อัปเดต APIDOG เดือนกรกฎาคม: เครื่องสแกนความลับ, Audit Logs และการย้าย API อย่างปลอดภัยยิ่งขึ้น

การอัปเดตประจำเดือนกรกฎาคมมาพร้อมกับเครื่องสแกนความลับสำหรับองค์กรและบันทึกการตรวจสอบ การปรับปรุง SCIM 2.0 และ SSO ให้ครอบคลุมมากยิ่งขึ้น การโยกย้ายข้อมูล Postman และ OpenAPI ที่ปลอดภัยยิ่งขึ้น และเวิร์กโฟลว์การทดสอบที่เชื่อถือได้มากยิ่งขึ้น

Sharki

Sharki

30 July 2026

อัปเดต APIDOG เดือนกรกฎาคม: เครื่องสแกนความลับ, Audit Logs และการย้าย API อย่างปลอดภัยยิ่งขึ้น

Apidog สำหรับองค์กร

การติดตั้งแบบ On-Premises

SSO & RBAC

รองรับมาตรฐาน SOC 2

สำรวจ Apidog Enterprise
การเปิดตัวในเดือนกรกฎาคมมีสามธีมหลักที่ชัดเจน: การรักษาความปลอดภัยและการจัดการการเข้าถึงระดับองค์กรที่แข็งแกร่งขึ้น, การย้าย API และการซิงค์ข้อมูลจำเพาะที่เชื่อถือได้มากขึ้น, และเวิร์กโฟลว์การทดสอบที่บำรุงรักษาง่ายขึ้น

ทีม API ต้องการมากกว่าแค่คุณสมบัติแต่ละอย่าง พวกเขาต้องการความมั่นใจว่าข้อมูลรับรองจะถูกพบก่อนที่จะกลายเป็นเหตุการณ์, การเข้าถึงและกิจกรรมขององค์กรยังคงตรวจสอบย้อนหลังได้, ข้อมูล API ที่นำเข้ายังคงมีความหมาย, และการทดสอบอัตโนมัติง่ายต่อการนำกลับมาใช้ใหม่และตรวจสอบ

ในเดือนนี้ Apidog ปรับปรุงเวิร์กโฟลว์ที่เชื่อมโยงกันเหล่านี้ในสามด้าน:


1. 🔐 ความปลอดภัยและการเข้าถึงระดับองค์กร

การกำกับดูแล API ระดับองค์กรขึ้นอยู่กับสามสิ่งทำงานร่วมกัน: ข้อมูลที่ละเอียดอ่อนต้องถูกค้นพบได้, กิจกรรมสำคัญต้องตรวจสอบย้อนหลังได้, และผู้ใช้ที่เหมาะสมต้องได้รับการเข้าถึงที่ถูกต้อง การอัปเดตในเดือนกรกฎาคมนี้เสริมสร้างทั้งสามส่วนของโมเดลการดำเนินงานดังกล่าว

ความพร้อมใช้งาน: แผน Enterprise

Enterprise Secret Scanner ช่วยให้เห็นความเสี่ยงด้านข้อมูลรับรอง

โปรเจกต์ API มักจะมีพารามิเตอร์คำขอ, เฮดเดอร์, สภาพแวดล้อม, ตัวแปร, สคริปต์, ตัวอย่าง, และการตั้งค่าการยืนยันตัวตน หากคีย์ API, โทเค็นการเข้าถึง, คีย์ส่วนตัว, หรือข้อมูลรับรองอื่น ๆ ถูกจัดเก็บในรูปแบบข้อความธรรมดา มันสามารถสร้างความเสี่ยงด้านความปลอดภัยที่ยากต่อการค้นพบในองค์กรขนาดใหญ่

Secret Scanner มอบวิธีการที่มีโครงสร้างให้กับทีม Enterprise ในการค้นหา, ตรวจสอบ, และจัดการความเสี่ยงเหล่านั้นตลอดวงจรชีวิตของ API:

แทนที่จะหยุดเพียงแค่การตรวจจับ ทีมสามารถระบุแหล่งที่มา, ประสานงานความเป็นเจ้าของ, บันทึกผลลัพธ์, และรักษากระบวนการแก้ไขที่ชัดเจนยิ่งขึ้น

บันทึกการตรวจสอบระดับองค์กร (Enterprise Audit Logs) ช่วยปรับปรุงการตรวจสอบย้อนหลังขององค์กร

เมื่อองค์กรจัดการสมาชิก, ทีม, โปรเจกต์, และสิทธิ์จำนวนมาก ผู้ดูแลระบบต้องการบันทึกกิจกรรมที่สำคัญที่เชื่อถือได้ หากไม่มีประวัติเหล่านั้น การตรวจสอบการเปลี่ยนแปลงการเข้าถึงที่ไม่คาดคิด หรือการทำความเข้าใจว่าใครดำเนินการที่มีความละเอียดอ่อน อาจต้องใช้การตรวจสอบด้วยตนเองที่ใช้เวลานาน

Apidog Enterprise Audit Logs interface

บันทึกการตรวจสอบระดับองค์กร (Enterprise Audit Logs) ช่วยให้เจ้าของและผู้ดูแลระบบองค์กรมีมุมมองแบบรวมศูนย์ของเหตุการณ์สำคัญ บันทึกแต่ละรายการสามารถรวมผู้ดำเนินการ, ประเภทเหตุการณ์, คำอธิบายเหตุการณ์, ที่อยู่ IP ต้นทาง, และเวลาประทับ ผู้ดูแลระบบสามารถกรองตามช่วงเวลา, ประเภทเหตุการณ์, และผู้ดำเนินการ เพื่อตรวจสอบการเปลี่ยนแปลงที่เกี่ยวข้องกับสมาชิก, ทีม, สิทธิ์, โปรเจกต์, และเหตุการณ์การเข้าสู่ระบบ

สิ่งนี้สนับสนุนการตรวจสอบความปลอดภัย, การสอบสวนเหตุการณ์, และกระบวนการปฏิบัติตามข้อกำหนดภายใน โดยไม่ต้องให้ผู้ดูแลระบบรวบรวมกิจกรรมจากหลายแหล่ง

เวิร์กโฟลว์ข้อมูลประจำตัวองค์กรและ SSO ที่เชื่อถือได้มากขึ้น

Apidog ปรับปรุงความเข้ากันได้กับ SCIM 2.0 ในวงกว้างขึ้นสำหรับการบูรณาการกับผู้ให้บริการข้อมูลประจำตัว (IdP) ตอนนี้การดำเนินการวงจรชีวิตของผู้ใช้และการจัดการกลุ่มระดับองค์กรมีความยืดหยุ่นมากขึ้นต่อความแตกต่างในฟิลด์ SCIM และพฤติกรรมของปลายทาง ช่วยให้ทีมองค์กรเปิดใช้งาน, อัปเดต, และซิงโครไนซ์ผู้ใช้และกลุ่มได้อย่างน่าเชื่อถือมากขึ้น

สำหรับองค์กรที่ใช้ IdP เช่น JumpCloud, Microsoft Entra ID, และ Okta การปรับปรุงเหล่านี้สนับสนุนเวิร์กโฟลว์การกำกับดูแลข้อมูลประจำตัวองค์กรที่ราบรื่นยิ่งขึ้นนอกเหนือจากการจัดเตรียมเพียงอย่างเดียว การแมปกลุ่ม SAML ที่ปรับปรุงใหม่สามารถจัดการได้ทั้งสตริงกลุ่มเดี่ยวและอาร์เรย์หลายกลุ่ม ช่วยให้ผู้ใช้ได้รับบทบาทองค์กรและทีมที่คาดหวังหลังจากการเข้าสู่ระบบ SSO โดยไม่รบกวนการเป็นสมาชิกทีมที่มีอยู่

ประสบการณ์การกำกับดูแลข้อมูลประจำตัวยังขยายไปถึงการเข้าถึงโปรเจกต์ หลังจากเข้าสู่ระบบ SSO แล้ว Apidog สามารถขยายและเลือกองค์กรและทีมที่เกี่ยวข้องได้โดยอัตโนมัติ ซึ่งช่วยลดการนำทางด้วยตนเองในพื้นที่ทำงานและช่วยให้ผู้ใช้เข้าสู่โปรเจกต์ที่ถูกต้องด้วยสิทธิ์ที่ถูกต้องได้เร็วขึ้น


2. 📦 การย้าย API และการซิงค์ข้อมูลจำเพาะ

คุณภาพของการย้ายข้อมูลถูกกำหนดโดยสิ่งที่เกิดขึ้นหลังจากการนำเข้า คำขอควรอ่านเข้าใจได้, การยืนยันตัวตนควรใช้งานได้, ตัวแปรควรคงบริบทไว้, และการซิงค์ข้อมูลจำเพาะซ้ำ ๆ ไม่ควรถอดหรือเขียนทับทรัพยากรที่ไม่เกี่ยวข้อง

การย้าย Postman ที่สมบูรณ์และเชื่อถือได้มากขึ้น

ตอนนี้ Apidog รักษาและแมปข้อมูล Postman ได้มากขึ้นทั้งจากการนำเข้าไฟล์ในเครื่องและการนำเข้า API ของ Postman:

ก่อนหน้าตอนนี้
  • รายละเอียดการยืนยันตัวตนอาจต้องสร้างใหม่หลังการย้ายข้อมูล
  • บริบทของตัวแปรหรือเมตาดาต้าของความลับอาจสูญหายไป
  • Globals ไม่ได้ถูกรวมผ่านเส้นทาง Postman API
  • อักขระชื่อตัวแปรที่ไม่รองรับอาจทำให้การอ้างอิงเสีย
  • การนำเข้าซ้ำ ๆ อาจใช้ข้อมูลแคชเก่าเป็นครั้งคราว
  • มีการรักษาการตั้งค่าการยืนยันตัวตนและเนื้อหาคำขอไว้มากขึ้น
  • ตัวแปรยังคงมีบริบทที่เป็นประโยชน์มากขึ้น
  • Globals สามารถตรวจสอบและนำเข้าได้
  • ชื่อตัวแปรถูกทำให้เป็นมาตรฐานสำหรับเทมเพลต Apidog
  • การย้ายข้อมูลและการซิงโครไนซ์ซ้ำ ๆ เชื่อถือได้มากขึ้น

ผลลัพธ์คือการทำความสะอาดหลังการย้ายข้อมูลน้อยลง และเส้นทางที่สั้นลงจากข้อมูลที่นำเข้าสู่คำขอที่ทีมสามารถเข้าใจ, ตรวจสอบ, และรันได้

เวิร์กโฟลว์การนำเข้า OpenAPI และ Swagger ที่ปลอดภัยยิ่งขึ้น

การนำเข้า OpenAPI และ Swagger มักจะทำหน้าที่เป็นเวิร์กโฟลว์การซิงโครไนซ์อย่างต่อเนื่องมากกว่าการย้ายข้อมูลเพียงครั้งเดียว ดังนั้นข้อผิดพลาดในการนำเข้า, การแยกวิเคราะห์ไม่สมบูรณ์, หรือการลบทรัพยากรที่ไม่ถูกต้อง สามารถส่งผลกระทบต่อโปรเจกต์ซ้ำ ๆ ได้

ตอนนี้ Apidog ให้รายละเอียดข้อผิดพลาดที่ชัดเจนยิ่งขึ้นเมื่อไม่สามารถนำเข้าไฟล์ OpenAPI หรือ Swagger ได้ เมื่อปัญหาอาจเกี่ยวข้องกับรูปแบบข้อมูลจำเพาะที่เลือก ขั้นตอนการนำเข้าจะให้คำแนะนำโดยตรงมากขึ้นสำหรับการเปลี่ยนรูปแบบและดำเนินการตรวจสอบต่อไป

การเปิดตัวนี้ยังปรับปรุงกรณีการซิงโครไนซ์ที่ซับซ้อนหลายกรณี:

การเปลี่ยนแปลงเหล่านี้ทำให้การซิงโครไนซ์ข้อมูลจำเพาะปลอดภัยยิ่งขึ้นสำหรับทีมที่ทำงานข้ามโปรเจกต์หลายโมดูล, สาขา, และเวิร์กโฟลว์การนำเข้าตามกำหนดเวลา


3. 🧪 ความน่าเชื่อถือของการทดสอบและเวิร์กโฟลว์

ระบบอัตโนมัติจะยากต่อการบำรุงรักษาเมื่อสินทรัพย์การทดสอบต้องถูกทำซ้ำ, กิจกรรมของสถานการณ์ยากที่จะมองเห็น, หรือการอัปเดตการกำหนดค่าขนาดใหญ่ล้มเหลวด้วยเหตุผลที่สามารถหลีกเลี่ยงได้ การปรับปรุงเวิร์กโฟลว์ในเดือนกรกฎาคมนี้ช่วยลดแรงเสียดทานในการดำเนินงานดังกล่าว

นำสินทรัพย์การทดสอบกลับมาใช้ใหม่ได้มากขึ้นใน Apidog CLI

เมื่อ Apidog CLI รันกรณีสถานการณ์ ตอนนี้ขั้นตอนของสถานการณ์สามารถอ้างอิงส่วนปลายทาง, กรณีทดสอบ, และสถานการณ์อื่น ๆ ได้ สินทรัพย์การทดสอบที่มีอยู่สามารถนำกลับมาใช้ใหม่ได้โดยตรงมากขึ้นในสคริปต์ในเครื่อง, ไพพ์ไลน์ CI/CD, และเวิร์กโฟลว์การทดสอบอัตโนมัติ แทนที่จะสร้างใหม่เป็นขั้นตอนที่แยกต่างหาก

สิ่งนี้ทำให้การสร้างสถานการณ์เป็นแบบโมดูลาร์มากขึ้น และช่วยให้ทีมรักษาสินทรัพย์การทดสอบที่นำกลับมาใช้ใหม่ได้เหมือนกันทั้งในการทดสอบแบบโต้ตอบและการรันอัตโนมัติ

ดูว่าสถานการณ์การทดสอบรันครั้งสุดท้ายเมื่อใด

รายการสถานการณ์การทดสอบอัตโนมัติแสดงเวลาการรันล่าสุดนอกเหนือจากเวลาที่สร้าง ตอนนี้ทีมสามารถดูได้อย่างรวดเร็วว่าสถานการณ์ได้ถูกดำเนินการเมื่อเร็ว ๆ นี้หรือไม่, ระบุการทดสอบที่อาจต้องให้ความสนใจ, และสื่อสารกิจกรรมการทดสอบให้ชัดเจนยิ่งขึ้นกับผู้มีส่วนได้ส่วนเสียในโปรเจกต์

บันทึกการกำหนดค่าสภาพแวดล้อมขนาดใหญ่ได้อย่างน่าเชื่อถือมากขึ้น

โปรเจกต์ขนาดใหญ่อาจสะสมค่าว่างที่ไม่ถูกต้องในการกำหนดค่าสภาพแวดล้อม ซึ่งเพิ่มขนาดของคำขอและบางครั้งทำให้การบันทึกล้มเหลว ตอนนี้ Apidog จะลบข้อมูลว่างที่ไม่ได้ใช้นี้เมื่อบันทึกสภาพแวดล้อม ทำให้การอัปเดตการกำหนดค่าเชื่อถือได้มากขึ้นสำหรับโปรเจกต์ที่มีหลายโมดูล


🐞 การแก้ไขข้อผิดพลาดและการปรับปรุงเล็กน้อย

เรายังได้มีการแก้ไขและปรับปรุงคุณภาพชีวิตในเดือนนี้ รวมถึง:


🌟 สิ่งนี้หมายความว่าอะไร

การเปิดตัวในเดือนกรกฎาคมสร้างเส้นทางที่น่าเชื่อถือยิ่งขึ้นในสามด้านที่เชื่อมโยงกันของการดำเนินงาน API:

จุดเน้น

สิ่งที่ปรับปรุง

ความสำคัญ

ความปลอดภัยและการเข้าถึงระดับองค์กร

Secret Scanner, Audit Logs, ความเข้ากันได้กับ JumpCloud SCIM และ SAML, และการนำทางพื้นที่ทำงาน SSO ที่เร็วขึ้น

องค์กรสามารถค้นหาความเสี่ยงด้านข้อมูลรับรอง, ตรวจสอบกิจกรรมสำคัญ, และจัดการการเข้าถึงของผู้ใช้โดยมีช่องว่างน้อยลง

การย้าย API และการซิงค์ข้อมูลจำเพาะ

มีการรักษาบริบทของ Postman ไว้มากขึ้น ในขณะที่การนำเข้า OpenAPI และ Swagger ปลอดภัยและแก้ไขปัญหาได้ง่ายขึ้น

ทีมใช้เวลาน้อยลงในการแก้ไขข้อมูลที่นำเข้า และมีความเสี่ยงน้อยลงที่จะสูญหายหรือเขียนทับทรัพยากรของโปรเจกต์

ความน่าเชื่อถือของการทดสอบและเวิร์กโฟลว์

สถานการณ์ CLI นำสินทรัพย์ที่มีอยู่กลับมาใช้ใหม่, กิจกรรมของสถานการณ์มองเห็นได้ง่ายขึ้น, และการบันทึกสภาพแวดล้อมขนาดใหญ่มีความเสถียรมากขึ้น

เวิร์กโฟลว์อัตโนมัติจะสร้าง ตรวจสอบ และบำรุงรักษาได้ง่ายขึ้น

การอัปเดตเหล่านี้ช่วยให้ทีมรักษาความปลอดภัย, ผู้ดูแลระบบ, นักออกแบบ API, และวิศวกรทดสอบทำงานจากรากฐานการดำเนินงานที่ชัดเจนและเชื่อถือได้มากขึ้น


💬 เข้าร่วมการสนทนา

เชื่อมต่อกับเพื่อนวิศวกร API และทีม Apidog:

ป.ล. สำหรับรายละเอียดทั้งหมดเกี่ยวกับการอัปเดตทั้งหมด โปรดดู Apidog Changelog!

ขอแสดงความนับถือ,
ทีมงาน Apidog

ฝึกการออกแบบ API แบบ Design-first ใน Apidog

ค้นพบวิธีที่ง่ายขึ้นในการสร้างและใช้ API