DEV Community

Cover image for APIDOG Temmuz Güncellemeleri: Gizli Tarayıcı, Denetim Kayıtları ve Daha Güvenli API Geçişi
Tobias Hoffmann
Tobias Hoffmann

Posted on • Originally published at apidog.com

APIDOG Temmuz Güncellemeleri: Gizli Tarayıcı, Denetim Kayıtları ve Daha Güvenli API Geçişi

Temmuz sürümü üç ana tema etrafında şekilleniyor: daha güçlü kurumsal güvenlik ve erişim yönetimi, daha güvenilir API geçişi ve spesifikasyon senkronizasyonu, ayrıca bakımı daha kolay test iş akışları.

API ekipleri için yalnızca yeni özellikler yeterli değildir. Kimlik bilgisi risklerini erken tespit etmek, erişim değişikliklerini izlemek, içe aktarılan API verilerinin bağlamını korumak ve otomatik testleri sürdürülebilir tutmak gerekir.

Apidog'u bugün deneyin

Bu sürümde öne çıkanlar:

  • Kurumsal güvenlik ve erişim (Kurumsal plan): Kimlik bilgisi risklerini tespit edin, organizasyon faaliyetlerini denetleyin ve SCIM/SAML/SSO akışlarını iyileştirin.
  • API geçişi ve spesifikasyon senkronizasyonu: Postman bağlamını daha fazla koruyun; OpenAPI ve Swagger içe aktarımlarını tekrar çalıştırırken daha güvenli sonuçlar alın.
  • Test ve iş akışı güvenilirliği: Test varlıklarını yeniden kullanın, senaryoların son çalıştırılma zamanını takip edin ve büyük ortam yapılandırmalarını daha güvenilir kaydedin.

1. 🔐 Kurumsal Güvenlik ve Erişim

Kurumsal API yönetiminde üç temel ihtiyaç vardır:

  1. Hassas verileri keşfedebilmek
  2. Kritik faaliyetleri izleyebilmek
  3. Doğru kullanıcıya doğru erişimi verebilmek

Kullanılabilirlik: Kurumsal plan

Kurumsal Gizli Tarayıcı: Kimlik Bilgisi Risklerini Tespit Edin

API projelerinde API anahtarları, erişim belirteçleri ve özel anahtarlar; istek parametrelerinde, başlıklarda, ortamlarda, değişkenlerde, betiklerde veya kimlik doğrulama ayarlarında düz metin olarak kalabilir.

Kurumsal Gizli Tarayıcı, bu riskleri bulmak ve yönetmek için yapılandırılmış bir iş akışı sunar.

Gizli Tarayıcı arayüzü

Uygulanabilir kullanım akışı:

  1. Organizasyon düzeyinde bulguları inceleyin. Hangi ekiplerde çözülmemiş bulgu olduğunu görün.
  2. Sorumlu kişileri belirleyin. Ekip Sahipleri veya Ekip Yöneticileri ile düzeltmeyi koordine edin.
  3. Kaynağa doğrudan gidin. Bulgu üzerinden ilgili istek, ortam, değişken, örnek veya yapılandırmaya ulaşın.
  4. Sonucu kaydedin. Bulguyu İptal Edildi, Yanlış Pozitif veya Düzeltilmeyecek gibi durumlarla kapatın.
  5. Özel desenler tanımlayın. Organizasyonunuza özel kimlik bilgisi biçimleri için algılama desenleri oluşturun ve yönetin.

Bu yaklaşım, yalnızca risk tespiti yapmanızı değil; bulguyu kaynağına kadar takip etmenizi, sorumluluk atamanızı ve düzeltme geçmişini korumanızı sağlar.

Kurumsal Denetim Kayıtları: Organizasyon Faaliyetlerini İzleyin

Üye, ekip, proje ve izin sayısı arttıkça erişim değişikliklerini manuel olarak takip etmek zorlaşır. Denetim kayıtları, kritik işlemler için merkezi bir geçmiş sağlar.

Apidog Kurumsal Denetim Kayıtları arayüzü

Kurumsal Denetim Kayıtları; Organizasyon Sahipleri ve Yöneticileri için şu bilgileri görüntüleyebilir:

  • İşlemi yapan kullanıcı
  • Olay türü ve açıklaması
  • Kaynak IP adresi
  • Zaman damgası

Kayıtları şu alanlara göre filtreleyebilirsiniz:

  • Zaman aralığı
  • Olay türü
  • Operatör

Bu sayede üye, ekip, izin, proje ve oturum açma olaylarını tek yerden inceleyebilir; güvenlik incelemeleri ve dahili uyumluluk süreçlerini hızlandırabilirsiniz.

Daha Güvenilir SCIM, SAML ve SSO Akışları

Apidog, SCIM 2.0 desteğini daha geniş bir kimlik sağlayıcı (IdP) yelpazesi için iyileştirdi. Kullanıcı yaşam döngüsü işlemleri ve organizasyon düzeyindeki grup yönetimi, SCIM alanları ile uç nokta davranışlarındaki farklılıklara karşı daha dayanıklı hale geldi.

JumpCloud, Microsoft Entra ID veya Okta kullanan ekipler için bu iyileştirmeler şunları destekler:

  • Kullanıcıları ve grupları daha güvenilir sağlama ve güncelleme
  • Organizasyon düzeyinde grup senkronizasyonu
  • Tekli veya çoklu grup dizelerini işleyen gelişmiş SAML grup eşlemesi
  • SSO girişinden sonra beklenen organizasyon ve ekip rollerinin atanması
  • SSO sonrası ilgili organizasyon ve ekibin otomatik seçilmesi

Sonuç: Kullanıcılar doğru çalışma alanına daha hızlı ulaşırken, ekip üyelikleri ve erişim rolleri daha tutarlı kalır.


2. 📦 API Geçişi ve Spesifikasyon Senkronizasyonu

Başarılı bir geçiş, içe aktarma işleminden sonra başlar. İsteklerin anlamını, kimlik doğrulama ayarlarını ve değişken bağlamını korumak gerekir. Ayrıca tekrar eden senkronizasyonlar ilişkisiz kaynakları silmemeli veya üzerine yazmamalıdır.

Daha Eksiksiz Postman Geçişi

Apidog artık hem yerel dosya hem de Postman API içe aktarımlarında daha fazla Postman verisini korur.

Öne çıkan iyileştirmeler:

  • Koleksiyon düzeyi kimlik doğrulama ayarları daha doğru içe aktarılır.
  • Uç nokta düzeyindeki OAuth 2.0 ayarları korunur.
  • OAuth 2.0 yenileme token URL'leri doğru eşlenir.
  • Değişken açıklamaları ve gizli sınıflandırmaları korunabilir.
  • form-data dosya alanlarında yerel dosya aktarılamasa bile özgün dosya adı korunur.
  • Postman API içe aktarımlarında Globals dahil edilebilir veya içe aktarma sırasında hariç tutulabilir.
  • Değişken adlarındaki boşluk ve dikey çubuk gibi desteklenmeyen karakterler _ ile değiştirilir.
  • Tekrarlanan içe aktarmalarda eski tarayıcı önbelleği verilerinin kullanılma olasılığı azalır.
Önce Şimdi
Kimlik doğrulama ayrıntıları geçişten sonra yeniden oluşturulabiliyordu. Daha fazla kimlik doğrulama ve istek gövdesi ayarı korunur.
Değişken bağlamı veya gizli meta veriler kaybolabiliyordu. Değişkenler daha kullanışlı bağlamıyla içe aktarılır.
Genel değişkenler Postman API yoluyla dahil edilmiyordu. Genel değişkenler incelenebilir ve içe aktarılabilir.
Desteklenmeyen değişken karakterleri referansları bozabiliyordu. Değişken adları Apidog şablonları için normalleştirilir.
Tekrarlanan içe aktarmalar eski önbellek verilerini kullanabiliyordu. Tekrarlanan geçiş ve senkronizasyon daha güvenilirdir.

Pratik olarak, geçiş sonrasında daha az manuel temizlik yapar ve içe aktarılan istekleri daha hızlı doğrulayabilirsiniz.

Daha Güvenli OpenAPI ve Swagger İçe Aktarma İş Akışları

OpenAPI ve Swagger içe aktarımları çoğu ekipte tek seferlik bir işlem değildir. Spesifikasyonlar düzenli olarak senkronize edilir; bu nedenle hata mesajlarının açık olması ve kaynakların korunması önemlidir.

Bu sürümde:

  • İçe aktarma başarısız olduğunda daha ayrıntılı hata bilgileri gösterilir.
  • Sorun spesifikasyon biçimiyle ilgiliyse, format değiştirmek için daha doğrudan yönlendirme sağlanır.
  • Planlanmış içe aktarmalar, 2xx dışındaki HTTP yanıtlarıyla dönen tanımları daha doğru işleyebilir.
  • OpenAPI 3.1 içe aktarımlarında tekrar dallarındaki uç noktalar, Webhook'lar, klasörler, açıklamalar ve kullanımdan kaldırılmış durumlar daha güvenilir korunur.
  • HTTP uç noktası olmayan klasörlerin yanlışlıkla kaldırılma olasılığı azalır.
  • Şema döngüsel referansları daha güvenilir işlenir.
  • Modüller ve planlanmış içe aktarma kaynakları arasındaki model senkronizasyonunda, aynı ada sahip ilişkisiz modellerin üzerine yazılma riski azalır.

Bu iyileştirmeler özellikle çok modüllü projeler, dallar ve planlanmış içe aktarma süreçleri kullanan ekipler için önemlidir.


3. 🧪 Test ve İş Akışı Güvenilirliği

Test varlıkları tekrar tekrar kopyalanmak zorunda kaldığında veya senaryo aktivitesi görünür olmadığında otomasyonun bakımı maliyetli hale gelir. Bu sürüm, test iş akışlarındaki operasyonel sürtünmeyi azaltmaya odaklanır.

Apidog CLI'da Test Varlıklarını Yeniden Kullanın

Apidog CLI ile senaryo vakaları çalıştırılırken, senaryo adımları artık şunlara referans verebilir:

  • Uç noktalar
  • Test vakaları
  • Diğer senaryolar

Bu sayede mevcut test varlıklarını izole adımlar halinde yeniden oluşturmanız gerekmez. Aynı test bileşenlerini yerel betiklerde, CI/CD işlem hatlarında ve otomatik test akışlarında yeniden kullanabilirsiniz.

Örnek bir yaklaşım:

apidog run --scenario "Kullanıcı Giriş Akışı"
Enter fullscreen mode Exit fullscreen mode

Senaryo içinde tekrar kullanılan test vakaları veya uç noktalar, etkileşimli test ile otomatik yürütme arasında ortak kalabilir. Bu da test kompozisyonunu daha modüler hale getirir.

Test Senaryolarının Son Çalıştırılma Zamanını Görün

Otomatik test senaryosu listesi artık yalnızca oluşturulma zamanını değil, en son çalıştırılma zamanını da gösterir.

Bunu kullanarak:

  1. Uzun süredir çalıştırılmayan senaryoları belirleyin.
  2. Bakım veya inceleme gerektiren testleri önceliklendirin.
  3. Test aktivitesini proje paydaşlarıyla daha net paylaşın.

Büyük Ortam Yapılandırmalarını Daha Güvenilir Kaydedin

Büyük projelerde ortam yapılandırmaları zamanla kullanılmayan boş değerler biriktirebilir. Bu durum istek boyutunu artırabilir ve kaydetme hatalarına neden olabilir.

Apidog artık ortam kaydedilirken kullanılmayan boş verileri temizler. Böylece çok modüllü projelerde büyük yapılandırma güncellemeleri daha güvenilir hale gelir.


🐞 Hata Düzeltmeleri ve Küçük İyileştirmeler

Bu sürümde ayrıca aşağıdaki sorunlar düzeltildi:

  • Koşucu bildirimleri ve son çalıştırma sonuçlarında ortalama sürenin 0 görünmesine neden olabilen sorun giderildi.
  • “Şifremi unuttum” akışında önceden girilen hesap bilgilerinin yeniden kullanılmaması düzeltildi.
  • Üye limiti aşıldığında Organizasyon Sahiplerinin organizasyon ayarlarına erişimini kaybedebilmesi düzeltildi.
  • Ekip Sahibinin proje davet bağlantısı üzerinden yanlışlıkla normal üye rolüyle yeniden katılabilmesi düzeltildi.
  • Organizasyon üye listesindeki son etkinlik zamanındaki zaman dilimi farkı düzeltildi.
  • Yayınlanmış bir dokümantasyon sitesinden proje klonlanırken yayınlanmamış modüllerdeki uç noktaların dahil edilebilmesi düzeltildi.
  • Alt dalda kaydetme sonrasında test paketi adımlarının kaybolabilmesi düzeltildi.
  • Koşucunun alt dallardaki test paketlerini çalıştıramaması düzeltildi.
  • Çok modüllü dokümantasyon dışa aktarımlarında seçilmeyen modüllerden uç noktaların eklenebilmesi düzeltildi.
  • “Kimlik Doğrulamayı İçe Aktar” kapatıldığında dizin kimlik doğrulamasının yanlışlıkla “Kimlik Doğrulama Yok” olarak ayarlanabilmesi düzeltildi.
  • Ek kimlik bilgisi desenleri için Gizli Tarayıcı tanıması iyileştirildi.
  • Markdown belgelerindeki görsellerin Şirket İçi masaüstü istemcisinde görüntülenememesi düzeltildi.
  • Toplam artışlar ve toplam tüketim için kümülatif kredi kullanım verileri iyileştirildi.

🌟 Bunun Anlamı Nedir?

Odak Ne Gelişiyor Neden Önemli
Kurumsal güvenlik ve erişim Gizli Tarayıcı, Denetim Kayıtları, JumpCloud SCIM ve SAML uyumluluğu, daha hızlı SSO çalışma alanı geçişi Kimlik bilgisi risklerini tespit etmek, faaliyetleri izlemek ve erişimi yönetmek kolaylaşır.
API geçişi ve spesifikasyon senkronizasyonu Daha fazla Postman bağlamı korunur; OpenAPI ve Swagger içe aktarımları daha güvenli hale gelir. Ekipler içe aktarılan verileri düzeltmek için daha az zaman harcar; kaynak silinmesi veya üzerine yazılması riski azalır.
Test ve iş akışı güvenilirliği CLI senaryoları mevcut varlıkları yeniden kullanır, senaryo aktivitesi görünür olur ve büyük ortam kayıtları daha kararlı çalışır. Otomatik test iş akışlarını oluşturmak, izlemek ve sürdürmek kolaylaşır.

Bu güncellemeler; güvenlik ekipleri, yöneticiler, API tasarımcıları ve test mühendisleri için daha görünür, daha izlenebilir ve daha güvenilir bir operasyonel temel sağlar.


💬 Sohbetimize Katılın

Diğer API mühendisleri ve Apidog ekibiyle bağlantı kurun:

Tüm güncellemelerin ayrıntıları için Apidog Değişiklik Günlüğü'ne göz atın.

Saygılarımızla,

Apidog Ekibi

Top comments (0)