Apidog Docs
🇰🇷 한국인
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇰🇷 한국인
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇰🇷 한국인
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
  1. 사전/사후 프로세서
  • Apidog 학습 센터
  • 시작하기
    • Apidog 소개
    • Apidog의 기본 개념
    • Apidog 탐색하기
    • 빠른 시작
      • 개요
      • 엔드포인트 생성하기
      • 요청 만들기
      • 어서션 추가하기
      • 테스트 시나리오 생성
      • API 문서 공유
      • 더 알아보기
    • Apidog로 마이그레이션
      • 개요
      • 수동 가져오기
      • 예약 가져오기(데이터 소스 바인딩)
      • 가져오기 옵션
      • 데이터 내보내기
      • 가져오기
        • Postman에서 가져오기
        • OpenAPI Spec 가져오기
        • cURL 가져오기
        • Markdown 가져오기
        • Insomnia에서 가져오기
        • apiDoc에서 가져오기
        • .har 파일 가져오기
        • WSDL 가져오기
  • Mock API 데이터
    • 개요
    • 스마트 목
    • 사용자 지정 목
    • 목 우선순위 순서
    • 목 스크립트
    • 클라우드 목
    • Self-Hosted Runner Mock
    • 목 언어(로케일)
  • 계정 및 환경설정
    • 계정 설정
    • OpenAPI 액세스 토큰 생성
    • 알림
    • 언어 설정
    • 단축키
    • 네트워크 프록시 구성
    • 데이터 백업
    • Apidog 업데이트
    • 계정 삭제
    • 실험적 기능
  • 요청 보내기
    • 개요
    • SSE 디버깅
    • MCP 클라이언트
    • Socket.IO
    • WebSocket
    • Webhook
    • SOAP 또는 WebService
    • GraphQL
    • gRPC
    • 디버깅에 요청 프록시 에이전트 사용
    • 요청 만들기
      • 요청 기록
      • 요청 기본 사항
      • 매개변수 및 본문
      • 요청 헤더
      • 요청 설정
      • 요청 디버그
      • 요청을 엔드포인트로 저장하기
      • HTTP/2
    • 인증 및 권한 부여
      • 개요
      • CA 및 클라이언트 인증서
      • 인증 유형
      • Digest Auth
      • OAuth 1.0
      • OAuth 2.0
      • Hawk 인증
      • Kerberos
      • NTLM
      • Akamai EdgeGrid
    • 응답 및 쿠키
      • API 응답 보기
      • 쿠키 관리
      • 개요
  • API 개발 및 디버깅
    • 개요
    • 요청 생성
    • 요청 보내기
    • 디버깅 케이스
    • 테스트 케이스
    • 동적 값
    • 응답 검증
    • 디자인 우선 vs 요청 우선
    • 코드 생성
    • 환경 및 변수
      • 개요
      • 변수 사용하기
      • 환경 관리
    • Vault 시크릿
      • 개요
      • HashiCorp Vault
      • Azure Key Vault
      • AWS Secrets Manager
    • 동적 값 모듈
      • Airline
      • 동물
      • 색상
      • Commerce
      • Company
      • 데이터베이스
      • Datatype
      • 날짜
      • 금융
      • Food
      • Git
      • Hacker
      • Helpers
      • Image
      • Internet
      • Location
      • Lorem
      • 음악
      • Number
      • Person
      • Phone
      • 과학
      • String
      • System
      • Vehicle
      • Word
    • 사전/사후 프로세서
      • 개요
      • 어서션
      • 변수 추출
      • Wait
      • 보안
      • 데이터베이스 작업
        • 개요
        • MySQL
        • MongoDB
        • Redis
        • Oracle Client
      • 스크립트 사용
        • 개요
        • 전처리 스크립트
        • 사후 처리 스크립트
        • Public Scripts
        • Postman 스크립트 참조
        • 다른 프로그래밍 언어 호출하기
        • JS 라이브러리 사용하기
        • 응답 시각화
        • 스크립트 예제
          • 어서션 스크립트
          • 변수 사용하기
          • 요청 수정하기
          • 기타 예시
    • API 디버깅
      • AI Agent Debugger
      • A2A Debugger
  • API 설계
    • 개요
    • 새 API 프로젝트 생성
    • 엔드포인트 기본 사항
    • API 설계 지침
    • 모듈
    • 여러 요청 본문 예시 구성
    • 컴포넌트
    • 공통 필드
    • 전역 매개변수
    • 엔드포인트 변경 이력
    • 댓글
    • 엔드포인트 일괄 관리
    • 사용자 지정 프로토콜 API
    • Spec-first 모드(Beta)
    • 보안 스키마
      • 개요
      • 보안 스키마 생성
      • 보안 스키마 사용
      • 온라인 문서의 보안 스키마
    • 고급 기능
      • 사용자 지정 엔드포인트 필드
      • 연결된 테스트 시나리오
      • 엔드포인트 상태
      • 매개변수 목록의 표시 방식
      • 엔드포인트 고유 식별
    • 스키마
      • 개요
      • 새 스키마 생성
      • 스키마 구축
      • JSON 등에서 스키마 생성
      • oneOf, allOf, anyOf
      • Discriminator 사용하기
  • API 테스트
    • 개요
    • 테스트 시나리오
      • 테스트 시나리오 생성
      • 요청 간 데이터 전달
      • 흐름 제어 조건
      • 엔드포인트 및 엔드포인트 케이스에서 데이터 동기화
      • 다른 프로젝트에서 엔드포인트 및 엔드포인트 케이스 가져오기
      • 테스트 시나리오 내보내기
    • 테스트 보고서
      • 테스트 보고서
    • 테스트 시나리오 실행
      • 테스트 시나리오 실행
      • 테스트 시나리오 일괄 실행
      • 데이터 기반 테스트
      • 공유 테스트 데이터
      • 예약 작업
      • 다른 프로젝트의 API 런타임 환경 관리
    • 테스트 스위트
      • 개요
      • 테스트 스위트 생성
      • 테스트 스위트 오케스트레이션
      • 로컬에서 테스트 스위트 실행
      • CLI를 통해 테스트 스위트 실행
      • 예약 작업
    • API 테스트
      • 통합 테스트
      • 성능 테스트
      • 엔드투엔드 테스트
      • 회귀 테스트
      • 계약 테스트
    • Apidog CLI
      • 개요
      • Apidog CLI 설치 및 실행
      • Apidog CLI 옵션
    • CI/CD
      • 개요
      • Github Actions와 통합
      • Gitlab과 통합
      • Jenkins와 통합하기
      • Git 커밋으로 테스트 트리거하기
  • API 문서 게시
    • 개요
    • 지원되는 API 기술
    • Quick Share
    • API 문서 보기
    • Markdown 문서
    • 문서 사이트 게시
    • 사용자 지정 로그인 페이지
    • 사용자 지정 레이아웃
    • 사용자 지정 CSS, JavaScript, HTML
    • 사용자 지정 도메인
    • AI 기능
    • SEO 설정
    • 고급 설정
      • 문서 검색
      • CORS 프록시
      • Google Analytics 통합
      • 폴더 트리 설정
      • 가시성 설정
      • 문서 URL에 값 임베드하기
    • API 버전
      • 개요
      • API 버전 생성
      • API 버전 게시
      • API 버전별 엔드포인트 공유
  • 브랜치
    • 개요
    • 스프린트 브랜치 생성
    • 브랜치에서 API 테스트하기
    • 브랜치에서 API 설계하기
    • 스프린트 브랜치 병합
    • 스프린트 브랜치 관리
    • AI Branch(베타)
  • AI 기능
    • 개요
    • AI 기능 활성화
    • 테스트 케이스 생성
    • AI로 스키마 수정하기
    • 엔드포인트 규정 준수 검사
    • API 문서 완성도 검사
    • AI 기반 필드 명명
    • 자주 묻는 질문
  • Apidog MCP 서버
    • 개요
    • AI에 Apidog 프로젝트 연결
    • 게시된 문서를 AI에 연결하기
    • OpenAPI 파일을 AI에 연결하기
  • 모범 사례
    • API 서명 처리
    • OAuth 2.0으로 보호되는 API에 접근하기
    • 협업 워크플로
    • 인증 상태 관리
  • 오프라인 공간
    • 개요
  • Apidog Europe
    • Apidog Europe
  • 관리
    • 프로젝트 관리
      • 프로젝트 관리
      • 알림 설정
      • 프로젝트 멤버 관리
      • 프로젝트 리소스
        • 데이터베이스 연결
        • Git 연결
    • 팀 관리
      • 팀 관리
      • 팀 멤버 관리
      • 팀 활동
      • 팀 역할 및 권한
      • 팀 리소스
        • General Runner
        • 팀 변수
        • 요청 프록시 에이전트
      • 실시간 협업
        • 팀 협업
    • 온보딩 체크리스트
      • 기본 개념
      • 온보딩 가이드
    • 조직 관리
      • 조직 관리
      • 조직 역할 및 권한
      • 플랜 관리
        • 조직의 청구 관리자
      • Single Sign-On (SSO)
        • SSO 개요
        • Microsoft Entra ID 구성
        • Okta 구성하기
        • 조직에 대한 SSO 구성
        • 사용자 계정 관리
        • 그룹을 팀에 매핑하기
      • SCIM 프로비저닝
        • SCIM 프로비저닝 소개
        • Microsoft Entra ID
        • Okta
      • 조직 리소스
        • 셀프 호스팅 Runner
  • 청구
    • 개요
    • 크레딧
    • 플랜 업그레이드
    • 대체 결제 방법
    • 구독 관리
    • 유료 팀을 조직으로 이동하기
  • 애드온
    • API Hub
    • Apidog Intellij IDEA 플러그인
    • 브라우저 확장 프로그램
      • Chrome
      • Microsoft Edge
    • 요청 프록시
      • 웹에서의 요청 프록시
      • 공유 문서의 요청 프록시
      • 클라이언트의 요청 프록시
  • 데이터 및 보안
    • 데이터 저장 및 보안
    • 사용자 데이터 개인정보 보호 및 보안
    • 요청 라우팅 및 데이터 보안
  • 참조
    • API 설계 우선 접근 방식
    • Apidog OpenAPI 사양 확장
    • JSONPath
    • XPath
    • 정규 표현식
    • JSON Schema
    • CSV 파일 형식
    • Java 환경 설치
    • Runner 배포 환경
    • Apidog Markdown 구문
    • Apidog Swagger 확장
      • 개요
      • x-apidog-folder
      • x-apidog-status
      • x-apidog-name
      • x-apidog-maintainer
    • Apidog JSON Schema 확장
      • 개요
      • x-apidog-mock
      • x-apidog-orders
      • x-apidog-enum
  • 지원 센터
  1. 사전/사후 프로세서

보안

Apidog 클라이언트는 로컬 리소스 접근 또는 코드 실행 기능과 관련된 특정 작업에 대해 보안 제어를 지원합니다. 보안 설정에서 신뢰할 수 있는 프로젝트에 제공할 수 있는 기능 범위를 사전에 구성하실 수 있습니다. 프로젝트가 사전 승인되지 않았지만 관련 작업을 트리거하는 경우, 클라이언트는 실행 전에 확인 프롬프트를 표시하며 사용자가 확인한 후에만 계속 진행합니다.
보안 설정은 민감한 기능이 오용되거나 예기치 않게 호출될 위험을 줄이는 데 도움이 되며, 로컬 기능 호출을 더 제어 가능하게 만듭니다.

보안 설정 접근#

다음 경로를 통해 보안 설정에 접근하실 수 있습니다.
1
Apidog 클라이언트를 열고 오른쪽 상단의 설정 아이콘을 클릭하십시오.
2
환경설정에서 보안을 선택하십시오.
3
보안 페이지에서 데이터베이스 연결, 외부 프로그램 호출, npm 패키지 동적 로드와 같은 기능의 승인 범위를 구성하십시오.
보안 설정 접근

고위험 작업에 대한 승인 확인#

일부 기능은 로컬 리소스 접근, 외부 프로그램 호출 또는 타사 종속성 로드와 관련됩니다. 오용 위험을 줄이기 위해 Apidog는 이러한 작업에 보안 승인 확인 메커니즘을 추가합니다.
현재 구성 가능한 지원 기능은 다음과 같습니다.
데이터베이스 연결: 프로젝트가 작업 전 또는 작업 후 스크립트에서 구성된 데이터베이스 연결을 사용할 수 있는지 제어하여, 승인되지 않은 프로젝트나 스크립트가 데이터베이스 리소스에 접근하거나 SSH 터널을 통해 인트라넷 리소스에 접근할 위험을 줄입니다.
외부 프로그램 호출: 프로젝트가 External Programs 디렉터리의 스크립트 또는 실행 가능한 코드 파일을 호출할 수 있는지 제어하여, 로컬 프로그램이 예기치 않게 호출될 위험을 줄입니다.
npm 패키지 동적 로드: 프로젝트가 런타임 중 npm 패키지를 설치하고 로드할 수 있는지 제어하여, 타사 종속성의 오용으로 인해 발생하는 보안 위험을 줄입니다.
보안 설정에서 이러한 기능을 개별적으로 활성화하거나 비활성화하고, 신뢰할 수 있는 프로젝트에 대한 승인 범위를 구성하실 수 있습니다.

정적 구성: 신뢰할 수 있는 프로젝트 사전 승인#

프로젝트가 데이터베이스 연결, 외부 프로그램 호출 또는 npm 패키지 동적 로드와 같은 기능을 사용해야 한다고 확인한 경우, 해당 기능의 승인된 프로젝트에 프로젝트를 추가하실 수 있습니다.
구성 후에는 승인된 프로젝트가 현재 승인 규칙에 따라 해당 기능을 사용할 수 있습니다.
이러한 기능은 신뢰할 수 있는 프로젝트에만 활성화하고, 더 이상 사용하지 않거나 더 이상 신뢰하지 않는 프로젝트가 민감한 기능에 대한 권한을 유지하지 않도록 승인된 프로젝트 목록을 정기적으로 검토하시는 것을 권장합니다.

동적 승인: 런타임 승인 확인#

프로젝트가 사전 승인되지 않았지만 런타임 중 관련 고위험 작업을 트리거하는 경우, 클라이언트는 실행 전에 승인 확인 프롬프트를 표시합니다.
동적 승인 확인 메커니즘
예를 들어, 사전 승인되지 않은 프로젝트가 작업 전 또는 작업 후 스크립트를 통해 외부 프로그램을 호출하는 경우, 클라이언트는 이 작업이 샌드박스 환경을 우회할 수 있음을 알리고 현재 프로젝트가 이 기능을 사용하도록 허용할지 묻습니다. 사용자가 확인한 후에만 관련 작업이 계속 진행되며, 사용자가 취소하면 작업은 계속되지 않습니다.
이 정적 구성 + 동적 승인 확인 메커니즘은 일반적인 사용에 영향을 주지 않으면서 민감한 기능에 대한 추가 확인 단계를 제공합니다.

외부 프로그램 호출 제한#

스크립트 실행으로 인해 발생하는 보안 위험을 줄이기 위해 Apidog는 외부 프로그램 호출 범위를 추가로 제한합니다.
이제 클라이언트와 CLI는 External Programs 디렉터리에 있는 스크립트 또는 실행 가능한 코드 파일만 호출할 수 있습니다. 작업 전 또는 작업 후 스크립트, 자동화된 워크플로, 또는 CLI 시나리오에서 외부 프로그램을 호출해야 하는 경우, 먼저 관련 스크립트 또는 실행 가능한 코드 파일을 External Programs 디렉터리에 배치한 다음, 해당 방법을 사용하여 호출해야 합니다.
이를 통해 스크립트가 임의의 경로에서 로컬 프로그램을 호출하는 것을 방지하고, 지나치게 넓은 실행 경계로 인해 발생할 수 있는 잠재적 보안 위험을 줄입니다.

executeAsync의 command 매개변수 제한#

executeAsync를 통해 외부 스크립트를 호출할 때, Apidog는 스크립트 실행 명령이 임의로 지정되는 것을 방지하기 위해 command 매개변수의 허용 값을 제한합니다.
현재 Python 스크립트를 호출할 때 command는 python3으로만 설정할 수 있습니다.
예:
기존 스크립트가 다른 command 매개변수 값에 의존하는 경우, 기존 워크플로에 영향을 주지 않도록 새 실행 규칙에 따라 스크립트 호출 방법을 조정하시는 것을 권장합니다.

권장 사항#

1.
데이터베이스 연결, 외부 프로그램 호출, npm 패키지 동적 로드와 같은 기능은 필요한 경우에만 활성화하고, 신뢰할 수 있는 프로젝트에만 승인하십시오.
2.
자동화된 워크플로, 작업 전 또는 작업 후 스크립트, 또는 CLI 작업에 외부 프로그램 호출이 포함되어 있는 경우, 스크립트 경로와 command 매개변수가 새 실행 규칙을 준수하는지 확인하십시오.
3.
프로젝트에 더 이상 특정 기능이 필요하지 않은 경우, 보안 설정에서 해당 토글을 즉시 비활성화하거나 승인된 프로젝트를 제거하십시오.
Modified at 2026-06-09 08:53:32
Previous
Wait
Next
개요
Built with