7월 릴리스는 세 가지 운영 과제에 집중합니다. 엔터프라이즈 보안 및 접근 관리 강화, 안정적인 API 마이그레이션 및 사양 동기화, 그리고 유지보수하기 쉬운 테스트 워크플로입니다.
API 팀에는 개별 기능만으로 충분하지 않습니다. 자격 증명 노출을 조기에 발견하고, 접근 및 조직 활동을 추적하며, 가져온 API 데이터의 의미를 보존하고, 자동화 테스트를 재사용·모니터링할 수 있는 일관된 운영 흐름이 필요합니다.
이번 업데이트는 다음 세 영역의 워크플로를 개선합니다.
- 엔터프라이즈 보안 및 접근(엔터프라이즈 플랜): 자격 증명 위험 감지, 조직 활동 감사, SCIM·SAML·SSO 흐름 개선
- API 마이그레이션 및 사양 동기화: Postman 컨텍스트 보존 및 OpenAPI/Swagger 반복 가져오기 안정성 향상
- 테스트 및 워크플로 안정성: 테스트 자산 재사용, 시나리오 실행 이력 확인, 대규모 환경 구성 저장 안정성 향상
1. 🔐 엔터프라이즈 보안 및 접근
엔터프라이즈 API 거버넌스에서는 다음 세 가지가 함께 작동해야 합니다.
- 민감한 정보가 검색 가능해야 합니다.
- 주요 활동이 추적 가능해야 합니다.
- 올바른 사용자에게 올바른 권한이 부여되어야 합니다.
7월 업데이트는 이 세 가지 운영 요소를 모두 강화합니다.
사용 가능: 엔터프라이즈 플랜
엔터프라이즈 비밀 스캐너로 자격 증명 위험 찾기
API 프로젝트에는 요청 파라미터, 헤더, 환경, 변수, 스크립트, 예시, 인증 설정이 포함됩니다. 이 위치에 API 키, 액세스 토큰, 개인 키 등의 자격 증명이 일반 텍스트로 남아 있으면 조직 규모가 커질수록 탐지와 대응이 어려워집니다.
비밀 스캐너를 사용하면 다음 절차로 위험을 관리할 수 있습니다.
조직 수준에서 미해결 발견 사항 확인
조직 관리자는 비밀 발견 사항이 있는 팀을 확인하고, 관련 팀 소유자 또는 관리자를 찾아 수정 작업을 조율할 수 있습니다.팀 수준에서 발견 사항 검토
팀은 프로젝트 전체의 발견 사항을 검토하고, 같은 비밀 위험과 연결된 모든 발생 위치를 확인할 수 있습니다.원본 리소스로 이동
각 발생 사항에서 요청, 환경, 변수, 예시 등 원본 리소스로 직접 이동해 수동 조사 시간을 줄일 수 있습니다.수정 결과 기록
발견 사항을 해결 처리할 때취소됨,오탐,수정 안 함등의 사유를 기록할 수 있습니다.조직별 탐지 패턴 추가
팀 관리자는 조직에서 사용하는 자격 증명 형식에 맞춰 사용자 지정 패턴을 생성, 편집, 활성화, 비활성화, 삭제할 수 있습니다.
즉, 단순히 비밀을 감지하는 데서 끝나지 않습니다. 소스를 추적하고, 담당자를 조율하고, 대응 결과를 기록하는 감사 가능한 수정 흐름을 만들 수 있습니다.
엔터프라이즈 감사 로그로 조직 활동 추적
멤버, 팀, 프로젝트, 권한이 많은 조직에서는 접근 변경이나 민감한 작업을 조사할 수 있는 신뢰할 수 있는 기록이 필요합니다. 기록이 없으면 관리자는 여러 화면과 시스템을 오가며 활동을 수동으로 재구성해야 합니다.
엔터프라이즈 감사 로그는 조직 소유자와 관리자에게 주요 이벤트를 중앙에서 확인할 수 있는 보기를 제공합니다. 각 기록에는 다음 정보가 포함될 수 있습니다.
- 작업 수행자
- 이벤트 유형
- 이벤트 설명
- 소스 IP 주소
- 타임스탬프
관리자는 시간 범위, 이벤트 유형, 작업 수행자별로 필터링하여 다음 변경 사항을 추적할 수 있습니다.
- 멤버 및 팀 변경
- 권한 변경
- 프로젝트 관련 작업
- 로그인 이벤트
이 기록은 보안 검토, 사고 조사, 내부 규정 준수 프로세스에서 활동을 빠르게 확인하는 데 유용합니다.
더 안정적인 엔터프라이즈 ID 및 SSO 워크플로
Apidog는 더 다양한 ID 공급자(IdP) 통합에서 SCIM 2.0 호환성을 개선했습니다. 사용자 라이프사이클 작업과 조직 수준 그룹 관리는 SCIM 필드 및 엔드포인트 동작 차이에 더 탄력적으로 대응합니다.
이를 통해 엔터프라이즈 팀은 사용자를 다음과 같이 더 안정적으로 관리할 수 있습니다.
- 사용자 활성화
- 사용자 정보 업데이트
- 사용자 및 그룹 동기화
JumpCloud, Microsoft Entra ID, Okta 같은 IdP를 사용하는 조직에서는 향상된 SAML 그룹 매핑도 활용할 수 있습니다. 단일 그룹 문자열과 다중 그룹 배열을 모두 처리하므로, 사용자는 SSO 로그인 이후 기존 팀 멤버십을 방해하지 않고 예상되는 조직 및 팀 역할을 받을 수 있습니다.
SSO 로그인 후에는 Apidog가 해당 조직과 팀을 자동으로 확장하고 선택합니다. 사용자는 작업 공간을 수동으로 탐색하는 시간을 줄이고, 올바른 권한으로 필요한 프로젝트에 더 빠르게 접근할 수 있습니다.
2. 📦 API 마이그레이션 및 사양 동기화
마이그레이션의 품질은 가져오기 자체가 아니라 가져온 데이터를 얼마나 바로 사용할 수 있는가로 판단됩니다. 요청은 이해 가능해야 하고, 인증은 유지되어야 하며, 변수는 컨텍스트를 보존해야 합니다. 또한 반복적인 사양 동기화가 관련 없는 리소스를 삭제하거나 덮어쓰지 않아야 합니다.
더 완전한 Postman 마이그레이션
Apidog는 로컬 파일 가져오기와 Postman API 가져오기 모두에서 더 많은 Postman 데이터를 보존하고 매핑합니다.
- 컬렉션 수준 인증 및 엔드포인트 수준 OAuth 2.0 설정을 더 정확하게 가져옵니다.
- OAuth 2.0 새로고침 토큰 URL을 올바르게 매핑합니다.
- 변수 설명과 비밀 분류를 유지할 수 있습니다.
-
form-data파일 필드는 실제 로컬 파일을 전송할 수 없을 때 원래 파일 이름을 보존합니다. - Postman API 가져오기에 전역 변수를 포함할 수 있으며, 가져오기에서 제외하는 옵션도 제공합니다.
- 변수 이름의 공백이나 수직 막대(
|) 같은 지원되지 않는 문자는 밑줄로 대체해 템플릿 해결 실패를 줄입니다. - 반복적인 Postman API 가져오기가 오래된 브라우저 캐시의 컬렉션 데이터를 사용할 가능성을 줄입니다.
| 이전 | 현재 |
|---|---|
| 인증 세부 정보를 마이그레이션 후 다시 구성해야 할 수 있었습니다. | 더 많은 인증 및 요청 본문 설정이 보존됩니다. |
| 변수 컨텍스트 또는 비밀 메타데이터가 손실될 수 있었습니다. | 변수가 더 유용한 컨텍스트를 유지합니다. |
| 전역 변수는 Postman API 경로에서 포함되지 않았습니다. | 전역 변수를 검토하고 가져올 수 있습니다. |
| 지원되지 않는 변수 이름 문자로 참조가 손상될 수 있었습니다. | Apidog 템플릿에 맞게 변수 이름이 정규화됩니다. |
| 반복 가져오기가 간혹 오래된 캐시 데이터를 사용할 수 있었습니다. | 반복 마이그레이션 및 동기화가 더 신뢰할 수 있습니다. |
마이그레이션 후에는 다음 항목을 우선 검증하세요.
- 컬렉션 및 엔드포인트 인증 설정
- OAuth 2.0 새로고침 토큰 URL
- 변수 설명과 비밀 분류
- 전역 변수의 포함 여부
- 정규화된 변수 이름을 참조하는 템플릿
이 과정을 통해 가져온 데이터를 다시 복구하는 작업을 줄이고, 팀이 바로 검증·실행 가능한 요청으로 전환할 수 있습니다.
더 안전한 OpenAPI 및 Swagger 가져오기 워크플로
OpenAPI 및 Swagger 가져오기는 일회성 마이그레이션보다 지속적인 동기화 워크플로로 사용되는 경우가 많습니다. 따라서 가져오기 오류, 불완전한 파싱, 잘못된 리소스 삭제는 반복적으로 프로젝트에 영향을 줄 수 있습니다.
Apidog는 OpenAPI 또는 Swagger 파일을 가져올 수 없을 때 더 명확한 오류 세부 정보를 제공합니다. 문제가 선택한 사양 형식과 관련될 수 있다면, 가져오기 흐름에서 형식을 전환하고 조사를 계속할 수 있는 더 직접적인 안내를 제공합니다.
다음과 같은 복잡한 동기화 사례도 개선되었습니다.
- 예약된 가져오기에서 2xx가 아닌 HTTP 응답으로 반환된 정의를 더 정확하게 처리합니다.
- 반복 브랜치에 OpenAPI 3.1을 가져올 때 엔드포인트, 웹훅, 폴더, 설명, 사용 중단 상태를 더 안정적으로 보존합니다.
- 소스 정의에서 제거된 리소스를 정리할 때 HTTP 엔드포인트가 없는 폴더가 잘못 삭제될 가능성을 줄입니다.
- 스키마 순환 참조를 가져오기 중 더 안정적으로 처리합니다.
- 모듈 및 예약된 가져오기 소스 사이의 모델 동기화에서 동일한 이름을 가진 관련 없는 모델을 덮어쓸 가능성을 줄입니다.
반복 동기화를 운영한다면 다음을 점검하세요.
- 예약된 가져오기 응답이 예상한 사양 형식인지 확인
- 브랜치별 가져오기 이후 엔드포인트와 웹훅 유지 여부 확인
- 리소스 삭제 동작을 적용하기 전 폴더 구조 검토
- 동일한 이름의 모델이 여러 모듈에 존재하는지 확인
이 변경 사항은 다중 모듈 프로젝트, 브랜치, 예약된 가져오기 워크플로에서 사양 동기화의 안전성을 높입니다.
3. 🧪 테스트 및 워크플로 안정성
테스트 자산을 반복해서 복제해야 하거나, 시나리오 실행 상태를 파악하기 어렵거나, 대규모 구성 저장이 불필요하게 실패하면 자동화는 빠르게 유지보수 부담이 됩니다. 이번 업데이트는 이러한 운영 마찰을 줄이는 데 초점을 둡니다.
Apidog CLI에서 테스트 자산 재사용
Apidog CLI가 시나리오 케이스를 실행할 때, 시나리오 단계는 이제 다음 자산을 참조할 수 있습니다.
- 엔드포인트
- 테스트 케이스
- 다른 시나리오
따라서 기존 테스트 자산을 독립된 단계로 다시 만들 필요가 없습니다. 로컬 스크립트, CI/CD 파이프라인, 자동화 테스트 워크플로에서 같은 자산을 더 직접적으로 재사용할 수 있습니다.
테스트 시나리오를 구성할 때는 공통 검증 로직을 엔드포인트 또는 테스트 케이스로 관리하고, 시나리오에서는 이를 조합하는 방식으로 구성하세요. 이렇게 하면 대화형 테스트와 자동화 실행 사이의 테스트 정의 차이를 줄일 수 있습니다.
테스트 시나리오의 마지막 실행 시점 확인
자동화된 테스트 시나리오 목록은 생성 시간과 함께 가장 최근 실행 시간도 표시합니다.
이를 통해 팀은 다음을 빠르게 확인할 수 있습니다.
- 최근 실행된 시나리오
- 장기간 실행되지 않은 시나리오
- 점검이 필요한 테스트
- 이해관계자에게 공유할 테스트 활동
운영 중인 시나리오에서는 마지막 실행 시간을 정기적으로 확인해 비활성화된 테스트나 누락된 실행 흐름을 찾아보세요.
대규모 환경 구성 안정적으로 저장
대규모 프로젝트에서는 환경 구성에 유효하지 않은 빈 값이 누적될 수 있습니다. 이러한 데이터는 요청 크기를 키우고, 경우에 따라 저장 실패를 유발할 수 있습니다.
Apidog는 이제 환경 저장 시 사용되지 않는 빈 데이터를 제거합니다. 모듈이 많은 프로젝트에서도 환경 구성 업데이트를 더 안정적으로 저장할 수 있습니다.
🐞 버그 수정 및 사소한 개선 사항
이번 달에는 다음 수정 및 사용성 개선도 포함되었습니다.
- 테스트 시나리오 완료 후 러너 알림 및 최근 실행 결과에서 평균 지속 시간이
0으로 표시될 수 있던 문제 수정 - “비밀번호 찾기”를 클릭할 때 이전에 입력한 계정 정보가 자동으로 재사용되지 않던 문제 수정
- 멤버 제한 초과 후 조직 소유자가 조직 설정 접근 권한을 잃을 수 있던 문제 수정
- 팀 소유자가 프로젝트 초대 링크를 통해 잘못된 일반 멤버 역할로 다시 참여할 수 있던 문제 수정
- 조직 멤버 목록의 최근 활동 시간에 대한 시간대 오프셋 수정
- 게시된 문서 사이트에서 프로젝트 복제 시 게시되지 않은 모듈의 엔드포인트가 포함될 수 있던 문제 수정
- 자식 브랜치에서 저장한 후 테스트 스위트 단계가 사라질 수 있던 문제 수정
- 러너가 자식 브랜치에서 테스트 스위트를 실행하지 못할 수 있던 문제 수정
- 다중 모듈 문서 내보내기에 선택하지 않은 모듈의 엔드포인트가 포함될 수 있던 문제 수정
- “인증 가져오기”를 비활성화할 때 디렉터리 인증이 “인증 없음”으로 잘못 변경될 수 있던 문제 수정
- 추가 자격 증명 패턴에 대한 비밀 스캐너 인식 개선
- 온프레미스 데스크톱 클라이언트에서 Markdown 문서 이미지가 표시되지 않을 수 있던 문제 수정
- 누적 크레딧 사용량 데이터를 개선해 총 증가량과 총 소비량을 더 정확하게 표시
🌟 이번 업데이트가 의미하는 것
| 초점 | 개선 사항 | 운영상 의미 |
|---|---|---|
| 엔터프라이즈 보안 및 접근 | 비밀 스캐너, 감사 로그, JumpCloud SCIM 및 SAML 호환성, 더 빠른 SSO 작업 공간 탐색 | 자격 증명 위험을 찾고, 주요 활동을 추적하며, 사용자 접근을 더 적은 허점으로 관리할 수 있습니다. |
| API 마이그레이션 및 사양 동기화 | 더 많은 Postman 컨텍스트 보존, 안전한 OpenAPI·Swagger 가져오기, 쉬운 문제 해결 | 가져온 데이터를 복구하는 시간을 줄이고 프로젝트 리소스를 잃거나 덮어쓸 위험을 낮춥니다. |
| 테스트 및 워크플로 안정성 | CLI 시나리오 자산 재사용, 시나리오 실행 이력 표시, 안정적인 대규모 환경 저장 | 자동화 워크플로를 더 쉽게 구성하고, 모니터링하고, 유지보수할 수 있습니다. |
이번 릴리스는 보안 팀, 관리자, API 설계자, 테스트 엔지니어가 더 명확하고 신뢰할 수 있는 운영 기반에서 협업할 수 있도록 지원합니다.
💬 대화에 참여하세요
다른 API 엔지니어 및 Apidog 팀과 연결하세요.
- 실시간 토론 및 지원을 위해 Discord 커뮤니티에 참여하세요.
- 기술적인 대화를 위해 Slack 커뮤니티에 참여하세요.
- 최신 업데이트는 X(트위터)에서 확인하세요.
추신. 전체 업데이트 세부 정보는 Apidog 변경 로그에서 확인할 수 있습니다.
감사합니다.
Apidog 팀


Top comments (0)