DEV Community

Cover image for APIDOG Atualizações de Julho: Scanner de Segredos, Logs de Auditoria e Migração de API Mais Segura
Lucas
Lucas

Posted on • Originally published at apidog.com

APIDOG Atualizações de Julho: Scanner de Segredos, Logs de Auditoria e Migração de API Mais Segura

O lançamento de julho segue três temas claros: segurança empresarial e gerenciamento de acesso mais robustos, migração de API e sincronização de especificações mais confiáveis, e fluxos de trabalho de teste mais fáceis de manter.

Experimente o Apidog hoje

As equipes de API precisam de fluxos confiáveis de ponta a ponta: detectar credenciais antes que se tornem incidentes, rastrear acessos e atividades, preservar o contexto durante importações e manter testes automatizados reutilizáveis.

Este lançamento do Apidog concentra melhorias em três áreas:

  • Segurança e acesso empresarial (plano Enterprise): detecte riscos de credenciais, audite atividades da organização e melhore fluxos com SCIM, SAML e SSO.
  • Migração de API e sincronização de especificações: preserve mais contexto do Postman e reduza riscos em importações OpenAPI/Swagger repetidas.
  • Confiabilidade de testes e fluxos de trabalho: reutilize ativos de teste, acompanhe a atividade dos cenários e salve ambientes grandes com mais estabilidade.

1. 🔐 Segurança e Acesso Empresarial

Uma operação de API empresarial depende de três controles práticos:

  1. Encontrar informações sensíveis antes que sejam expostas.
  2. Rastrear alterações e ações administrativas.
  3. Garantir que cada usuário receba o acesso correto.

Disponibilidade: plano Enterprise.

O Secret Scanner Empresarial traz riscos de credenciais à tona

Projetos de API podem conter chaves de API, tokens, chaves privadas e outras credenciais em parâmetros, cabeçalhos, ambientes, variáveis, scripts, exemplos e configurações de autenticação. Em organizações grandes, localizar esses valores manualmente é lento e sujeito a falhas.

Secret Scanner do Apidog

Com o Secret Scanner, equipes Enterprise podem adotar um fluxo de remediação mais direto:

  1. Revise descobertas em nível de organização. Administradores identificam equipes com segredos não resolvidos e localizam os Proprietários ou Administradores de Equipe responsáveis.
  2. Investigue em nível de equipe. Cada equipe revisa as descobertas nos próprios projetos e abre os detalhes de cada ocorrência.
  3. Navegue até a origem. Use o vínculo da descoberta para acessar a requisição, variável, ambiente, exemplo ou outro recurso afetado.
  4. Registre a decisão. Marque a descoberta como resolvida com um motivo, como Revogado, Falso positivo ou Não será corrigido.
  5. Adicione padrões internos. Administradores de equipe podem criar, editar, habilitar, desabilitar ou excluir padrões personalizados para credenciais específicas da organização.

Esse processo permite detectar, atribuir, corrigir e documentar riscos de credenciais sem depender de investigações manuais dispersas.

Logs de Auditoria Empresariais melhoram a rastreabilidade da organização

Em organizações com muitos membros, equipes, projetos e permissões, investigar uma alteração de acesso sem um histórico centralizado pode exigir verificações em várias fontes.

Interface de Logs de Auditoria Empresariais do Apidog

Os Logs de Auditoria Empresariais fornecem aos Proprietários e Administradores da Organização uma visão centralizada dos eventos relevantes. Cada registro pode incluir:

  • Operador;
  • Tipo e descrição do evento;
  • Endereço IP de origem;
  • Carimbo de data/hora.

Para investigar uma alteração, filtre os logs por:

  • Período;
  • Tipo de evento;
  • Operador.

Os registros ajudam a rastrear mudanças relacionadas a membros, equipes, permissões, projetos e eventos de login. Isso simplifica revisões de segurança, investigações de incidentes e processos internos de conformidade.

Fluxos de identidade empresarial e SSO mais confiáveis

O Apidog ampliou a compatibilidade com SCIM 2.0 para uma variedade maior de integrações com provedores de identidade (IdP). Operações de ciclo de vida de usuários e gerenciamento de grupos em nível de organização agora são mais resilientes a diferenças em campos SCIM e comportamentos de endpoints.

Na prática, isso ajuda equipes a:

  • Provisionar e atualizar usuários com mais consistência;
  • Sincronizar grupos em nível de organização;
  • Trabalhar com IdPs como JumpCloud, Microsoft Entra ID e Okta;
  • Mapear grupos SAML recebidos como uma única string ou como arrays de múltiplos grupos;
  • Preservar associações de equipe existentes após o login por SSO.

Após o login SSO, o Apidog também pode expandir e selecionar automaticamente a organização e a equipe correspondentes. Isso reduz a navegação manual entre workspaces e acelera o acesso ao projeto correto.


2. 📦 Migração de API e Sincronização de Especificações

Uma importação só é útil se o resultado continuar utilizável. Requisições precisam manter contexto, autenticação deve continuar funcional, variáveis precisam preservar metadados e sincronizações recorrentes não devem remover recursos não relacionados.

Migração do Postman mais completa e confiável

O Apidog agora preserva e mapeia mais dados do Postman em importações de arquivos locais e pela API Postman.

Ao migrar uma coleção, verifique os seguintes itens:

  • Configurações de autenticação em nível de coleção;
  • OAuth 2.0 em nível de endpoint;
  • URLs de Token de Renovação OAuth 2.0;
  • Descrições de variáveis e classificações de segredos;
  • Campos de arquivo form-data;
  • Globais importados pela API Postman;
  • Nomes de variáveis com caracteres não suportados.

As melhorias incluem:

  • Configurações de autenticação em nível de coleção e OAuth 2.0 em nível de endpoint importadas com mais precisão;
  • URLs de Token de Renovação OAuth 2.0 mapeadas corretamente;
  • Retenção de descrições de variáveis e classificações de segredos;
  • Preservação do nome original de arquivos form-data quando o arquivo local não pode ser transferido;
  • Inclusão de Globais em importações pela API Postman, com opção para excluí-los;
  • Substituição de caracteres não suportados em nomes de variáveis, como espaços e barras verticais, por sublinhados;
  • Menor risco de reutilização de dados de Coleção desatualizados no cache do navegador durante importações repetidas.
Antes Agora
Detalhes de autenticação podiam exigir reconstrução após a migração. Mais configurações de autenticação e corpo de requisição são preservadas.
Contexto de variáveis ou metadados de segredos poderiam ser perdidos. Variáveis retêm um contexto mais útil.
Globais não eram incluídos pelo caminho da API Postman. Globais podem ser revisados e importados.
Caracteres não suportados em nomes de variáveis poderiam quebrar referências. Nomes de variáveis são normalizados para templates do Apidog.
Importações repetidas poderiam usar dados antigos em cache. Migração e sincronização repetidas são mais confiáveis.

O resultado é menos limpeza pós-migração e menos tempo para transformar dados importados em requisições que a equipe pode validar e executar.

Fluxos de importação OpenAPI e Swagger mais seguros

Importações OpenAPI e Swagger normalmente fazem parte de uma sincronização contínua, não apenas de uma migração única. Por isso, erros de análise, exclusões incorretas e sobrescritas podem afetar o projeto repetidamente.

O Apidog agora oferece mensagens de erro mais claras quando um arquivo OpenAPI ou Swagger não pode ser importado. Quando o problema estiver relacionado ao formato da especificação selecionado, o fluxo de importação orienta de forma mais direta a troca de formato e a investigação.

Para sincronizações recorrentes, as melhorias incluem:

  • Processamento mais correto de definições retornadas com respostas HTTP não-2xx em importações agendadas;
  • Maior preservação de endpoints, Webhooks, pastas, descrições e estados obsoletos em importações OpenAPI 3.1 em branches de iteração;
  • Menor risco de remover pastas sem endpoints HTTP ao excluir recursos que não existem mais na definição de origem;
  • Tratamento mais confiável de referências circulares de esquema;
  • Menor risco de sobrescrever modelos não relacionados com o mesmo nome durante sincronização entre módulos e fontes de importação agendadas.

Essas mudanças tornam a sincronização mais segura para projetos com múltiplos módulos, branches e importações agendadas.


3. 🧪 Confiabilidade de Testes e Fluxos de Trabalho

A automação se torna difícil de manter quando cenários duplicam ativos existentes, a atividade dos testes não é visível ou grandes atualizações de configuração falham por dados desnecessários.

Reutilize mais ativos de teste no Apidog CLI

Ao executar casos de cenário com o Apidog CLI, os passos do cenário agora podem referenciar:

  • Endpoints;
  • Casos de teste;
  • Outros cenários.

Isso permite compor cenários com ativos já existentes, em vez de recriar cada passo como uma definição isolada.

Use essa capacidade para manter cenários modulares entre:

  • Scripts locais;
  • Pipelines de CI/CD;
  • Fluxos de teste automatizados;
  • Testes interativos no Apidog.

A principal vantagem é reduzir duplicação e manter os mesmos ativos de teste reutilizáveis em diferentes formas de execução.

Veja quando os cenários de teste foram executados pela última vez

A lista de cenários de teste automatizados agora mostra, além da data de criação, o horário da execução mais recente.

Use essa informação para:

  • Identificar cenários que não são executados há algum tempo;
  • Priorizar testes que precisam de manutenção;
  • Comunicar a atividade de teste aos stakeholders;
  • Validar rapidamente se uma rotina automatizada continua ativa.

Salve grandes configurações de ambiente com mais confiabilidade

Projetos grandes podem acumular valores vazios inválidos na configuração de ambiente. Esses dados aumentam o tamanho da requisição e podem causar falhas ao salvar.

O Apidog agora remove dados vazios não utilizados durante o salvamento do ambiente. Isso torna atualizações de configuração mais confiáveis, especialmente em projetos com muitos módulos.


🐞 Correções de bugs e pequenas melhorias

Também foram lançadas correções e melhorias de qualidade de vida:

  • Corrigido um problema em que notificações do Runner e resultados de execuções recentes podiam mostrar duração média igual a 0 após a conclusão de um cenário de teste.
  • Corrigido um problema em que clicar em “Esqueci a senha” não reutilizava automaticamente as informações da conta inseridas anteriormente.
  • Corrigido um problema em que Proprietários da Organização podiam perder acesso às configurações da organização após exceder o limite de membros.
  • Corrigido um problema em que um Proprietário de Equipe podia entrar novamente por um link de convite de projeto com uma função incorreta de membro regular.
  • Corrigido um desvio de fuso horário na hora de atividade recente da lista de membros da organização.
  • Corrigido um problema em que a clonagem de um projeto de um site de documentação publicado podia incluir endpoints de módulos não publicados.
  • Corrigido um problema em que passos de suites de testes podiam desaparecer após salvar em uma branch filha.
  • Corrigido um problema em que o Runner podia falhar ao executar suites de testes em branches filhas.
  • Corrigido um problema em que exportações de documentação multi-módulo podiam conter endpoints de módulos não selecionados.
  • Corrigido um problema em que desabilitar “Import Authentication” podia alterar incorretamente a autenticação de diretório para “No Auth”.
  • Melhorado o reconhecimento do Secret Scanner para padrões adicionais de credenciais.
  • Corrigido um problema em que imagens em documentos Markdown podiam falhar ao serem exibidas no cliente desktop On-Premises.
  • Melhorados os dados de uso de crédito cumulativos para exibir aumentos e consumo totais com mais precisão.

🌟 O que isso significa na prática

Foco O que melhora Por que é importante
Segurança e acesso empresarial Secret Scanner, Logs de Auditoria, compatibilidade SCIM e SAML do JumpCloud e navegação mais rápida no workspace SSO. Organizações podem encontrar riscos de credenciais, rastrear atividades importantes e gerenciar acesso com menos lacunas.
Migração de API e sincronização de especificações Mais contexto do Postman é preservado, enquanto importações OpenAPI e Swagger são mais seguras e mais fáceis de diagnosticar. Equipes gastam menos tempo reparando dados importados e reduzem o risco de perder ou sobrescrever recursos do projeto.
Confiabilidade de testes e fluxos de trabalho Cenários do CLI reutilizam ativos existentes, a atividade fica mais visível e salvamentos de ambientes grandes se tornam mais estáveis. Fluxos automatizados ficam mais fáceis de compor, monitorar e manter.

Em conjunto, as atualizações oferecem uma base operacional mais clara para equipes de segurança, administradores, designers de API e engenheiros de teste.


💬 Participe da conversa

Conecte-se com outros engenheiros de API e com a equipe Apidog:

  • Junte-se à comunidade no Discord para discussões e suporte em tempo real.
  • Participe da comunidade no Slack para conversas técnicas.
  • Siga o Apidog no X (Twitter) para receber as últimas atualizações.

P.S.: para todos os detalhes, confira o Changelog do Apidog.

Atenciosamente,

A Equipe Apidog

Top comments (0)