더 많은 Postman 데이터를 보존하고 매핑합니다:
- 컬렉션 수준 인증 및 엔드포인트 수준 OAuth 2.0 설정이 더 정확하게 가져와집니다.
- OAuth 2.0 새로고침 토큰 URL이 올바르게 매핑됩니다.
- 변수 설명 및 비밀 분류를 유지할 수 있습니다.
- `form-data` 파일 필드는 실제 로컬 파일을 전송할 수 없을 때 원래 파일 이름을 보존합니다.
- Postman API 가져오기는 전역 변수를 포함할 수 있으며, 가져오기 시 제외하는 옵션이 있습니다.
- 변수 이름의 공백 또는 수직 막대와 같은 지원되지 않는 문자는 템플릿 해결 실패를 줄이기 위해 밑줄로 대체됩니다.
- 반복적인 Postman API 가져오기가 오래된 브라우저 캐시된 컬렉션 데이터를 사용할 가능성이 줄어듭니다.
| 이전 | 현재 |
|---|---|
|
|
그 결과 마이그레이션 후 정리 작업이 줄어들고, 가져온 데이터에서 팀이 이해하고 검증하며 실행할 수 있는 요청으로 가는 경로가 단축됩니다.
더욱 안전한 OpenAPI 및 Swagger 가져오기 워크플로
OpenAPI 및 Swagger 가져오기는 종종 일회성 마이그레이션보다는 지속적인 동기화 워크플로 역할을 합니다. 따라서 가져오기 오류, 불완전한 파싱 또는 잘못된 리소스 삭제는 프로젝트에 반복적으로 영향을 미칠 수 있습니다.
Apidog는 이제 OpenAPI 또는 Swagger 파일을 가져올 수 없을 때 더 명확한 오류 세부 정보를 제공합니다. 문제가 선택된 사양 형식과 관련될 수 있는 경우, 가져오기 흐름은 형식을 전환하고 조사를 계속하는 데 더 직접적인 지침을 제공합니다.
이번 릴리스는 또한 몇 가지 복잡한 동기화 사례를 개선합니다:
- 예약된 가져오기는 2xx가 아닌 HTTP 응답으로 반환된 정의를 더 정확하게 처리할 수 있습니다.
- 반복 브랜치로의 OpenAPI 3.1 가져오기는 엔드포인트, 웹훅, 폴더, 설명 및 사용 중단 상태를 더 안정적으로 보존합니다.
- 소스 정의에 더 이상 존재하지 않는 리소스를 삭제할 때 HTTP 엔드포인트가 없는 폴더가 잘못 제거될 가능성이 줄어듭니다.
- 스키마 순환 참조는 가져오기 중에 더 안정적으로 처리됩니다.
- 모듈 및 예약된 가져오기 소스 간의 모델 동기화는 동일한 이름의 관련 없는 모델을 덮어쓸 가능성이 줄어듭니다.
이러한 변경 사항은 다중 모듈 프로젝트, 브랜치 및 예약된 가져오기 워크플로 전반에서 작업하는 팀에게 사양 동기화를 더 안전하게 만듭니다.
3. 🧪 테스트 및 워크플로 안정성
테스트 자산을 복제해야 하거나, 시나리오 활동을 파악하기 어렵거나, 피할 수 있는 이유로 대규모 구성 업데이트가 실패할 경우 자동화는 유지보수하기 어려워집니다. 7월의 워크플로 개선 사항은 이러한 운영 마찰을 줄여줍니다.
Apidog CLI에서 더 많은 테스트 자산 재사용 (Apidog CLI)
Apidog CLI가 시나리오 케이스를 실행할 때, 시나리오 단계는 이제 엔드포인트, 테스트 케이스 및 다른 시나리오를 참조할 수 있습니다. 기존 테스트 자산은 격리된 단계로 다시 생성되는 대신 로컬 스크립트, CI/CD 파이프라인 및 자동화된 테스트 워크플로에서 더 직접적으로 재사용될 수 있습니다.
이는 시나리오 구성을 더 모듈화하고, 팀이 대화형 테스트 및 자동화된 실행 전반에 걸쳐 동일한 재사용 가능한 테스트 자산을 유지할 수 있도록 돕습니다.
테스트 시나리오가 마지막으로 실행된 시점 확인
자동화된 테스트 시나리오 목록은 이제 생성 시간 외에 가장 최근 실행 시간을 표시합니다. 팀은 시나리오가 최근에 실행되었는지 빠르게 확인하고, 주의가 필요한 테스트를 식별하며, 프로젝트 이해관계자에게 테스트 활동을 더 명확하게 전달할 수 있습니다.
대규모 환경 구성 더 안정적으로 저장
대규모 프로젝트는 환경 구성에 유효하지 않은 빈 값을 축적할 수 있으며, 이는 요청 크기를 증가시키고 간혹 저장 실패를 유발할 수 있습니다. Apidog는 이제 환경을 저장할 때 이 사용되지 않는 빈 데이터를 제거하여, 많은 모듈을 가진 프로젝트의 구성 업데이트를 더 안정적으로 만듭니다.
🐞 버그 수정 및 사소한 개선 사항
이번 달에는 다음과 같은 일련의 수정 사항 및 삶의 질 개선 사항도 출시되었습니다:
- 테스트 시나리오 완료 후 러너 알림 및 최근 실행 결과에 평균 지속 시간이 0으로 표시될 수 있었던 문제 수정.
- “비밀번호 찾기”를 클릭했을 때 이전에 입력한 계정 정보가 자동으로 재사용되지 않았던 문제 수정.
- 멤버 제한을 초과한 후 조직 소유자가 조직 설정에 대한 접근 권한을 잃을 수 있었던 문제 수정.
- 팀 소유자가 잘못된 일반 멤버 역할로 프로젝트 초대 링크를 통해 다시 참여할 수 있었던 문제 수정.
- 조직 멤버 목록의 최근 활동 시간에서 시간대 오프셋 수정.
- 게시된 문서 사이트에서 프로젝트를 복제할 때 게시되지 않은 모듈의 엔드포인트를 포함할 수 있었던 문제 수정.
- 자식 브랜치에서 저장한 후 테스트 스위트 단계가 사라질 수 있었던 문제 수정.
- 러너가 자식 브랜치에서 테스트 스위트를 실행하지 못할 수 있었던 문제 수정.
- 다중 모듈 문서 내보내기에 선택되지 않은 모듈의 엔드포인트를 포함할 수 있었던 문제 수정.
- “인증 가져오기”를 비활성화하면 디렉토리 인증이 “인증 없음”으로 잘못 변경될 수 있었던 문제 수정.
- 추가 자격 증명 패턴에 대한 비밀 스캐너 인식 개선.
- 온프레미스 데스크톱 클라이언트에서 마크다운 문서의 이미지가 표시되지 않을 수 있었던 문제 수정.
- 누적 크레딧 사용량 데이터를 개선하여 총 증가량 및 총 소비량을 더 정확하게 표시할 수 있도록 함.
🌟 이것이 의미하는 것
7월의 릴리스는 API 운영의 세 가지 연결된 영역에 걸쳐 더욱 신뢰할 수 있는 경로를 만듭니다:
초점 | 개선 사항 | 중요성 |
|---|---|---|
엔터프라이즈 보안 및 접근 | 비밀 스캐너, 감사 로그, JumpCloud SCIM 및 SAML 호환성, 더 빠른 SSO 작업 공간 탐색. | 조직은 자격 증명 위험을 찾아내고, 중요한 활동을 추적하며, 사용자 접근을 더 적은 허점과 함께 관리할 수 있습니다. |
API 마이그레이션 및 사양 동기화 | 더 많은 Postman 컨텍스트가 보존되고, OpenAPI 및 Swagger 가져오기는 더 안전하고 문제 해결이 더 쉽습니다. | 팀은 가져온 데이터를 복구하는 데 시간을 덜 쓰고, 프로젝트 리소스를 잃거나 덮어쓸 위험이 줄어듭니다. |
테스트 및 워크플로 안정성 | CLI 시나리오는 기존 자산을 재사용하고, 시나리오 활동을 더 쉽게 볼 수 있으며, 대규모 환경 저장이 더 안정적입니다. | 자동화된 워크플로는 구성, 모니터링 및 유지보수가 더 쉬워집니다. |
이러한 업데이트는 보안 팀, 관리자, API 설계자 및 테스트 엔지니어가 더욱 명확하고 신뢰할 수 있는 운영 기반 위에서 작업할 수 있도록 돕습니다.
💬 대화에 참여하세요
다른 API 엔지니어 및 Apidog 팀과 연결하세요:
- 실시간 토론 및 지원을 위해 저희 Discord 커뮤니티에 참여하세요.
- 기술적인 대화를 위해 저희 Slack 커뮤니티에 참여하세요.
- 최신 업데이트를 위해 X (트위터)에서 저희를 팔로우하세요.
추신. 모든 업데이트의 전체 세부 정보는 Apidog 변경 로그를 확인하세요!
감사합니다,
Apidog 팀
