APIDOG Temmuz Güncellemeleri: Gizli Tarayıcı, Denetim Kayıtları ve Daha Güvenli API Geçişi

Temmuz güncellemeleri, Kurumsal Gizli Tarayıcı ve Denetim Kayıtları'nı, daha geniş SCIM 2.0 ve SSO iyileştirmelerini, daha güvenli Postman ve OpenAPI geçişini ve daha güvenilir test iş akışlarını beraberinde getiriyor.

Sharki

Sharki

30 July 2026

APIDOG Temmuz Güncellemeleri: Gizli Tarayıcı, Denetim Kayıtları ve Daha Güvenli API Geçişi

Kurumsal İçin Apidog

Şirket İçi (On-Premises) Dağıtım

SSO ve RBAC

SOC 2 Uyumlu

Apidog Enterprise'ı Keşfedin
Temmuz sürümü üç ana tema etrafında şekilleniyor: daha güçlü kurumsal güvenlik ve erişim yönetimi, daha güvenilir API geçişi ve spesifikasyon senkronizasyonu ve bakımı daha kolay test iş akışları.

API ekiplerinin yalnızca bireysel özelliklere değil, daha fazlasına ihtiyacı var. Kimlik bilgilerinin bir olaya dönüşmeden önce bulunabileceğinden, erişimin ve organizasyon faaliyetlerinin izlenebilir kaldığından, içe aktarılan API verilerinin anlamını koruduğundan ve otomatik testlerin yeniden kullanımının ve izlenmesinin kolay olduğundan emin olmaları gerekiyor.

Bu ay Apidog, bu bağlantılı iş akışlarını üç alanda geliştiriyor:


1. 🔐 Kurumsal Güvenlik ve Erişim

Kurumsal API yönetimi, üç şeyin bir arada çalışmasına bağlıdır: hassas bilgiler keşfedilebilir olmalı, önemli faaliyetler izlenebilir olmalı ve doğru kullanıcılar doğru erişimi almalıdır. Temmuz güncellemeleri, bu işletim modelinin her üç bölümünü de güçlendiriyor.

Kullanılabilirlik: Kurumsal plan

Kurumsal Gizli Tarayıcı Kimlik Bilgisi Risklerini Görünür Kılıyor

API projeleri genellikle istek parametreleri, başlıklar, ortamlar, değişkenler, betikler, örnekler ve kimlik doğrulama ayarları içerir. Bir API anahtarı, erişim belirteci, özel anahtar veya başka bir kimlik bilgisi düz metin olarak depolanırsa, büyük bir organizasyon genelinde keşfedilmesi zor bir güvenlik riski oluşturabilir.

Gizli Tarayıcı, Kurumsal ekiplere bu riskleri API yaşam döngüsü boyunca bulmak, incelemek ve yönetmek için yapılandırılmış bir yol sunar:

Ekipler, yalnızca tespitte kalmak yerine kaynağı bulabilir, sahipliği koordine edebilir, sonucu kaydedebilir ve daha net bir düzeltme geçmişi tutabilir.

Kurumsal Denetim Kayıtları Organizasyon İzlenebilirliğini Geliştirir

Bir organizasyon birçok üye, ekip, proje ve izni yönettiğinde, yöneticilerin önemli faaliyetlerin güvenilir bir kaydına ihtiyacı vardır. Bu geçmiş olmadan, beklenmedik erişim değişikliklerini araştırmak veya hassas bir işlemi kimin gerçekleştirdiğini anlamak zaman alıcı manuel kontroller gerektirebilir.

Apidog Kurumsal Denetim Kayıtları arayüzü

Kurumsal Denetim Kayıtları, Organizasyon Sahiplerine ve Yöneticilerine önemli olayların merkezi bir görünümünü sunar. Her kayıt operatörü, olay türünü, olay açıklamasını, kaynak IP adresini ve zaman damgasını içerebilir. Yöneticiler, üyeler, ekipler, izinler, projeler ve oturum açma olaylarıyla ilgili değişiklikleri izlemek için zaman aralığına, olay türüne ve operatöre göre filtreleme yapabilir.

Bu, yöneticilerin birden çok kaynaktan faaliyetleri yeniden yapılandırmasını gerektirmeden güvenlik incelemelerini, olay soruşturmalarını ve dahili uyumluluk süreçlerini destekler.

Daha Güvenilir Kurumsal Kimlik ve SSO İş Akışları

Apidog, SCIM 2.0 ile daha geniş bir kimlik sağlayıcı (IdP) entegrasyon yelpazesinde uyumluluğu geliştirdi. Kullanıcı yaşam döngüsü işlemleri ve organizasyon düzeyinde grup yönetimi, artık SCIM alanlarındaki ve uç nokta davranışındaki farklılıklara karşı daha dirençli, bu da kurumsal ekiplerin kullanıcıları ve grupları daha güvenilir bir şekilde etkinleştirmesine, güncellemesine ve senkronize etmesine yardımcı oluyor.

JumpCloud, Microsoft Entra ID ve Okta gibi IdP'leri kullanan organizasyonlar için bu iyileştirmeler, yalnızca sağlama ötesinde daha sorunsuz bir kurumsal kimlik yönetimi iş akışını destekler. Gelişmiş SAML Grup Eşlemesi hem tek grup dizelerini hem de çoklu grup dizilerini işleyerek, kullanıcıların mevcut ekip üyeliğini bozmadan SSO oturum açma sonrasında beklenen organizasyon ve ekip rollerini almasına yardımcı olur.

Kimlik yönetimi deneyimi, proje erişimine de uzanır. SSO oturum açtıktan sonra Apidog, ilgili organizasyonu ve ekibi otomatik olarak genişletebilir ve seçebilir, bu da çalışma alanları arasındaki manuel gezintiyi azaltır ve kullanıcıların doğru erişimle doğru projeye daha hızlı girmesine yardımcı olur.


2. 📦 API Geçişi ve Spesifikasyon Senkronizasyonu

Geçiş kalitesi, içe aktarma işleminden sonra ne olduğuna göre belirlenir. İstekler anlaşılır kalmalı, kimlik doğrulama kullanılabilir kalmalı, değişkenler bağlamlarını korumalı ve tekrarlanan spesifikasyon senkronizasyonları ilişkisiz kaynakları kaldırmamalı veya üzerine yazmamalıdır.

Daha Eksiksiz ve Güvenilir Postman Geçişi

Apidog artık hem yerel dosya içe aktarmaları hem de Postman API içe aktarmaları aracılığıyla daha fazla Postman verisini koruyor ve eşleştiriyor:

ÖnceŞimdi
  • Kimlik doğrulama ayrıntıları, geçişten sonra yeniden oluşturmayı gerektirebilirdi.
  • Değişken bağlamı veya gizli meta veriler kaybolabilirdi.
  • Genel değişkenler Postman API yoluyla dahil edilmiyordu.
  • Desteklenmeyen değişken adı karakterleri referansları bozabilirdi.
  • Tekrarlanan içe aktarmalar ara sıra eski önbelleğe alınmış verileri kullanabilirdi.
  • Daha fazla kimlik doğrulama ve istek gövdesi ayarı korunur.
  • Değişkenler daha kullanışlı bağlamı korur.
  • Genel değişkenler incelenebilir ve içe aktarılabilir.
  • Değişken adları Apidog şablonları için normalleştirilir.
  • Tekrarlanan geçiş ve senkronizasyon daha güvenilirdir.

Sonuç olarak, geçiş sonrası daha az temizlik ve içe aktarılan verilerden ekiplerin anlayabileceği, doğrulayabileceği ve çalıştırabileceği isteklere daha kısa bir yol oluşur.

Daha Güvenli OpenAPI ve Swagger İçe Aktarma İş Akışları

OpenAPI ve Swagger içe aktarmaları genellikle tek seferlik bir geçiş yerine sürekli bir senkronizasyon iş akışı olarak hizmet eder. Bu nedenle, içe aktarma hataları, eksik ayrıştırma veya yanlış kaynak silme bir projeyi tekrar tekrar etkileyebilir.

Apidog, bir OpenAPI veya Swagger dosyası içe aktarılamadığında artık daha net hata ayrıntıları sağlıyor. Sorun seçilen spesifikasyon formatıyla ilgili olabileceğinde, içe aktarma akışı formatları değiştirmek ve araştırmaya devam etmek için daha doğrudan rehberlik sunar.

Bu sürüm ayrıca birkaç karmaşık senkronizasyon durumunu da iyileştiriyor:

Bu değişiklikler, çok modüllü projeler, dallar ve planlanmış içe aktarma iş akışları üzerinde çalışan ekipler için spesifikasyon senkronizasyonunu daha güvenli hale getiriyor.


3. 🧪 Test ve İş Akışı Güvenilirliği

Test varlıklarının kopyalanması gerektiğinde, senaryo etkinliği zor görüldüğünde veya büyük yapılandırma güncellemeleri önlenebilir nedenlerle başarısız olduğunda otomasyonun bakımı zorlaşır. Temmuz ayındaki iş akışı iyileştirmeleri bu operasyonel sürtünmeyi azaltıyor.

Apidog CLI'da Daha Fazla Test Varlığını Yeniden Kullanın

Apidog CLI senaryo vakalarını çalıştırdığında, senaryo adımları artık uç noktalara, test vakalarına ve diğer senaryolara referans verebilir. Mevcut test varlıkları, izole adımlar olarak yeniden oluşturulmak yerine yerel betiklerde, CI/CD işlem hatlarında ve otomatik test iş akışlarında daha doğrudan yeniden kullanılabilir.

Bu, senaryo kompozisyonunu daha modüler hale getirir ve ekiplerin etkileşimli test ve otomatik yürütme arasında aynı yeniden kullanılabilir test varlıklarını korumasına yardımcı olur.

Test Senaryolarının En Son Ne Zaman Çalıştığını Görün

Otomatik test senaryosu listesi artık oluşturma zamanına ek olarak en son çalışma zamanını da gösteriyor. Ekipler, bir senaryonun yakın zamanda yürütülüp yürütülmediğini hızlıca görebilir, dikkat gerektiren testleri belirleyebilir ve test faaliyetlerini proje paydaşlarına daha net bir şekilde iletebilir.

Büyük Ortam Yapılandırmalarını Daha Güvenilir Şekilde Kaydedin

Büyük projeler, ortam yapılandırmasında geçersiz boş değerler biriktirebilir, bu da istek boyutunu artırır ve ara sıra kaydetme hatalarına neden olur. Apidog artık bir ortamı kaydederken bu kullanılmayan boş verileri kaldırarak, birçok modüle sahip projeler için yapılandırma güncellemelerini daha güvenilir hale getiriyor.


🐞 Hata Düzeltmeleri ve Daha Küçük İyileştirmeler

Bu ay ayrıca bir dizi düzeltme ve yaşam kalitesi iyileştirmesi yayınladık, bunlar arasında:


🌟 Bunun Anlamı Nedir

Temmuz sürümü, API operasyonlarının üç bağlantılı alanında daha güvenilir bir yol oluşturuyor:

Odak

Ne Gelişiyor

Neden Önemli

Kurumsal güvenlik ve erişim

Gizli Tarayıcı, Denetim Kayıtları, JumpCloud SCIM ve SAML uyumluluğu ve daha hızlı SSO çalışma alanı gezintisi.

Kuruluşlar, kimlik bilgisi risklerini bulabilir, önemli faaliyetleri izleyebilir ve kullanıcı erişimini daha az boşlukla yönetebilir.

API geçişi ve spesifikasyon senkronizasyonu

Daha fazla Postman bağlamı korunurken, OpenAPI ve Swagger içe aktarmaları daha güvenli ve sorun giderme açısından daha kolaydır.

Ekipler, içe aktarılan verileri onarmak için daha az zaman harcar ve proje kaynaklarını kaybetme veya üzerine yazma riskiyle daha az karşılaşır.

Test ve iş akışı güvenilirliği

CLI senaryoları mevcut varlıkları yeniden kullanır, senaryo etkinliği daha kolay görülür ve büyük ortam kaydetmeleri daha kararlıdır.

Otomatik iş akışlarının oluşturulması, izlenmesi ve bakımı daha kolay hale gelir.

Birlikte, bu güncellemeler güvenlik ekiplerinin, yöneticilerin, API tasarımcılarının ve test mühendislerinin daha net ve daha güvenilir bir operasyonel temelden çalışmasına yardımcı olur.


💬 Sohbetimize Katılın

Diğer API mühendisleri ve Apidog ekibiyle bağlantı kurun:

Not: Tüm güncellemelerin tam ayrıntıları için Apidog Değişiklik Günlüğü'ne göz atın!

Saygılarımızla,
Apidog Ekibi

API Tasarım-Öncelikli Yaklaşımı Apidog'da Uygulayın

API'leri oluşturmanın ve kullanmanın daha kolay yolunu keşfedin