La version de juillet s'articule autour de trois thèmes : renforcer la sécurité et la gestion des accès d'entreprise, fiabiliser la migration et la synchronisation des spécifications API, et simplifier la maintenance des tests automatisés.
Les équipes API ont besoin de flux de travail cohérents : détecter les identifiants avant qu'ils ne deviennent des incidents, tracer les changements d'accès, préserver le contexte des données importées et réutiliser facilement les tests automatisés.
Essayez Apidog dès aujourd'hui
Ce mois-ci, Apidog améliore ces flux dans trois domaines :
- Sécurité et accès d'entreprise (plan Entreprise) : détectez les identifiants exposés, auditez les activités importantes et fiabilisez les flux SCIM, SAML et SSO.
- Migration d'API et synchronisation des spécifications : préservez davantage de contexte Postman et répétez les imports OpenAPI/Swagger avec moins de risques.
- Fiabilité des tests et des workflows : réutilisez les actifs de test, suivez l'activité des scénarios et enregistrez plus fiablement les configurations d'environnement volumineuses.
1. 🔐 Sécurité et accès d'entreprise
La gouvernance API repose sur trois pratiques complémentaires :
- détecter les données sensibles ;
- tracer les actions importantes ;
- attribuer les bons accès aux bons utilisateurs.
Disponibilité : plan Entreprise
Détecter et traiter les identifiants avec le Scanner de Secrets d'Entreprise
Les projets API contiennent souvent des paramètres, en-têtes, environnements, variables, scripts, exemples et configurations d'authentification. Une clé API, un jeton ou une clé privée stockés en clair peuvent être difficiles à repérer à grande échelle.
Le Secret Scanner fournit un workflow de remédiation structuré :
Identifier les découvertes au niveau de l'organisation
Les administrateurs voient les équipes avec des secrets non résolus et peuvent contacter les propriétaires concernés.Examiner les découvertes au niveau de l'équipe
Les équipes consultent les occurrences associées à un même risque dans leurs projets.Ouvrir directement la ressource source
Chaque occurrence peut renvoyer vers la requête, la variable, l'environnement, l'exemple ou le script concerné.-
Enregistrer la remédiation
Marquez une découverte comme résolue avec un motif, par exemple :- Révoqué
- Faux positif
- Ne sera pas corrigé
Créer des modèles de détection personnalisés
Les administrateurs d'équipe peuvent créer, modifier, activer, désactiver ou supprimer des modèles adaptés aux formats d'identifiants internes.
L'objectif ne se limite pas à détecter un secret : il s'agit de retrouver sa source, attribuer sa résolution et conserver un historique exploitable.
Auditer les actions sensibles avec les Journaux d'Audit d'Entreprise
Dans une organisation avec plusieurs équipes, projets et niveaux de permission, l'investigation d'un changement d'accès ne doit pas dépendre de vérifications manuelles dispersées.
Les Propriétaires et Administrateurs d'Organisation disposent d'une vue centralisée des événements clés. Chaque entrée peut inclure :
- l'opérateur ;
- le type et la description de l'événement ;
- l'adresse IP source ;
- l'horodatage.
Utilisez les filtres par plage de temps, type d'événement ou opérateur pour analyser les changements liés aux membres, équipes, permissions, projets et connexions.
Ce journal facilite les revues de sécurité, les investigations d'incident et les contrôles de conformité interne.
Fiabiliser SCIM, SAML et l'accès SSO
Apidog améliore la compatibilité SCIM 2.0 avec davantage d'intégrations de fournisseurs d'identité (IdP). Les opérations de cycle de vie utilisateur et de gestion des groupes tolèrent mieux les différences de champs SCIM et de comportement des points de terminaison.
Pour les organisations utilisant JumpCloud, Microsoft Entra ID ou Okta, cela améliore notamment :
- l'activation et la mise à jour des utilisateurs ;
- la synchronisation des groupes ;
- la gestion des rôles d'organisation et d'équipe ;
- le mapping SAML pour une chaîne de groupe unique ou un tableau de plusieurs groupes.
Après la connexion SSO, Apidog peut également étendre et sélectionner automatiquement l'organisation et l'équipe correspondantes. Les utilisateurs accèdent ainsi plus rapidement au bon projet et au bon niveau d'autorisation.
2. 📦 Migration d'API et synchronisation des spécifications
Une importation utile ne consiste pas seulement à créer des endpoints. Les requêtes doivent rester compréhensibles, l'authentification doit fonctionner, les variables doivent conserver leur contexte et une synchronisation répétée ne doit pas écraser des ressources non liées.
Importer Postman avec davantage de contexte
La migration depuis Postman préserve désormais davantage de données, pour les imports locaux comme pour les imports via l'API Postman.
Les améliorations incluent :
- une importation plus précise de l'authentification au niveau collection et de la configuration OAuth 2.0 au niveau endpoint ;
- le mapping des URL de jeton d'actualisation OAuth 2.0 ;
- la conservation des descriptions de variables et des classifications de secrets ;
- la conservation du nom de fichier pour les champs
form-datalorsque le fichier local ne peut pas être transféré ; - l'inclusion optionnelle des variables globales Postman lors des imports via API ;
- le remplacement des caractères non pris en charge dans les noms de variables, comme les espaces et les barres verticales, par des tirets bas ;
- une réduction des cas où des imports répétés utilisent des données de collection obsolètes mises en cache par le navigateur.
| Avant | Maintenant |
|---|---|
| Les détails d'authentification pouvaient nécessiter une reconstruction. | Davantage de paramètres d'authentification et de corps de requête sont conservés. |
| Le contexte des variables ou les métadonnées de secrets pouvaient être perdus. | Les variables conservent un contexte plus utile. |
| Les variables globales n'étaient pas incluses via l'API Postman. | Les variables globales peuvent être examinées et importées. |
| Certains noms de variables pouvaient casser les références. | Les noms sont normalisés pour les modèles Apidog. |
| Les imports répétés pouvaient utiliser des données mises en cache. | La migration et la synchronisation répétées sont plus fiables. |
Résultat : moins de nettoyage après migration et un chemin plus court vers des requêtes exécutables et maintenables.
Répéter les imports OpenAPI et Swagger plus sûrement
Les imports OpenAPI et Swagger sont souvent utilisés comme synchronisation continue. Une erreur d'analyse, une suppression incorrecte ou un conflit de modèle peut donc affecter le projet à chaque exécution.
Apidog fournit désormais des détails d'erreur plus clairs lorsqu'un fichier OpenAPI ou Swagger ne peut pas être importé. Si le problème est lié au format sélectionné, le flux d'import propose également des indications pour changer de format et poursuivre le diagnostic.
Les cas suivants sont aussi améliorés :
- les imports planifiés traitent plus correctement les définitions retournées avec une réponse HTTP non-2xx ;
- les imports OpenAPI 3.1 dans les branches d'itération préservent plus fiablement les endpoints, Webhooks, dossiers, descriptions et états dépréciés ;
- les dossiers sans endpoints HTTP risquent moins d'être supprimés lors de la suppression de ressources absentes de la définition source ;
- les références circulaires de schémas sont mieux gérées ;
- la synchronisation des modèles entre modules et sources planifiées risque moins d'écraser des modèles non liés portant le même nom.
Ces changements réduisent les risques lors de synchronisations dans des projets multi-modules, des branches d'itération et des imports planifiés.
3. 🧪 Fiabilité des tests et des workflows
L'automatisation devient coûteuse lorsque les équipes doivent dupliquer les actifs de test, ne peuvent pas vérifier l'activité récente des scénarios ou rencontrent des erreurs évitables lors de la sauvegarde de configurations importantes.
Réutiliser les actifs de test avec Apidog CLI
Lorsqu'Apidog CLI exécute des scénarios, les étapes peuvent désormais référencer :
- des endpoints ;
- des cas de test ;
- d'autres scénarios.
Au lieu de recréer des étapes isolées dans chaque script, réutilisez les actifs déjà définis dans vos scénarios locaux, pipelines CI/CD et workflows de test automatisés.
Cette approche rend les scénarios plus modulaires et aide à maintenir une base de tests cohérente entre l'exécution interactive et l'automatisation.
Vérifier la dernière exécution d'un scénario
La liste des scénarios de test automatisés affiche désormais l'heure de la dernière exécution, en plus de la date de création.
Utilisez cette information pour :
- repérer les scénarios qui n'ont pas été exécutés récemment ;
- identifier les tests nécessitant une vérification ;
- communiquer plus clairement l'activité de test aux parties prenantes.
Enregistrer les environnements volumineux plus fiablement
Dans les grands projets, les configurations d'environnement peuvent accumuler des valeurs vides invalides. Cela augmente la taille des requêtes et peut provoquer des échecs lors de l'enregistrement.
Apidog supprime désormais ces données vides inutilisées lors de la sauvegarde d'un environnement, ce qui rend les mises à jour plus fiables pour les projets comportant de nombreux modules.
🐞 Corrections de bugs et améliorations mineures
Cette version inclut également les corrections suivantes :
- Correction d'un problème où les notifications Runner et les résultats récents pouvaient afficher une durée moyenne de
0après l'exécution d'un scénario. - Correction d'un problème où « Mot de passe oublié » ne réutilisait pas automatiquement les informations de compte déjà saisies.
- Correction d'un problème où les propriétaires d'organisation pouvaient perdre l'accès aux paramètres après dépassement de la limite de membres.
- Correction d'un problème où un propriétaire d'équipe pouvait rejoindre un projet avec un rôle de membre régulier via un lien d'invitation.
- Correction d'un décalage de fuseau horaire dans l'heure d'activité récente de la liste des membres.
- Correction d'un problème où le clonage d'un projet depuis une documentation publiée pouvait inclure des endpoints de modules non publiés.
- Correction d'un problème où les étapes d'une suite de tests pouvaient disparaître après l'enregistrement dans une branche enfant.
- Correction d'un problème où Runner pouvait échouer à exécuter des suites de tests dans des branches enfants.
- Correction d'un problème où les exports de documentation multi-modules pouvaient inclure des endpoints de modules non sélectionnés.
- Correction d'un problème où désactiver l'« Importation d'Authentification » pouvait modifier incorrectement l'authentification d'un répertoire en « Pas d'Auth. ».
- Amélioration de la reconnaissance de modèles d'identifiants supplémentaires par Secret Scanner.
- Correction d'un problème d'affichage des images Markdown dans le client de bureau On-Premises.
- Amélioration des données d'utilisation cumulative des crédits pour afficher plus précisément les augmentations et la consommation totales.
🌟 À retenir
| Focus | Ce qui est amélioré | Impact pratique |
|---|---|---|
| Sécurité et accès d'entreprise | Secret Scanner, Journaux d'Audit, compatibilité SCIM/SAML et navigation SSO. | Détectez les identifiants, tracez les actions sensibles et gérez les accès avec moins de zones d'ombre. |
| Migration et synchronisation | Plus de contexte Postman est conservé ; les imports OpenAPI et Swagger sont plus sûrs. | Réduisez le nettoyage après import et le risque d'écrasement ou de suppression de ressources. |
| Tests et workflows | Réutilisation des actifs CLI, visibilité sur l'activité des scénarios et sauvegardes d'environnement plus stables. | Composez, surveillez et maintenez plus facilement vos workflows automatisés. |
Ces mises à jour renforcent la fiabilité opérationnelle pour les équipes de sécurité, administrateurs, concepteurs d'API et ingénieurs test.
💬 Rejoignez la conversation
Connectez-vous avec d'autres ingénieurs API et l'équipe Apidog :
- Rejoignez notre communauté Discord pour des discussions et du support en temps réel.
- Participez à notre communauté Slack pour des conversations techniques.
- Suivez-nous sur X (Twitter) pour les dernières mises à jour.
Pour tous les détails, consultez le Changelog d'Apidog.
Cordialement,
L'équipe Apidog


Top comments (0)