APIDOG Atualizações de Julho: Scanner de Segredos, Logs de Auditoria e Migração de API Mais Segura

As atualizações de julho trazem o Scanner de Segredos Corporativos e Logs de Auditoria, aprimoramentos mais abrangentes para SCIM 2.0 e SSO, migração mais segura de Postman e OpenAPI, e fluxos de trabalho de teste mais confiáveis.

Sharki

Sharki

30 julho 2026

APIDOG Atualizações de Julho: Scanner de Segredos, Logs de Auditoria e Migração de API Mais Segura

Apidog para empresas

Implantação local

SSO & RBAC

Conforme SOC 2

Explorar Apidog Enterprise
O lançamento de julho segue três temas claros: segurança empresarial e gerenciamento de acesso mais robustos, migração de API e sincronização de especificações mais confiáveis, e fluxos de trabalho de teste mais fáceis de manter.

As equipes de API precisam de mais do que recursos individuais. Elas precisam de confiança de que as credenciais podem ser encontradas antes que se tornem incidentes, que o acesso e a atividade da organização permaneçam rastreáveis, que os dados de API importados mantenham seu significado e que os testes automatizados sejam fáceis de reutilizar e monitorar.

Este mês, o Apidog aprimora esses fluxos de trabalho conectados em três áreas:


1. 🔐 Segurança e Acesso Empresarial

A governança de API empresarial depende de três elementos funcionando em conjunto: informações sensíveis devem ser detectáveis, atividades importantes devem ser rastreáveis e os usuários certos devem receber o acesso adequado. As atualizações de julho fortalecem todas as três partes desse modelo operacional.

Disponibilidade: Plano Enterprise

O Secret Scanner Empresarial Traz Riscos de Credenciais à Tona

Projetos de API frequentemente contêm parâmetros de requisição, cabeçalhos, ambientes, variáveis, scripts, exemplos e configurações de autenticação. Se uma chave de API, token de acesso, chave privada ou outra credencial for armazenada em texto simples, isso pode criar um risco de segurança difícil de descobrir em uma grande organização.

O Secret Scanner oferece às equipes Enterprise uma forma estruturada de encontrar, revisar e gerenciar esses riscos ao longo do ciclo de vida da API:

Em vez de parar na detecção, as equipes podem localizar a fonte, coordenar a propriedade, registrar o resultado e manter um histórico de remediação mais claro.

Logs de Auditoria Empresariais Melhoram a Rastreabilidade da Organização

Quando uma organização gerencia muitos membros, equipes, projetos e permissões, os administradores precisam de um registro confiável de atividades importantes. Sem esse histórico, investigar mudanças de acesso inesperadas ou entender quem realizou uma operação sensível pode exigir verificações manuais demoradas.

Interface de Logs de Auditoria Empresariais do Apidog

Os Logs de Auditoria Empresariais oferecem aos Proprietários e Administradores da Organização uma visão centralizada dos eventos chave. Cada registro pode incluir o operador, tipo de evento, descrição do evento, endereço IP de origem e carimbo de data/hora. Os administradores podem filtrar por período, tipo de evento e operador para rastrear mudanças envolvendo membros, equipes, permissões, projetos e eventos de login.

Isso apoia revisões de segurança, investigação de incidentes e processos de conformidade interna, sem exigir que os administradores reconstituam atividades de múltiplas fontes.

Fluxos de Trabalho de Identidade Empresarial e SSO Mais Confiáveis

O Apidog melhorou a compatibilidade com SCIM 2.0 em uma gama mais ampla de integrações de provedores de identidade (IdP). Operações de ciclo de vida do usuário e gerenciamento de grupos em nível de organização agora são mais resilientes a diferenças em campos SCIM e comportamento de endpoints, ajudando as equipes empresariais a ativar, atualizar e sincronizar usuários e grupos de forma mais confiável.

Para organizações que usam IdPs como JumpCloud, Microsoft Entra ID e Okta, essas melhorias suportam um fluxo de trabalho de governança de identidade empresarial mais suave, além do provisionamento. O Mapeamento de Grupo SAML aprimorado lida tanto com strings de grupo único quanto com arrays de múltiplos grupos, ajudando os usuários a receber as funções de organização e equipe esperadas após o login SSO sem interromper a associação de equipe existente.

A experiência de governança de identidade também se estende ao acesso a projetos. Após o login SSO, o Apidog pode expandir e selecionar automaticamente a organização e a equipe correspondentes, reduzindo a navegação manual entre os espaços de trabalho e ajudando os usuários a entrar no projeto correto com o acesso adequado mais rapidamente.


2. 📦 Migração de API e Sincronização de Especificações

A qualidade da migração é determinada pelo que acontece após a importação. As requisições devem permanecer compreensíveis, a autenticação deve continuar utilizável, as variáveis devem reter seu contexto e as sincronizações repetidas de especificações não devem remover ou sobrescrever recursos não relacionados.

Migração do Postman Mais Completa e Confiável

O Apidog agora preserva e mapeia mais dados do Postman tanto em importações de arquivos locais quanto em importações da API Postman:

AntesAgora
  • Detalhes de autenticação podem exigir reconstrução após a migração.
  • Contexto de variáveis ou metadados de segredos poderiam ser perdidos.
  • Globais não eram incluídos através do caminho da API Postman.
  • Caracteres não suportados em nomes de variáveis poderiam quebrar referências.
  • Importações repetidas poderiam ocasionalmente usar dados mais antigos em cache.
  • Mais configurações de autenticação e corpo da requisição são preservadas.
  • Variáveis retêm um contexto mais útil.
  • Globais podem ser revisados e importados.
  • Nomes de variáveis são normalizados para templates do Apidog.
  • Migração e sincronização repetidas são mais confiáveis.

O resultado é menos limpeza pós-migração e um caminho mais curto de dados importados para requisições que as equipes podem entender, validar e executar.

Fluxos de Trabalho de Importação OpenAPI e Swagger Mais Seguros

Importações OpenAPI e Swagger frequentemente servem como um fluxo de trabalho de sincronização contínuo, em vez de uma migração única. Erros de importação, análise incompleta ou exclusão incorreta de recursos podem, portanto, afetar um projeto repetidamente.

O Apidog agora fornece detalhes de erro mais claros quando um arquivo OpenAPI ou Swagger não pode ser importado. Quando o problema pode estar relacionado ao formato de especificação selecionado, o fluxo de importação oferece uma orientação mais direta para a troca de formatos e a continuação da investigação.

Este lançamento também aprimora vários casos complexos de sincronização:

Essas mudanças tornam a sincronização de especificações mais segura para equipes que trabalham com projetos multi-módulos, branches e fluxos de trabalho de importação agendada.


3. 🧪 Confiabilidade de Testes e Fluxos de Trabalho

A automação se torna difícil de manter quando os ativos de teste precisam ser duplicados, a atividade dos cenários é difícil de visualizar, ou grandes atualizações de configuração falham por motivos evitáveis. As melhorias de fluxo de trabalho de julho reduzem esse atrito operacional.

Reutilize Mais Ativos de Teste no Apidog CLI

Quando o Apidog CLI executa casos de cenário, os passos do cenário agora podem referenciar endpoints, casos de teste e outros cenários. Ativos de teste existentes podem ser reutilizados mais diretamente em scripts locais, pipelines de CI/CD e fluxos de trabalho de teste automatizados, em vez de serem recriados como passos isolados.

Isso torna a composição de cenários mais modular e ajuda as equipes a manter os mesmos ativos de teste reutilizáveis em testes interativos e execução automatizada.

Veja Quando os Cenários de Teste Foram Executados pela Última Vez

A lista de cenários de teste automatizados agora exibe o tempo da execução mais recente, além do tempo de criação. As equipes podem ver rapidamente se um cenário foi executado recentemente, identificar testes que podem precisar de atenção e comunicar a atividade de teste de forma mais clara aos stakeholders do projeto.

Salve Grandes Configurações de Ambiente de Forma Mais Confiável

Grandes projetos podem acumular valores vazios inválidos na configuração do ambiente, aumentando o tamanho da requisição e ocasionalmente causando falhas de salvamento. O Apidog agora remove esses dados vazios não utilizados ao salvar um ambiente, tornando as atualizações de configuração mais confiáveis para projetos com muitos módulos.


🐞 Correções de Bugs e Pequenas Melhorias

Também lançamos um conjunto de correções e melhorias de qualidade de vida este mês, incluindo:


🌟 O Que Isso Significa

O lançamento de julho cria um caminho mais confiável em três áreas conectadas de operações de API:

Foco

O que melhora

Por que é importante

Segurança e acesso empresarial

Secret Scanner, Logs de Auditoria, compatibilidade SCIM e SAML do JumpCloud, e navegação mais rápida no workspace SSO.

As organizações podem encontrar riscos de credenciais, rastrear atividades importantes e gerenciar o acesso de usuários com menos lacunas.

Migração de API e sincronização de especificações

Mais contexto do Postman é preservado, enquanto as importações OpenAPI e Swagger são mais seguras e fáceis de solucionar problemas.

As equipes gastam menos tempo reparando dados importados e enfrentam um risco menor de perder ou sobrescrever recursos do projeto.

Confiabilidade de testes e fluxos de trabalho

Cenários CLI reutilizam ativos existentes, a atividade do cenário é mais fácil de visualizar e grandes salvamentos de ambiente são mais estáveis.

Fluxos de trabalho automatizados tornam-se mais fáceis de compor, monitorar e manter.

Juntas, essas atualizações ajudam equipes de segurança, administradores, designers de API e engenheiros de teste a trabalhar a partir de uma base operacional mais clara e confiável.


💬 Participe da Conversa

Conecte-se com outros engenheiros de API e com a equipe Apidog:

P.S. Para todos os detalhes sobre as atualizações, confira o Changelog do Apidog!

Atenciosamente,
A Equipe Apidog

Pratique o design de API no Apidog

Descubra uma forma mais fácil de construir e usar APIs