O lançamento de julho segue três temas claros: segurança empresarial e gerenciamento de acesso mais robustos, migração de API e sincronização de especificações mais confiáveis, e fluxos de trabalho de teste mais fáceis de manter.
As equipes de API precisam de fluxos confiáveis de ponta a ponta: detectar credenciais antes que se tornem incidentes, rastrear acessos e atividades, preservar o contexto durante importações e manter testes automatizados reutilizáveis.
Este lançamento do Apidog concentra melhorias em três áreas:
- Segurança e acesso empresarial (plano Enterprise): detecte riscos de credenciais, audite atividades da organização e melhore fluxos com SCIM, SAML e SSO.
- Migração de API e sincronização de especificações: preserve mais contexto do Postman e reduza riscos em importações OpenAPI/Swagger repetidas.
- Confiabilidade de testes e fluxos de trabalho: reutilize ativos de teste, acompanhe a atividade dos cenários e salve ambientes grandes com mais estabilidade.
1. 🔐 Segurança e Acesso Empresarial
Uma operação de API empresarial depende de três controles práticos:
- Encontrar informações sensíveis antes que sejam expostas.
- Rastrear alterações e ações administrativas.
- Garantir que cada usuário receba o acesso correto.
Disponibilidade: plano Enterprise.
O Secret Scanner Empresarial traz riscos de credenciais à tona
Projetos de API podem conter chaves de API, tokens, chaves privadas e outras credenciais em parâmetros, cabeçalhos, ambientes, variáveis, scripts, exemplos e configurações de autenticação. Em organizações grandes, localizar esses valores manualmente é lento e sujeito a falhas.
Com o Secret Scanner, equipes Enterprise podem adotar um fluxo de remediação mais direto:
- Revise descobertas em nível de organização. Administradores identificam equipes com segredos não resolvidos e localizam os Proprietários ou Administradores de Equipe responsáveis.
- Investigue em nível de equipe. Cada equipe revisa as descobertas nos próprios projetos e abre os detalhes de cada ocorrência.
- Navegue até a origem. Use o vínculo da descoberta para acessar a requisição, variável, ambiente, exemplo ou outro recurso afetado.
- Registre a decisão. Marque a descoberta como resolvida com um motivo, como Revogado, Falso positivo ou Não será corrigido.
- Adicione padrões internos. Administradores de equipe podem criar, editar, habilitar, desabilitar ou excluir padrões personalizados para credenciais específicas da organização.
Esse processo permite detectar, atribuir, corrigir e documentar riscos de credenciais sem depender de investigações manuais dispersas.
Logs de Auditoria Empresariais melhoram a rastreabilidade da organização
Em organizações com muitos membros, equipes, projetos e permissões, investigar uma alteração de acesso sem um histórico centralizado pode exigir verificações em várias fontes.
Os Logs de Auditoria Empresariais fornecem aos Proprietários e Administradores da Organização uma visão centralizada dos eventos relevantes. Cada registro pode incluir:
- Operador;
- Tipo e descrição do evento;
- Endereço IP de origem;
- Carimbo de data/hora.
Para investigar uma alteração, filtre os logs por:
- Período;
- Tipo de evento;
- Operador.
Os registros ajudam a rastrear mudanças relacionadas a membros, equipes, permissões, projetos e eventos de login. Isso simplifica revisões de segurança, investigações de incidentes e processos internos de conformidade.
Fluxos de identidade empresarial e SSO mais confiáveis
O Apidog ampliou a compatibilidade com SCIM 2.0 para uma variedade maior de integrações com provedores de identidade (IdP). Operações de ciclo de vida de usuários e gerenciamento de grupos em nível de organização agora são mais resilientes a diferenças em campos SCIM e comportamentos de endpoints.
Na prática, isso ajuda equipes a:
- Provisionar e atualizar usuários com mais consistência;
- Sincronizar grupos em nível de organização;
- Trabalhar com IdPs como JumpCloud, Microsoft Entra ID e Okta;
- Mapear grupos SAML recebidos como uma única string ou como arrays de múltiplos grupos;
- Preservar associações de equipe existentes após o login por SSO.
Após o login SSO, o Apidog também pode expandir e selecionar automaticamente a organização e a equipe correspondentes. Isso reduz a navegação manual entre workspaces e acelera o acesso ao projeto correto.
2. 📦 Migração de API e Sincronização de Especificações
Uma importação só é útil se o resultado continuar utilizável. Requisições precisam manter contexto, autenticação deve continuar funcional, variáveis precisam preservar metadados e sincronizações recorrentes não devem remover recursos não relacionados.
Migração do Postman mais completa e confiável
O Apidog agora preserva e mapeia mais dados do Postman em importações de arquivos locais e pela API Postman.
Ao migrar uma coleção, verifique os seguintes itens:
- Configurações de autenticação em nível de coleção;
- OAuth 2.0 em nível de endpoint;
- URLs de Token de Renovação OAuth 2.0;
- Descrições de variáveis e classificações de segredos;
- Campos de arquivo
form-data; - Globais importados pela API Postman;
- Nomes de variáveis com caracteres não suportados.
As melhorias incluem:
- Configurações de autenticação em nível de coleção e OAuth 2.0 em nível de endpoint importadas com mais precisão;
- URLs de Token de Renovação OAuth 2.0 mapeadas corretamente;
- Retenção de descrições de variáveis e classificações de segredos;
- Preservação do nome original de arquivos
form-dataquando o arquivo local não pode ser transferido; - Inclusão de Globais em importações pela API Postman, com opção para excluí-los;
- Substituição de caracteres não suportados em nomes de variáveis, como espaços e barras verticais, por sublinhados;
- Menor risco de reutilização de dados de Coleção desatualizados no cache do navegador durante importações repetidas.
| Antes | Agora |
|---|---|
| Detalhes de autenticação podiam exigir reconstrução após a migração. | Mais configurações de autenticação e corpo de requisição são preservadas. |
| Contexto de variáveis ou metadados de segredos poderiam ser perdidos. | Variáveis retêm um contexto mais útil. |
| Globais não eram incluídos pelo caminho da API Postman. | Globais podem ser revisados e importados. |
| Caracteres não suportados em nomes de variáveis poderiam quebrar referências. | Nomes de variáveis são normalizados para templates do Apidog. |
| Importações repetidas poderiam usar dados antigos em cache. | Migração e sincronização repetidas são mais confiáveis. |
O resultado é menos limpeza pós-migração e menos tempo para transformar dados importados em requisições que a equipe pode validar e executar.
Fluxos de importação OpenAPI e Swagger mais seguros
Importações OpenAPI e Swagger normalmente fazem parte de uma sincronização contínua, não apenas de uma migração única. Por isso, erros de análise, exclusões incorretas e sobrescritas podem afetar o projeto repetidamente.
O Apidog agora oferece mensagens de erro mais claras quando um arquivo OpenAPI ou Swagger não pode ser importado. Quando o problema estiver relacionado ao formato da especificação selecionado, o fluxo de importação orienta de forma mais direta a troca de formato e a investigação.
Para sincronizações recorrentes, as melhorias incluem:
- Processamento mais correto de definições retornadas com respostas HTTP não-2xx em importações agendadas;
- Maior preservação de endpoints, Webhooks, pastas, descrições e estados obsoletos em importações OpenAPI 3.1 em branches de iteração;
- Menor risco de remover pastas sem endpoints HTTP ao excluir recursos que não existem mais na definição de origem;
- Tratamento mais confiável de referências circulares de esquema;
- Menor risco de sobrescrever modelos não relacionados com o mesmo nome durante sincronização entre módulos e fontes de importação agendadas.
Essas mudanças tornam a sincronização mais segura para projetos com múltiplos módulos, branches e importações agendadas.
3. 🧪 Confiabilidade de Testes e Fluxos de Trabalho
A automação se torna difícil de manter quando cenários duplicam ativos existentes, a atividade dos testes não é visível ou grandes atualizações de configuração falham por dados desnecessários.
Reutilize mais ativos de teste no Apidog CLI
Ao executar casos de cenário com o Apidog CLI, os passos do cenário agora podem referenciar:
- Endpoints;
- Casos de teste;
- Outros cenários.
Isso permite compor cenários com ativos já existentes, em vez de recriar cada passo como uma definição isolada.
Use essa capacidade para manter cenários modulares entre:
- Scripts locais;
- Pipelines de CI/CD;
- Fluxos de teste automatizados;
- Testes interativos no Apidog.
A principal vantagem é reduzir duplicação e manter os mesmos ativos de teste reutilizáveis em diferentes formas de execução.
Veja quando os cenários de teste foram executados pela última vez
A lista de cenários de teste automatizados agora mostra, além da data de criação, o horário da execução mais recente.
Use essa informação para:
- Identificar cenários que não são executados há algum tempo;
- Priorizar testes que precisam de manutenção;
- Comunicar a atividade de teste aos stakeholders;
- Validar rapidamente se uma rotina automatizada continua ativa.
Salve grandes configurações de ambiente com mais confiabilidade
Projetos grandes podem acumular valores vazios inválidos na configuração de ambiente. Esses dados aumentam o tamanho da requisição e podem causar falhas ao salvar.
O Apidog agora remove dados vazios não utilizados durante o salvamento do ambiente. Isso torna atualizações de configuração mais confiáveis, especialmente em projetos com muitos módulos.
🐞 Correções de bugs e pequenas melhorias
Também foram lançadas correções e melhorias de qualidade de vida:
- Corrigido um problema em que notificações do Runner e resultados de execuções recentes podiam mostrar duração média igual a
0após a conclusão de um cenário de teste. - Corrigido um problema em que clicar em “Esqueci a senha” não reutilizava automaticamente as informações da conta inseridas anteriormente.
- Corrigido um problema em que Proprietários da Organização podiam perder acesso às configurações da organização após exceder o limite de membros.
- Corrigido um problema em que um Proprietário de Equipe podia entrar novamente por um link de convite de projeto com uma função incorreta de membro regular.
- Corrigido um desvio de fuso horário na hora de atividade recente da lista de membros da organização.
- Corrigido um problema em que a clonagem de um projeto de um site de documentação publicado podia incluir endpoints de módulos não publicados.
- Corrigido um problema em que passos de suites de testes podiam desaparecer após salvar em uma branch filha.
- Corrigido um problema em que o Runner podia falhar ao executar suites de testes em branches filhas.
- Corrigido um problema em que exportações de documentação multi-módulo podiam conter endpoints de módulos não selecionados.
- Corrigido um problema em que desabilitar “Import Authentication” podia alterar incorretamente a autenticação de diretório para “No Auth”.
- Melhorado o reconhecimento do Secret Scanner para padrões adicionais de credenciais.
- Corrigido um problema em que imagens em documentos Markdown podiam falhar ao serem exibidas no cliente desktop On-Premises.
- Melhorados os dados de uso de crédito cumulativos para exibir aumentos e consumo totais com mais precisão.
🌟 O que isso significa na prática
| Foco | O que melhora | Por que é importante |
|---|---|---|
| Segurança e acesso empresarial | Secret Scanner, Logs de Auditoria, compatibilidade SCIM e SAML do JumpCloud e navegação mais rápida no workspace SSO. | Organizações podem encontrar riscos de credenciais, rastrear atividades importantes e gerenciar acesso com menos lacunas. |
| Migração de API e sincronização de especificações | Mais contexto do Postman é preservado, enquanto importações OpenAPI e Swagger são mais seguras e mais fáceis de diagnosticar. | Equipes gastam menos tempo reparando dados importados e reduzem o risco de perder ou sobrescrever recursos do projeto. |
| Confiabilidade de testes e fluxos de trabalho | Cenários do CLI reutilizam ativos existentes, a atividade fica mais visível e salvamentos de ambientes grandes se tornam mais estáveis. | Fluxos automatizados ficam mais fáceis de compor, monitorar e manter. |
Em conjunto, as atualizações oferecem uma base operacional mais clara para equipes de segurança, administradores, designers de API e engenheiros de teste.
💬 Participe da conversa
Conecte-se com outros engenheiros de API e com a equipe Apidog:
- Junte-se à comunidade no Discord para discussões e suporte em tempo real.
- Participe da comunidade no Slack para conversas técnicas.
- Siga o Apidog no X (Twitter) para receber as últimas atualizações.
P.S.: para todos os detalhes, confira o Changelog do Apidog.
Atenciosamente,
A Equipe Apidog


Top comments (0)