Apidog tháng 8: GitHub Enterprise Cloud, SSO và quản trị API doanh nghiệp
Từ Apidog 2.8.41 đến 2.8.44, các bản phát hành tháng 8 tập trung vào ba nhu cầu cốt lõi của đội ngũ API doanh nghiệp: kết nối Git được quản lý, quyền truy cập dự án dựa trên danh tính và quản trị API có thể tự động hóa, kiểm toán.
Bên cạnh đó là các cải thiện về thiết lập dự án, nhập/xuất OpenAPI, nhánh Git, tài liệu dùng chung, CLI và thực thi kiểm thử.
1. ☁️ Kết nối GitHub Enterprise Cloud trên *.ghe.com
Các tổ chức dùng GitHub Enterprise Cloud với yêu cầu lưu trú dữ liệu có thể lưu trữ repository trên tên miền *.ghe.com thay vì github.com. Apidog hiện hỗ trợ kết nối trực tiếp với các máy chủ này.
Quản trị viên có thể cấu hình máy chủ GitHub Enterprise Cloud, OAuth App ID và Client Secret. Sau đó, Apidog dùng máy chủ đã cấu hình để ủy quyền truy cập tổ chức, repository, nhánh và tệp.
Tính năng này áp dụng cho:
- Git Connection: Làm việc với định nghĩa API từ repository và nhánh do tổ chức kiểm soát.
- Repository Import: Nhập tệp OpenAPI hoặc Swagger từ repository doanh nghiệp vào Apidog.
- OpenAPI Backup: Sao lưu định nghĩa API vào repository và nhánh đã chọn.
Xem hướng dẫn: GitHub Enterprise Cloud.
Phạm vi: Hỗ trợ này dành cho GitHub Enterprise Cloud lưu trú dữ liệu trên tên miền SaaS
*.ghe.com; không phải hỗ trợ chung cho GitHub Enterprise Server tự lưu trữ.
2. 🛡️ SSO tập trung hơn và quyền dự án nhất quán hơn
Cô lập phiên SSO
Khi bật SSO session isolation, Apidog giảm các điểm truy cập vào nhóm và dự án cá nhân, đồng thời hạn chế một số thao tác di chuyển, sao chép hoặc nhân bản dữ liệu tổ chức sang không gian cá nhân.
Điều này giúp người dùng tập trung vào tổ chức và nhóm gắn với phiên SSO, trong khi quản trị viên có ranh giới rõ ràng hơn giữa công việc doanh nghiệp và cá nhân. Các tổ chức không bật tính năng này không bị thay đổi trải nghiệm thông thường.
Xem thêm: Quản trị SSO và quyền truy cập dự án.
Ánh xạ nhóm SAML đến quyền truy cập dự án
SAML Group Mapping hiện không chỉ đồng bộ tư cách thành viên tổ chức và nhóm mà còn khởi tạo quyền truy cập vào các dự án thuộc nhóm được đồng bộ hóa.
| Vai trò nhóm được đồng bộ hóa | Quyền truy cập ban đầu vào dự án của nhóm |
|---|---|
| Quản trị viên nhóm | Người chỉnh sửa |
| Thành viên nhóm khác | Chỉ đọc |
Khi người dùng bị xóa khỏi nhóm được ánh xạ, Apidog cũng đồng bộ tư cách thành viên dự án liên quan. Điều này giảm thao tác sửa quyền thủ công sau khi onboarding hoặc offboarding.
Xem hướng dẫn: Ánh xạ nhóm vào nhóm dự án.
3. 📋 API quản trị doanh nghiệp đầy đủ và dễ kiểm toán hơn
Lấy dữ liệu thành viên tổ chức hữu ích hơn
API Thành viên Tổ chức nay trả về email và tên thành viên ổn định hơn:
GET /v1/organizations/{organizationId}/members
Nếu thành viên chưa đặt biệt danh, Apidog có thể dùng thông tin hồ sơ khác để trả về tên. Với thành viên không có email—bao gồm bản ghi chờ xử lý hoặc đã được cấp phát—API trả về null rõ ràng thay vì bỏ trống trường.
Ứng dụng thực tế:
- Lập danh mục thành viên.
- Đồng bộ dữ liệu với hệ thống danh tính hoặc quản trị bên ngoài.
- Rà soát quyền truy cập mà không cần xuất CSV thủ công.
Cấp quyền nhóm và khởi tạo quyền dự án qua API
Quản trị viên có thể thêm người dùng vào nhóm bằng email và chỉ định vai trò nhóm qua API:
POST /v1/team-access-grants
Mỗi yêu cầu phải chọn:
- Vai trò nhóm: Quản trị viên, Thành viên hoặc Khách.
- Cách khởi tạo quyền với các dự án hiện có trong nhóm:
| Giá trị | Hành vi |
|---|---|
mapped |
Khởi tạo quyền dự án còn thiếu theo vai trò nhóm, đồng thời giữ nguyên các vai trò dự án hợp lệ hiện có. |
none |
Thêm người dùng vào nhóm nhưng không cấp quyền dự án; quyền được gán riêng khi cần. |
Điểm cuối cũng hỗ trợ mời người chưa thuộc tổ chức và khôi phục người đã rời nhóm. Thành viên nhóm đang hoạt động, đang chờ xử lý và Chủ sở hữu nhóm được bảo vệ khỏi thay đổi ngoài ý muốn, giúp các luồng onboarding lặp lại an toàn hơn.
Phạm vi: Quyền dự án chỉ được khởi tạo cho các dự án đã tồn tại khi người dùng lần đầu tham gia hoặc được khôi phục. Quyền không được đồng bộ liên tục, không tự áp dụng cho dự án mới, và API không gán vai trò Chủ sở hữu nhóm, Quản lý thanh toán hoặc vai trò nhóm tùy chỉnh.
Đưa hoạt động API vào nhật ký kiểm toán
Các thao tác quản trị từ API bên ngoài có sự kiện kiểm toán tương ứng nay được ghi vào Audit Log. Điều này giúp nhóm quản trị theo dõi nhất quán hành động thực hiện trên giao diện Apidog và qua tự động hóa.
Phạm vi: Nhật ký bao phủ các thao tác API bên ngoài được hỗ trợ có sự kiện kiểm toán tương ứng, không phải mọi yêu cầu API hoặc mọi endpoint quản lý.
✨ Cải tiến khác
Quản lý doanh nghiệp và môi trường
- Chính sách thành viên tổ chức: Giới hạn tư cách thành viên theo các địa chỉ email được chỉ định. Xem Enterprise Policies.
- Chính sách thưởng lời mời: Có thể tắt phần thưởng Credit và email liên quan cho lời mời từ tổ chức, nhóm hoặc dự án.
- Điều hướng Base URL nhanh hơn: Với hơn năm module, các mục sau năm module đầu sẽ tự thu gọn; tìm kiếm giúp tìm cấu hình dịch vụ nhanh hơn.
- Email hệ thống bản địa hóa: Email theo ngôn ngữ Apidog của người nhận; mặc định là tiếng Anh nếu chưa chọn ngôn ngữ.
- Quản lý nhóm thuộc tổ chức: Chủ sở hữu và Quản trị viên tổ chức có thể xem Chủ sở hữu nhóm, lọc/tìm nhóm theo trạng thái sở hữu và chuyển quyền sở hữu hàng loạt. Xem quản lý nhóm trong tổ chức.
- Quản lý thành viên dự án: Cải thiện chỉnh sửa hàng loạt, hộp thoại chi tiết và cài đặt quyền; vai trò Chủ sở hữu nhóm được bảo vệ khỏi thay đổi không hỗ trợ.
- Trang quản trị doanh nghiệp: Cải thiện bố cục, liên kết trợ giúp và điều hướng tại Enterprise Settings, Policies, Audit Log, Secret Scanner và SAML SSO.
Thiết lập dự án, nhập và đặc tả
- Dữ liệu đã nhập trong biểu mẫu tạo dự án được giữ lại khi chuyển giữa Chế độ chung và Chế độ đặc tả.
- Nhập Postman hỗ trợ biến toàn cục và tự xử lý khoảng trắng trong tên biến.
- Trong Chế độ đặc tả, bản xem trước endpoint có thể phân giải request body, schema và response được hỗ trợ từ các tệp OpenAPI riêng biệt.
Kiểm tra Spectral trên tệp tham chiếu, tham chiếu endpoint đầy đủ và tham chiếu liên tệp trong Chế độ biểu mẫu chưa thuộc phạm vi hỗ trợ này.
🛠️ Sửa lỗi đáng chú ý
Nhánh Git, nhập/xuất và tạo mã
- Apidog CLI nhập OpenAPI vào đúng nhánh được chọn, thay vì nhánh chính.
- Xuất release docs từ nhánh con không còn bao gồm endpoint từ module không liên quan hoặc thư mục rỗng.
- Hợp nhất nhiều nhánh đáng tin cậy hơn khi chuyển endpoint, script kiểm thử và tài nguyên sang nhánh đích.
- Thao tác tạo Git repository connection phản hồi đúng trong quá trình nhập OpenAPI.
- Xuất OpenAPI và CLI tuân theo module, tag và thư mục đã chọn.
- Schema tham chiếu giữa các module được bảo toàn tốt hơn khi tạo mã.
- Security Scheme có quan hệ
ANDđược xuất chính xác.
Xác thực và tài liệu dùng chung
- Xác thực phản hồi ở chế độ nghiêm ngặt xử lý đúng schema dùng
allOf. - Schema tham chiếu qua
additionalPropertieshiển thị đúng trong tài liệu API chia sẻ. - Ví dụ mặc định hiển thị chính xác.
- Tab Markdown hiển thị đầy đủ khi người dùng đã đăng xuất truy cập dự án công khai.
CLI và thực thi kiểm thử
- Biến toàn cục tạo bởi AI hoặc Apidog CLI không còn tạo tên biến phía máy khách rỗng.
- Giá trị tag không hợp lệ từ Apidog CLI không còn gây lỗi giao diện.
- Dữ liệu kiểm thử cấp dự án tạo không dùng
--scenariovẫn xuất hiện trong danh sách dữ liệu. - Chi tiết thực thi pre-processor và post-processor hiển thị trong Console khi yêu cầu SSE đang chạy.
- Tên tập dữ liệu vẫn hiển thị với các lần chạy dùng biến văn bản dài.
🌟 Điều này có ý nghĩa gì
| Trọng tâm | Cải thiện | Giá trị thực tế |
|---|---|---|
| Kết nối Git được quản lý | Kết nối GitHub Enterprise Cloud trên *.ghe.com cho Git Connection, repository import và OpenAPI backup. |
Giữ repository và chiến lược nhánh trong môi trường GitHub do tổ chức kiểm soát. |
| Từ danh tính đến dự án | SSO giảm truy cập vào không gian cá nhân; SAML Group Mapping khởi tạo và duy trì tư cách thành viên dự án. | Onboarding/offboarding dễ dự đoán hơn và ít sửa quyền thủ công hơn. |
| Quản trị có thể kiểm toán | API thành viên cung cấp dữ liệu danh tính hữu ích hơn; API cấp quyền nhóm hỗ trợ onboarding có bảo vệ; hoạt động API được ghi audit. | Tự động hóa kiểm kê, rà soát quyền và quản trị mà vẫn giữ khả năng hiển thị. |
Các thay đổi tháng 8 giúp quản trị repository, quyền truy cập dựa trên danh tính và tự động hóa quản trị đồng bộ tốt hơn khi chương trình API doanh nghiệp mở rộng.
💬 Tham gia cộng đồng
Xem chi tiết từng bản phát hành trong Nhật ký thay đổi Apidog: 2.8.41, 2.8.42, 2.8.43 và 2.8.44.

Top comments (0)