APIDOG 7월 업데이트: 시크릿 스캐너, 감사 로그, 더욱 안전한 API 마이그레이션

7월 업데이트에는 엔터프라이즈 시크릿 스캐너 및 감사 로그, 확장된 SCIM 2.0 및 SSO 개선 사항, 더 안전해진 Postman 및 OpenAPI 마이그레이션, 그리고 더욱 신뢰할 수 있는 테스트 워크플로우가 포함됩니다.

Sharki

Sharki

30 July 2026

APIDOG 7월 업데이트: 시크릿 스캐너, 감사 로그, 더욱 안전한 API 마이그레이션

Apidog 엔터프라이즈

온프레미스 배포

SSO & RBAC

SOC 2 준수

Apidog Enterprise 살펴보기
7월의 릴리스는 다음 세 가지 명확한 주제를 따릅니다: 더욱 강력한 엔터프라이즈 보안 및 접근 관리, 더욱 신뢰할 수 있는 API 마이그레이션 및 사양 동기화, 그리고 유지보수하기 쉬운 테스트 워크플로.

API 팀은 개별 기능 이상의 것을 필요로 합니다. 그들은 자격 증명이 사고로 이어지기 전에 발견될 수 있다는 확신, 접근 및 조직 활동이 추적 가능하다는 확신, 가져온 API 데이터가 그 의미를 유지한다는 확신, 그리고 자동화된 테스트가 재사용 및 모니터링하기 쉽다는 확신을 필요로 합니다.

이번 달, Apidog는 다음 세 가지 영역에서 이러한 연결된 워크플로를 개선합니다:


1. 🔐 엔터프라이즈 보안 및 접근

엔터프라이즈 API 거버넌스는 세 가지 요소가 함께 작동하는 것에 달려 있습니다: 민감한 정보는 검색 가능해야 하고, 중요한 활동은 추적 가능해야 하며, 올바른 사용자에게 올바른 접근 권한이 부여되어야 합니다. 7월 업데이트는 이러한 운영 모델의 세 가지 부분을 모두 강화합니다.

사용 가능: 엔터프라이즈 플랜

엔터프라이즈 비밀 스캐너, 자격 증명 위험을 가시화하다

API 프로젝트에는 종종 요청 매개변수, 헤더, 환경, 변수, 스크립트, 예시 및 인증 설정이 포함됩니다. API 키, 액세스 토큰, 개인 키 또는 기타 자격 증명이 일반 텍스트로 저장되면 대규모 조직에서 발견하기 어려운 보안 위험을 초래할 수 있습니다.

비밀 스캐너는 엔터프라이즈 팀에게 API 라이프사이클 전반에 걸쳐 이러한 위험을 찾아내고, 검토하며, 관리하는 구조화된 방법을 제공합니다:

탐지에서 멈추는 대신, 팀은 소스를 찾아내고, 소유권을 조율하며, 결과를 기록하고, 더욱 명확한 수정 조치 기록을 유지할 수 있습니다.

엔터프라이즈 감사 로그, 조직 추적성 향상

조직이 많은 멤버, 팀, 프로젝트 및 권한을 관리할 때, 관리자는 중요한 활동에 대한 신뢰할 수 있는 기록이 필요합니다. 이러한 기록 없이는 예상치 못한 접근 변경 사항을 조사하거나 민감한 작업을 누가 수행했는지 이해하는 데 시간이 많이 소모되는 수동 확인이 필요할 수 있습니다.

Apidog Enterprise Audit Logs interface

엔터프라이즈 감사 로그는 조직 소유자 및 관리자에게 주요 이벤트에 대한 중앙 집중식 보기를 제공합니다. 각 기록에는 운영자, 이벤트 유형, 이벤트 설명, 소스 IP 주소 및 타임스탬프가 포함될 수 있습니다. 관리자는 시간 범위, 이벤트 유형 및 운영자별로 필터링하여 멤버, 팀, 권한, 프로젝트 및 로그인 이벤트와 관련된 변경 사항을 추적할 수 있습니다.

이는 관리자가 여러 소스에서 활동을 재구성할 필요 없이 보안 검토, 사고 조사 및 내부 규정 준수 프로세스를 지원합니다.

더욱 안정적인 엔터프라이즈 ID 및 SSO 워크플로

Apidog는 더 넓은 범위의 신원 공급자(IdP) 통합 전반에 걸쳐 SCIM 2.0과의 호환성을 개선했습니다. 사용자 라이프사이클 운영 및 조직 수준 그룹 관리는 이제 SCIM 필드 및 엔드포인트 동작의 차이에 더 탄력적이어서, 엔터프라이즈 팀이 사용자 및 그룹을 더욱 안정적으로 활성화, 업데이트 및 동기화할 수 있도록 돕습니다.

JumpCloud, Microsoft Entra ID 및 Okta와 같은 IdP를 사용하는 조직의 경우, 이러한 개선 사항은 프로비저닝만을 넘어선 더 원활한 엔터프라이즈 ID 거버넌스 워크플로를 지원합니다. 향상된 SAML 그룹 매핑은 단일 그룹 문자열과 다중 그룹 배열을 모두 처리하여, 사용자가 기존 팀 멤버십을 방해하지 않고 SSO 로그인 후 예상되는 조직 및 팀 역할을 받을 수 있도록 돕습니다.

ID 거버넌스 경험은 프로젝트 접근으로도 확장됩니다. SSO 로그인 후 Apidog는 해당 조직 및 팀을 자동으로 확장하고 선택하여, 작업 공간 전반의 수동 탐색을 줄이고 사용자가 올바른 접근 권한으로 올바른 프로젝트에 더 빠르게 진입할 수 있도록 돕습니다.


2. 📦 API 마이그레이션 및 사양 동기화

마이그레이션 품질은 가져오기 이후에 발생하는 일에 의해 결정됩니다. 요청은 이해 가능하게 유지되어야 하며, 인증은 사용 가능하게 유지되어야 하고, 변수는 컨텍스트를 유지해야 하며, 반복적인 사양 동기화는 관련 없는 리소스를 제거하거나 덮어쓰지 않아야 합니다.

더욱 완전하고 신뢰할 수 있는 Postman 마이그레이션

Apidog는 이제 로컬 파일 가져오기 및 Postman API 가져오기 모두에서 더 많은 Postman 데이터를 보존하고 매핑합니다:

이전현재
  • 인증 세부 정보는 마이그레이션 후 재구축이 필요할 수 있었습니다.
  • 변수 컨텍스트 또는 비밀 메타데이터가 손실될 수 있었습니다.
  • 전역 변수는 Postman API 경로를 통해 포함되지 않았습니다.
  • 지원되지 않는 변수 이름 문자로 인해 참조가 손상될 수 있었습니다.
  • 반복적인 가져오기가 간혹 오래된 캐시 데이터를 사용할 수 있었습니다.
  • 더 많은 인증 및 요청 본문 설정이 보존됩니다.
  • 변수가 더 유용한 컨텍스트를 유지합니다.
  • 전역 변수를 검토하고 가져올 수 있습니다.
  • Apidog 템플릿에 맞게 변수 이름이 정규화됩니다.
  • 반복적인 마이그레이션 및 동기화가 더욱 신뢰할 수 있습니다.

그 결과 마이그레이션 후 정리 작업이 줄어들고, 가져온 데이터에서 팀이 이해하고 검증하며 실행할 수 있는 요청으로 가는 경로가 단축됩니다.

더욱 안전한 OpenAPI 및 Swagger 가져오기 워크플로

OpenAPI 및 Swagger 가져오기는 종종 일회성 마이그레이션보다는 지속적인 동기화 워크플로 역할을 합니다. 따라서 가져오기 오류, 불완전한 파싱 또는 잘못된 리소스 삭제는 프로젝트에 반복적으로 영향을 미칠 수 있습니다.

Apidog는 이제 OpenAPI 또는 Swagger 파일을 가져올 수 없을 때 더 명확한 오류 세부 정보를 제공합니다. 문제가 선택된 사양 형식과 관련될 수 있는 경우, 가져오기 흐름은 형식을 전환하고 조사를 계속하는 데 더 직접적인 지침을 제공합니다.

이번 릴리스는 또한 몇 가지 복잡한 동기화 사례를 개선합니다:

이러한 변경 사항은 다중 모듈 프로젝트, 브랜치 및 예약된 가져오기 워크플로 전반에서 작업하는 팀에게 사양 동기화를 더 안전하게 만듭니다.


3. 🧪 테스트 및 워크플로 안정성

테스트 자산을 복제해야 하거나, 시나리오 활동을 파악하기 어렵거나, 피할 수 있는 이유로 대규모 구성 업데이트가 실패할 경우 자동화는 유지보수하기 어려워집니다. 7월의 워크플로 개선 사항은 이러한 운영 마찰을 줄여줍니다.

Apidog CLI에서 더 많은 테스트 자산 재사용 (Apidog CLI)

Apidog CLI가 시나리오 케이스를 실행할 때, 시나리오 단계는 이제 엔드포인트, 테스트 케이스 및 다른 시나리오를 참조할 수 있습니다. 기존 테스트 자산은 격리된 단계로 다시 생성되는 대신 로컬 스크립트, CI/CD 파이프라인 및 자동화된 테스트 워크플로에서 더 직접적으로 재사용될 수 있습니다.

이는 시나리오 구성을 더 모듈화하고, 팀이 대화형 테스트 및 자동화된 실행 전반에 걸쳐 동일한 재사용 가능한 테스트 자산을 유지할 수 있도록 돕습니다.

테스트 시나리오가 마지막으로 실행된 시점 확인

자동화된 테스트 시나리오 목록은 이제 생성 시간 외에 가장 최근 실행 시간을 표시합니다. 팀은 시나리오가 최근에 실행되었는지 빠르게 확인하고, 주의가 필요한 테스트를 식별하며, 프로젝트 이해관계자에게 테스트 활동을 더 명확하게 전달할 수 있습니다.

대규모 환경 구성 더 안정적으로 저장

대규모 프로젝트는 환경 구성에 유효하지 않은 빈 값을 축적할 수 있으며, 이는 요청 크기를 증가시키고 간혹 저장 실패를 유발할 수 있습니다. Apidog는 이제 환경을 저장할 때 이 사용되지 않는 빈 데이터를 제거하여, 많은 모듈을 가진 프로젝트의 구성 업데이트를 더 안정적으로 만듭니다.


🐞 버그 수정 및 사소한 개선 사항

이번 달에는 다음과 같은 일련의 수정 사항 및 삶의 질 개선 사항도 출시되었습니다:


🌟 이것이 의미하는 것

7월의 릴리스는 API 운영의 세 가지 연결된 영역에 걸쳐 더욱 신뢰할 수 있는 경로를 만듭니다:

초점

개선 사항

중요성

엔터프라이즈 보안 및 접근

비밀 스캐너, 감사 로그, JumpCloud SCIM 및 SAML 호환성, 더 빠른 SSO 작업 공간 탐색.

조직은 자격 증명 위험을 찾아내고, 중요한 활동을 추적하며, 사용자 접근을 더 적은 허점과 함께 관리할 수 있습니다.

API 마이그레이션 및 사양 동기화

더 많은 Postman 컨텍스트가 보존되고, OpenAPI 및 Swagger 가져오기는 더 안전하고 문제 해결이 더 쉽습니다.

팀은 가져온 데이터를 복구하는 데 시간을 덜 쓰고, 프로젝트 리소스를 잃거나 덮어쓸 위험이 줄어듭니다.

테스트 및 워크플로 안정성

CLI 시나리오는 기존 자산을 재사용하고, 시나리오 활동을 더 쉽게 볼 수 있으며, 대규모 환경 저장이 더 안정적입니다.

자동화된 워크플로는 구성, 모니터링 및 유지보수가 더 쉬워집니다.

이러한 업데이트는 보안 팀, 관리자, API 설계자 및 테스트 엔지니어가 더욱 명확하고 신뢰할 수 있는 운영 기반 위에서 작업할 수 있도록 돕습니다.


💬 대화에 참여하세요

다른 API 엔지니어 및 Apidog 팀과 연결하세요:

추신. 모든 업데이트의 전체 세부 정보는 Apidog 변경 로그를 확인하세요!

감사합니다,
Apidog 팀

Apidog에서 API 설계-첫 번째 연습

API를 더 쉽게 구축하고 사용하는 방법을 발견하세요