DEV Community

Cover image for APIDOG Update Agustus: GitHub Enterprise Cloud, Tata Kelola SSO Lebih Kuat, dan API Admin yang Lebih Dapat Diaudit
Walse
Walse

Posted on Originally published at apidog.com

APIDOG Update Agustus: GitHub Enterprise Cloud, Tata Kelola SSO Lebih Kuat, dan API Admin yang Lebih Dapat Diaudit

Pembaruan Apidog Agustus: Git Enterprise, SSO, dan API Administrasi

Dalam empat rilis publik—Apidog 2.8.41 hingga 2.8.44—Agustus memperkuat tiga bagian penting operasi API perusahaan: konektivitas Git yang diatur, akses proyek berbasis identitas, dan administrasi berbasis API yang lebih berguna serta dapat diaudit.

Coba Apidog hari ini

Tim API perusahaan semakin sering mengelola repositori, identitas, dan keanggotaan melalui sistem di luar platform API. Pembaruan bulan ini memperkuat integrasi tersebut, sekaligus meningkatkan keandalan pengaturan proyek, impor, cabang, dokumentasi, alur kerja CLI, dan eksekusi pengujian.

Ringkasan pembaruan

  • GitHub Enterprise Cloud: Hubungkan Apidog ke penerapan residensi data pada domain *.ghe.com khusus.
  • SSO dan akses proyek: Fokuskan sesi SSO perusahaan pada pekerjaan organisasi dan inisialisasi izin proyek melalui Pemetaan Grup SAML.
  • API administrasi perusahaan: Ambil data anggota yang lebih berguna, otomatisasi orientasi tim dengan inisialisasi akses proyek eksplisit, dan masukkan operasi administratif berbasis API ke dalam jejak audit.
  • Peningkatan tambahan: Pengaturan lingkungan, kebijakan, internasionalisasi, spesifikasi, dokumentasi, cabang Git, impor/ekspor OpenAPI, dan pengujian menjadi lebih andal.

Koneksi Apidog GitHub Enterprise Cloud untuk alur kerja residensi data

1. GitHub Enterprise Cloud untuk alur kerja residensi data

Pelanggan GitHub Enterprise Cloud dengan residensi data dapat meng-host repositori pada domain *.ghe.com khusus, bukan hanya github.com. Sebelumnya, kondisi ini menyulitkan tim yang ingin menggunakan alur kerja Git Apidog tanpa memindahkan repositori yang diatur keluar dari lingkungan GitHub organisasi.

Hubungkan host *.ghe.com organisasi

Administrator organisasi kini dapat mengonfigurasi:

  • Host GitHub Enterprise Cloud.
  • ID Klien Aplikasi OAuth.
  • Rahasia Klien.

Alur otorisasi menggunakan host perusahaan yang dikonfigurasi tersebut. Apidog kemudian dapat mengakses organisasi, repositori, cabang, dan file yang diperlukan oleh operasi Git yang didukung.

Koneksi ini berlaku untuk tiga alur kerja:

  1. Koneksi Git: Kelola definisi API melalui repositori dan cabang yang dikendalikan organisasi.
  2. Impor repositori: Impor file OpenAPI atau Swagger dari repositori perusahaan ke Apidog.
  3. Pencadangan OpenAPI: Cadangkan definisi API ke repositori dan cabang yang dipilih tim.

Dengan demikian, tim dapat mempertahankan tata kelola repositori dan model residensi data mereka sambil tetap menggunakan alur kerja impor, pencadangan, dan kolaborasi berbasis Git di Apidog.

Batasan cakupan: Pembaruan ini hanya berlaku untuk penerapan residensi data GitHub Enterprise Cloud pada domain SaaS *.ghe.com. Fitur ini tidak menambahkan dukungan umum untuk GitHub Enterprise Server yang di-host sendiri.

2. Tata kelola SSO dan akses proyek yang lebih kuat

SSO perusahaan tidak hanya berfungsi untuk mengautentikasi pengguna. SSO juga perlu menjaga sesi tetap berada di ruang kerja organisasi dan menerjemahkan keanggotaan penyedia identitas menjadi akses proyek yang konsisten.

Fokuskan sesi SSO perusahaan pada pekerjaan organisasi

Saat isolasi sesi SSO diaktifkan, Apidog:

  • Mengurangi titik masuk ke tim dan proyek pribadi.
  • Membatasi tindakan tertentu yang dapat memindahkan, menyalin, atau mengkloning pekerjaan organisasi ke ruang pribadi.
  • Menjaga pengguna tetap berada pada organisasi dan tim yang terkait dengan sesi SSO mereka.

Administrator mendapatkan pemisahan yang lebih jelas antara alur kerja perusahaan dan pribadi. Kontrol ini memperkuat batas akses tanpa mengubah pengalaman normal organisasi yang tidak mengaktifkan isolasi sesi SSO.

Bawa keanggotaan tim ke tingkat proyek

Pemetaan Grup SAML kini tidak hanya menyinkronkan keanggotaan organisasi dan tim. Fitur ini juga menginisialisasi akses ke proyek di bawah tim yang telah disinkronkan.

Peran proyek awal mengikuti aturan berikut:

Peran tim yang disinkronkan Akses awal ke proyek di bawah tim
Admin Tim Editor
Anggota Tim lainnya Hanya Baca

Ketika pengguna yang dipetakan dihapus dari tim, Apidog turut menyinkronkan keanggotaan proyek terkait. Hal ini menutup celah antara:

  • Grup penyedia identitas.
  • Peran tim.
  • Izin proyek.

Hasilnya, administrator tidak perlu sering memperbaiki keanggotaan proyek setelah orientasi atau pemberhentian. Pengguna juga memasuki proyek tim dengan tingkat akses awal yang jelas dan konsisten.

3. API administrasi perusahaan yang lebih lengkap dan dapat diaudit

Administrator perusahaan sering menggunakan API untuk menginventarisasi anggota, menghubungkan sistem identitas, dan mengotomatiskan administrasi rutin. Alur ini membutuhkan data anggota yang berguna, perilaku orientasi yang eksplisit, serta visibilitas audit yang memadai.

Ambil data anggota organisasi yang lebih berguna

API Anggota Organisasi kini menyediakan alamat email dan nama anggota yang lebih andal, selain informasi keanggotaan yang sudah ada:

GET /v1/organizations/{organizationId}/members
Enter fullscreen mode Exit fullscreen mode

Jika anggota belum mengatur nama panggilan, Apidog dapat menggunakan informasi profil lain yang tersedia untuk menentukan nama yang dikembalikan.

Jika alamat email tidak tersedia—termasuk pada catatan tertunda atau catatan yang disediakan—API mengembalikan nilai null secara eksplisit, bukan menghilangkan bidang tersebut.

Pembaruan ini berguna untuk:

  • Inventaris anggota: Identifikasi anggota organisasi dengan informasi yang biasanya dibutuhkan administrator.
  • Sinkronisasi otomatis: Gunakan data anggota yang stabil dalam sistem identitas dan alur administrasi eksternal.
  • Tinjauan akses: Bandingkan catatan keanggotaan tanpa bergantung pada ekspor CSV terpisah.

Tetapkan peran tim dan inisialisasi akses proyek melalui API

Administrator perusahaan kini dapat menambahkan pengguna ke tim menggunakan alamat email dan menetapkan peran tim bawaan melalui API eksternal:

POST /v1/team-access-grants
Enter fullscreen mode Exit fullscreen mode

Setiap permintaan secara eksplisit memilih:

  • Peran tim: Admin, Anggota, atau Tamu.
  • Cara menginisialisasi akses ke proyek yang sudah ada di bawah tim.

Mode inisialisasi yang tersedia:

  • mapped: Apidog membuat akses proyek yang belum ada berdasarkan peran tim yang dipilih, sambil mempertahankan peran proyek valid yang sudah ada.
  • none: Pengguna bergabung dengan tim tanpa menerima izin proyek. Akses proyek dapat ditetapkan secara terpisah.

Endpoint ini juga mendukung:

  • Undangan pengguna yang belum bergabung dengan organisasi.
  • Pemulihan anggota yang sebelumnya keluar dari tim.
  • Panggilan berulang yang lebih aman karena anggota tim aktif atau tertunda yang sudah ada, serta Pemilik Tim, dilindungi dari perubahan yang tidak disengaja.

Batasan cakupan:

  • Inisialisasi akses hanya berlaku untuk proyek yang sudah ada di bawah tim saat pengguna pertama kali bergabung atau dipulihkan.
  • Fitur ini tidak terus-menerus menyinkronkan izin.
  • Fitur ini tidak otomatis berlaku untuk proyek yang dibuat kemudian.
  • Endpoint tidak menetapkan Pemilik Tim, Manajer Penagihan, atau Peran Tim khusus.

Masukkan operasi administratif ke dalam jejak audit

Operasi API administratif eksternal yang didukung dan sesuai dengan peristiwa audit yang sudah ada kini dicatat dalam jejak audit. Tim tata kelola dapat melihat hubungan yang lebih konsisten antara tindakan melalui antarmuka Apidog dan tindakan yang dilakukan melalui otomatisasi.

Dengan data anggota yang lebih kaya, otomatisasi akses tim yang lebih aman, dan cakupan audit yang lebih luas, administrasi perusahaan dapat diotomatiskan tanpa menghilangkan visibilitas operasional.

Batasan cakupan: Pencatatan audit berlaku untuk operasi API eksternal yang didukung dan terkait dengan peristiwa audit yang sudah ada. Ini bukan pencatatan universal untuk setiap permintaan API atau endpoint manajemen.

✨ Peningkatan lainnya

Manajemen perusahaan dan lingkungan

  • Kebijakan keanggotaan organisasi: Administrator dapat membatasi keanggotaan organisasi hanya2294411m0?utm_source=dev.to&utm_medium=wanda&utm_content=n8n-post-automation).
  • Kebijakan hadiah undangan: Organisasi dapat menonaktifkan hadiah Kredit dan email terkait untuk undangan yang dikirim dari organisasi, tim, atau proyek.
  • Navigasi URL Basis Modul lebih cepat: Jika proyek memiliki lebih dari lima modul, entri setelah lima modul pertama otomatis menyusut. Pencarian membantu pengguna menemukan konfigurasi layanan yang dibutuhkan.
  • Email sistem terlokalisasi: Email sistem Apidog mengikuti bahasa pilihan penerima. Bahasa Inggris digunakan jika preferensi bahasa Apidog tidak tersedia.
  • Tim milik organisasi lebih mudah dikelola: Pemilik dan Admin Organisasi dapat melihat Pemilik Tim beserta statusnya, mencari atau memfilter tim berdasarkan informasi tersebut, serta mentransfer kepemilikan satu atau beberapa tim. Detailnya tersedia di Mengelola Tim dalam Organisasi.
  • Manajemen anggota proyek lebih jelas: Pengeditan anggota massal, dialog detail anggota, dan pengaturan izin menjadi lebih mudah digunakan. Peran Pemilik Tim tetap dilindungi dari perubahan yang tidak didukung.
  • Halaman administrasi Perusahaan disempurnakan: Tata letak yang lebih konsisten, tautan bantuan, dan presentasi peningkatan memperbaiki navigasi pada pengaturan Perusahaan, kebijakan, Log Audit, Pemindai Rahasia, dan halaman SAML SSO tanpa mengubah logika izin yang ada.

Pengaturan proyek, impor, dan spesifikasi

  • Pergantian mode lebih aman saat membuat proyek: Informasi dalam formulir tetap dipertahankan ketika pengguna berpindah antara Mode Umum dan Mode Spesifikasi.
  • Impor Postman lebih baik: Impor kini mendukung variabel global dan menangani spasi dalam nama variabel secara otomatis.
  • Dukungan $ref lintas-file lebih baik dalam Mode Spesifikasi: Pratinjau endpoint dapat menyelesaikan badan permintaan, skema, dan respons yang didukung dari file OpenAPI terpisah. Pemeriksaan Spectral lintas-file, referensi endpoint lengkap, dan referensi lintas-file Mode Formulir masih di luar cakupan.

🛠️ Perbaikan bug penting

Rilis Agustus juga memperbaiki masalah keandalan pada cabang Git, impor dan ekspor OpenAPI, dokumentasi bersama, data yang dibuat CLI, serta eksekusi pengujian.

Cabang, impor, ekspor, dan pembuatan kode

  • Impor OpenAPI melalui Apidog CLI kini menulis ke cabang yang dipilih pengguna, bukan salah menulis ke cabang utama.
  • Ekspor dokumen rilis dari sub-cabang tidak lagi menyertakan endpoint dari modul yang tidak terkait atau folder kosong.
  • Penggabungan multi-cabang lebih andal dalam membawa endpoint, skenario pengujian, dan sumber daya lain ke cabang target.
  • Tindakan Buat Koneksi Repositori Git merespons dengan benar selama impor OpenAPI.
  • Ekspor OpenAPI dan CLI menghormati modul, tag, dan folder yang dipilih.
  • Skema lintas modul yang direferensikan dipertahankan dengan lebih baik selama pembuatan kode.
  • Skema Keamanan terkait AND diekspor dengan benar, bukan digabungkan menjadi representasi internal yang tidak akurat.

Validasi dan dokumentasi bersama

  • Validasi respons dalam mode ketat kini menangani skema yang dibuat dengan allOf secara benar.
  • Skema yang direferensikan melalui Additional properties muncul dengan benar dalam dokumentasi API bersama.
  • Contoh default ditampilkan dengan benar dalam dokumentasi bersama.
  • Tab dokumen Markdown dirender sepenuhnya ketika pengguna yang telah keluar mengunjungi proyek publik.

Data CLI dan eksekusi pengujian

  • Variabel global yang dibuat melalui AI atau Apidog CLI tidak lagi menghasilkan nama variabel sisi klien kosong.
  • Nilai tag tidak valid yang dibuat melalui Apidog CLI tidak lagi menyebabkan kesalahan akses frontend.
  • Data pengujian tingkat proyek yang dibuat tanpa --scenario tetap muncul dalam daftar data.
  • Detail eksekusi pra-prosesor dan pasca-prosesor kini muncul di konsol saat permintaan SSE berjalan, bukan hanya setelah permintaan selesai.
  • Nama dataset tetap terlihat ketika pengujian menggunakan variabel dataset dengan teks panjang.

Perbaikan ini mengurangi kemungkinan alur kerja yang benar menghasilkan tujuan cabang yang salah, ekspor tidak lengkap, dokumentasi yang hilang, atau umpan balik pengujian yang menyesatkan.

🌟 Apa artinya bagi operasi API perusahaan?

Fokus Apa yang ditingkatkan Mengapa penting
Konektivitas Git yang diatur Apidog dapat terhubung ke host residensi data GitHub Enterprise Cloud di *.ghe.com untuk Koneksi Git, impor repositori, dan pencadangan OpenAPI. Tim dapat mempertahankan repositori dan struktur cabang di lingkungan GitHub yang dikendalikan organisasi.
Akses identitas ke proyek Isolasi sesi SSO mengurangi titik masuk ke ruang pribadi, sedangkan Pemetaan Grup SAML menginisialisasi dan menyinkronkan keanggotaan proyek. Orientasi dan pemberhentian menjadi lebih dapat diprediksi dengan lebih sedikit perbaikan izin manual.
Administrasi yang dapat diaudit API Anggota Organisasi menyediakan data identitas yang lebih berguna. API Pemberian Akses Tim mengotomatiskan orientasi dengan inisialisasi akses proyek eksplisit, sementara operasi administratif eksternal yang didukung masuk ke peristiwa audit yang ada. Tim dapat mengotomatiskan lebih banyak administrasi tanpa mengabaikan kontrol dan visibilitas untuk orientasi, inventaris, tinjauan akses, dan tata kelola.

Secara keseluruhan, peningkatan lingkungan, kebijakan, spesifikasi, dan keandalan membuat alur kerja harian lebih stabil. Arah utamanya tetap sama: menjaga tata kelola repositori, akses identitas, dan otomatisasi administratif tetap selaras seiring berkembangnya program API perusahaan.

💬 Bergabunglah dalam percakapan

Terhubung dengan komunitas API dan tim Apidog:

Untuk detail setiap item, baca Catatan Perubahan Apidog, termasuk:

Hormat kami,

Tim Apidog

Top comments (0)