DEV Community

Cover image for تحديثات APIDOG لشهر يوليو: ماسح الأسرار، سجلات التدقيق، وترحيل API أكثر أمانًا
Yusuf Khalidd
Yusuf Khalidd

Posted on • Originally published at apidog.com

تحديثات APIDOG لشهر يوليو: ماسح الأسرار، سجلات التدقيق، وترحيل API أكثر أمانًا

يتبع إصدار يوليو ثلاثة محاور واضحة: أمن مؤسسي أقوى وإدارة وصول، وترحيل API ومزامنة مواصفات أكثر موثوقية، وسير عمل اختبار أسهل في الصيانة.

تحتاج فرق API إلى أكثر من ميزات منفصلة: تحتاج إلى اكتشاف بيانات الاعتماد قبل أن تتحول إلى حادث، وتتبع الوصول والنشاط، والحفاظ على معنى البيانات المستوردة، وتشغيل اختبارات آلية قابلة لإعادة الاستخدام والمراقبة.

جرّب Apidog اليوم

يركز هذا الإصدار على:

  • أمن ووصول المؤسسات: اكتشاف مخاطر بيانات الاعتماد، وتدقيق نشاط المنظمة، وتحسين SCIM وSAML وSSO.
  • ترحيل API ومزامنة المواصفات: الحفاظ على مزيد من سياق Postman وجعل استيراد OpenAPI/Swagger أكثر أمانًا عند التكرار.
  • موثوقية الاختبار: إعادة استخدام أصول الاختبار، ومعرفة وقت تشغيل السيناريوهات، وحفظ البيئات الكبيرة بصورة أكثر موثوقية.

1. 🔐 أمن ووصول المؤسسات

تتطلب حوكمة API ثلاثة عناصر مترابطة:

  1. اكتشاف المعلومات الحساسة.
  2. تتبع النشاط المهم.
  3. منح المستخدمين الوصول المناسب.

التوفر: خطة المؤسسات.

استخدم ماسح الأسرار للمؤسسات لاكتشاف بيانات الاعتماد المكشوفة

قد تظهر مفاتيح API أو رموز الوصول أو المفاتيح الخاصة في معلمات الطلبات، والرؤوس، والبيئات، والمتغيرات، والبرامج النصية، والأمثلة، وإعدادات المصادقة. يساعد Secret Scanner على اكتشاف هذه الحالات وإدارتها قبل أن تصبح خطرًا تشغيليًا.

واجهة ماسح الأسرار في Apidog

سير عمل عملي للفريق:

  1. راجع النتائج غير المحلولة على مستوى المنظمة.
  2. حدّد الفريق أو المالك المسؤول عن المصدر.
  3. افتح التكرار للوصول إلى الطلب أو البيئة أو المتغير أو المثال المرتبط.
  4. عالج النتيجة وسجّل سبب الحالة:
    • تم الإلغاء
    • إيجابي خاطئ
    • لن يتم الإصلاح
  5. أضف أنماط كشف مخصصة إذا كانت مؤسستك تستخدم تنسيقات بيانات اعتماد داخلية.

يوفر ذلك سجلًا أوضح للعلاج بدلًا من الاكتفاء بتنبيه منفصل بلا سياق.

راجع النشاط من خلال سجلات التدقيق للمؤسسات

عند إدارة أعضاء وفرق ومشاريع وأذونات متعددة، تحتاج إلى مصدر مركزي للتحقيق في تغييرات الوصول أو العمليات الحساسة.

واجهة سجلات التدقيق للمؤسسات في Apidog

تعرض سجلات التدقيق معلومات مثل:

  • المشغل.
  • نوع الحدث ووصفه.
  • عنوان IP المصدر.
  • الطابع الزمني.

لتحقيق أسرع، صفِّ السجلات حسب الفترة الزمنية أو نوع الحدث أو المشغل، ثم راجع الأحداث المتعلقة بالأعضاء والفرق والأذونات والمشاريع وتسجيل الدخول. يفيد ذلك في مراجعات الأمان والتحقيقات الداخلية وعمليات الامتثال.

حسّن تدفق الهوية المؤسسية عبر SCIM وSAML وSSO

حسّن Apidog توافق SCIM 2.0 مع نطاق أوسع من تكاملات موفري الهوية (IdP)، بما في ذلك مرونة أكبر مع اختلافات حقول SCIM وسلوك نقاط النهاية.

بالنسبة إلى موفري الهوية مثل JumpCloud وMicrosoft Entra ID وOkta:

  • أصبحت مزامنة المستخدمين والمجموعات أكثر موثوقية.
  • يدعم تعيين مجموعات SAML السلاسل الفردية ومصفوفات المجموعات المتعددة.
  • يحصل المستخدمون على أدوار المنظمة والفريق المتوقعة بعد SSO دون تعطيل عضوية الفريق الحالية.
  • يمكن لـ Apidog بعد تسجيل الدخول الموحد تحديد المنظمة والفريق المناسبين تلقائيًا، ما يقلل التنقل اليدوي بين مساحات العمل.

2. 📦 ترحيل API ومزامنة المواصفات

نجاح الترحيل لا يُقاس بقبول الملف فقط، بل بما يحدث بعده: هل بقيت الطلبات واضحة؟ هل تعمل المصادقة؟ هل احتفظت المتغيرات بسياقها؟ وهل تحمي المزامنة المتكررة الموارد غير المرتبطة؟

رحّل Postman مع سياق أكثر

يحافظ Apidog الآن على بيانات أكثر من Postman في الاستيراد المحلي واستيراد Postman API.

أثناء الترحيل، راجع النقاط التالية:

  • إعدادات المصادقة على مستوى المجموعة وإعدادات OAuth 2.0 على مستوى نقطة النهاية.
  • عناوين URL لرموز التحديث (Refresh Token URLs) في OAuth 2.0.
  • أوصاف المتغيرات وتصنيفات السرية.
  • أسماء ملفات form-data الأصلية عند تعذر نقل الملف المحلي نفسه.
  • المتغيرات العامة (Globals)، مع إمكانية استبعادها أثناء الاستيراد.
  • أسماء المتغيرات التي تحتوي مسافات أو خطوطًا عمودية؛ إذ تُستبدل الأحرف غير المدعومة بشرطات سفلية لتجنب فشل حل القوالب.
  • عمليات الاستيراد المتكررة من Postman API، التي تقل احتمالية اعتمادها على بيانات مجموعات مخزنة مؤقتًا في المتصفح.
قبل الآن
قد تحتاج تفاصيل المصادقة إلى إعادة بناء. يتم الاحتفاظ بمزيد من إعدادات المصادقة ونص الطلب.
قد يُفقد سياق المتغيرات أو بياناتها الوصفية السرية. تحتفظ المتغيرات بمزيد من السياق المفيد.
لا تُضمّن المتغيرات العامة عبر مسار Postman API. يمكن مراجعة المتغيرات العامة واستيرادها.
قد تكسر الأحرف غير المدعومة مراجع المتغيرات. تُوحّد أسماء المتغيرات لتناسب قوالب Apidog.
قد تستخدم عمليات الاستيراد المتكررة بيانات أقدم مخزنة مؤقتًا. أصبحت الترحيلات والمزامنات المتكررة أكثر موثوقية.

النتيجة: وقت أقل لإصلاح البيانات بعد الاستيراد، ووقت أسرع للوصول إلى طلبات يمكن للفريق فهمها والتحقق منها وتشغيلها.

اجعل استيراد OpenAPI وSwagger أكثر أمانًا

في كثير من الفرق، يمثل استيراد OpenAPI وSwagger مزامنة مستمرة لا ترحيلًا لمرة واحدة. لذلك من المهم التعامل مع أخطاء التحليل والحذف والمراجع المعقدة بحذر.

يتضمن سير العمل المحسن:

  1. عرض تفاصيل أوضح عند فشل استيراد ملف OpenAPI أو Swagger.
  2. تقديم إرشادات مباشرة عند الحاجة إلى تبديل تنسيق المواصفات أثناء التحقيق.
  3. معالجة التعريفات المعادة باستجابات HTTP غير 2xx بصورة أكثر صحة في الاستيراد المجدول.
  4. الحفاظ بصورة أفضل على نقاط النهاية وWebhooks والمجلدات والأوصاف والحالات المهملة عند استيراد OpenAPI 3.1 إلى فروع التكرار.
  5. تقليل حذف المجلدات التي لا تحتوي نقاط نهاية HTTP عند إزالة موارد لم تعد موجودة في التعريف المصدر.
  6. التعامل بصورة أكثر موثوقية مع المراجع الدائرية للمخططات.
  7. تقليل خطر الكتابة فوق نماذج غير مرتبطة تحمل الاسم نفسه عند مزامنة النماذج عبر الوحدات ومصادر الاستيراد المجدولة.

هذه التحسينات مهمة خصوصًا للمشاريع متعددة الوحدات والفروع وعمليات الاستيراد المجدولة.


3. 🧪 موثوقية الاختبار وسير العمل

تصبح الأتمتة صعبة الصيانة عندما تكرر أصول الاختبار، أو لا تعرف متى شُغّل سيناريو آخر مرة، أو تفشل تحديثات البيئة الكبيرة بسبب بيانات غير مستخدمة.

أعد استخدام أصول الاختبار في Apidog CLI

عند تشغيل حالات السيناريو عبر Apidog CLI، يمكن لخطوات السيناريو الإشارة إلى:

  • نقاط النهاية.
  • حالات الاختبار.
  • سيناريوهات أخرى.

بدلًا من إعادة إنشاء الخطوات نفسها في كل نص محلي أو خط أنابيب CI/CD، أعد استخدام الأصول الموجودة. يساعد ذلك على جعل السيناريوهات معيارية والحفاظ على نفس أصول الاختبار في الاختبار التفاعلي والتنفيذ الآلي.

راقب آخر تشغيل لسيناريوهات الاختبار

تعرض قائمة سيناريوهات الاختبار الآلية الآن:

  • وقت الإنشاء.
  • وقت التشغيل الأحدث.

استخدم هذه المعلومة لتحديد السيناريوهات التي لم تُشغّل مؤخرًا، ومراجعة الاختبارات التي قد تحتاج اهتمامًا، ومشاركة حالة نشاط الاختبارات مع أصحاب المصلحة.

احفظ البيئات الكبيرة بصورة أكثر موثوقية

قد تحتوي المشاريع الكبيرة على قيم فارغة غير صالحة في تكوينات البيئة، ما يزيد حجم الطلب وقد يسبب فشل الحفظ. يزيل Apidog الآن هذه البيانات الفارغة غير المستخدمة عند حفظ البيئة، ما يحسن موثوقية التحديثات للمشاريع متعددة الوحدات.


🐞 إصلاحات الأخطاء والتحسينات الصغيرة

يتضمن هذا الإصدار أيضًا إصلاحات وتحسينات تشغيلية، منها:

  • إصلاح عرض متوسط مدة 0 في إشعارات Runner ونتائج التشغيل الأخيرة بعد اكتمال سيناريو الاختبار.
  • إصلاح عدم إعادة استخدام معلومات الحساب المدخلة عند النقر على «نسيت كلمة المرور».
  • إصلاح فقدان مالكي المنظمة الوصول إلى إعدادات المنظمة بعد تجاوز الحد الأقصى للأعضاء.
  • إصلاح انضمام مالك الفريق مجددًا عبر رابط دعوة مشروع بدور عضو عادي غير صحيح.
  • إصلاح إزاحة المنطقة الزمنية لوقت النشاط الأخير في قائمة أعضاء المنظمة.
  • إصلاح تضمين نقاط نهاية من وحدات غير منشورة عند استنساخ مشروع من موقع وثائق منشور.
  • إصلاح اختفاء خطوات مجموعة الاختبار بعد الحفظ في فرع فرعي.
  • إصلاح فشل Runner المحتمل عند تنفيذ مجموعات الاختبار في الفروع الفرعية.
  • إصلاح تضمين نقاط نهاية من وحدات غير محددة في صادرات الوثائق متعددة الوحدات.
  • إصلاح تغيير مصادقة الدليل إلى «لا مصادقة» عند تعطيل «استيراد المصادقة».
  • تحسين تعرّف Secret Scanner على أنماط بيانات اعتماد إضافية.
  • إصلاح فشل عرض الصور في مستندات Markdown ضمن عميل سطح المكتب On-Premises.
  • تحسين عرض بيانات استخدام الائتمان التراكمية للزيادات والاستهلاك الإجمالي.

🌟 ماذا يعني هذا عمليًا؟

التركيز ما تم تحسينه الأثر العملي
أمن ووصول المؤسسات Secret Scanner، سجلات التدقيق، توافق SCIM وSAML، وتنقل أسرع بعد SSO. اكتشاف مخاطر بيانات الاعتماد وتتبع النشاط وإدارة الوصول بفجوات أقل.
ترحيل API ومزامنة المواصفات الاحتفاظ بسياق Postman وتحسين أمان استيراد OpenAPI وSwagger. وقت أقل لإصلاح البيانات المستوردة وخطر أقل لفقدان الموارد أو الكتابة فوقها.
موثوقية الاختبار وسير العمل إعادة استخدام أصول CLI، ووضوح نشاط السيناريو، وحفظ بيئات أكثر استقرارًا. أتمتة أسهل في التكوين والمراقبة والصيانة.

تساعد هذه التحديثات فرق الأمان والمسؤولين ومصممي API ومهندسي الاختبار على العمل من أساس تشغيلي أوضح وأكثر موثوقية.


💬 انضم إلى المحادثة

تواصل مع مهندسي API وفريق Apidog:

  • انضم إلى مجتمعنا على Discord للمناقشات والدعم في الوقت الفعلي.
  • شارك في مجتمعنا على Slack للمحادثات التقنية.
  • تابعنا على X (تويتر) للحصول على آخر التحديثات.

للتفاصيل الكاملة حول جميع التحديثات، راجع سجل تغييرات Apidog.

مع أطيب التحيات،

فريق Apidog

Top comments (0)