Apidog Docs
🇧🇷 Português (Brasil)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇧🇷 Português (Brasil)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇧🇷 Português (Brasil)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
  1. Pré e pós-processadores
  • Centro de Aprendizado da Apidog
  • Primeiros passos
    • Introdução ao Apidog
    • Conceitos básicos no Apidog
    • Navegando pelo Apidog
    • Início rápido
      • Visão geral
      • Criando um Endpoint
      • Fazendo uma Requisição
      • Adicionando uma assertiva
      • Criação de Cenários de Teste
      • Compartilhamento da documentação da API
      • Explore Mais
    • Migração para o Apidog
      • Visão geral
      • Importação Manual
      • Importação Agendada (Vincular Fontes de Dados)
      • Opções de importação
      • Exportar Dados
      • Importar de
        • Importar do Postman
        • Importar especificação OpenAPI
        • Importar cURL
        • Importar Markdowns
        • Importar do Insomnia
        • Importar do apiDoc
        • Importar arquivo .har
        • Importar WSDL
  • Dados de API mock
    • Visão geral
    • Smart Mock
    • Mock personalizado
    • Sequência de Prioridade do Mock
    • Scripts de Mock
    • Mock na Nuvem
    • Mock do Runner Auto-hospedado
    • Idioma do Mock (Locales)
  • Conta e preferências
    • Configurações da Conta
    • Geração de Token de Acesso OpenAPI
    • Notificação
    • Configurações de idioma
    • Teclas de Atalho
    • Configuração de Proxy de Rede
    • Backup de Dados
    • Atualizando o Apidog
    • Exclusão da conta
    • Recursos Experimentais
  • Enviar requisições
    • Visão geral
    • Depuração de SSE
    • Cliente MCP
    • Socket.IO
    • WebSocket
    • Webhook
    • SOAP ou WebService
    • GraphQL
    • gRPC
    • Use Agentes de Proxy de Requisição para Depuração
    • Criar requisições
      • Histórico de Requisições
      • Conceitos Básicos de Requisições
      • Parâmetros e Corpo
      • Cabeçalhos da Requisição
      • Configurações da Requisição
      • Depurar Requisições
      • Salvando Requisições como Endpoints
      • HTTP/2
    • Autenticação e autorização
      • Visão geral
      • Certificados de CA e de Cliente
      • Tipos de autorização
      • Digest Auth
      • OAuth 1.0
      • OAuth 2.0
      • Autenticação Hawk
      • Kerberos
      • NTLM
      • Akamai EdgeGrid
    • Resposta e cookies
      • Visualização de respostas de API
      • Gerenciamento de Cookies
      • Visão geral
  • Desenvolver e depurar APIs
    • Visão geral
    • Gerando Requisições
    • Envio de Requisições
    • Casos de Depuração
    • Casos de teste
    • Valores Dinâmicos
    • Validação de Respostas
    • Design-First vs Request-First
    • Geração de Código
    • Ambientes e variáveis
      • Visão geral
      • Usando variáveis
      • Gerenciamento de Ambientes
    • Segredos do cofre
      • Visão geral
      • HashiCorp Vault
      • Azure Key Vault
      • AWS Secrets Manager
    • Módulos de valores dinâmicos
      • Airline
      • Animal
      • Cor
      • Comércio
      • Empresa
      • Banco de Dados
      • Tipo de dados
      • Data
      • Finanças
      • Comida
      • Git
      • Hacker
      • Helpers
      • Imagem
      • Internet
      • Localização
      • Lorem
      • Música
      • Número
      • Pessoa
      • Telefone
      • Ciência
      • String
      • Sistema
      • Veículo
      • Palavra
    • Pré e pós-processadores
      • Visão geral
      • Assertiva
      • Extrair Variável
      • Espera
      • Segurança
      • Operações de banco de dados
        • Visão geral
        • MySQL
        • MongoDB
        • Redis
        • Cliente Oracle
      • Uso de scripts
        • Visão geral
        • Scripts de Pré-processador
        • Scripts de Pós-processamento
        • Scripts Públicos
        • Referência de Scripts do Postman
        • Chamando Outras Linguagens de Programação
        • Usando bibliotecas JS
        • Visualização de Respostas
        • Exemplos de scripts
          • Scripts de assertiva
          • Usando Variáveis
          • Modificando Requisições
          • Outros exemplos
    • Depuração de APIs
      • AI Agent Debugger
      • A2A Debugger
  • Projetar APIs
    • Visão geral
    • Criar um Novo Projeto de API
    • Conceitos Básicos de Endpoint
    • Diretrizes de Design de API
    • Módulo
    • Configurar vários exemplos de corpo da requisição
    • Componentes
    • Campos Comuns
    • Parâmetros Globais
    • Histórico de Alterações do Endpoint
    • Comentários
    • Gerenciamento de Endpoints em Lote
    • API de Protocolo Personalizado
    • Modo Spec-first (Beta)
    • Esquemas de segurança
      • Visão geral
      • Criar um esquema de segurança
      • Usar o Security Scheme
      • Esquema de segurança na documentação online
    • Recursos avançados
      • Campos de Endpoint Personalizados
      • Cenários de Teste Associados
      • Status do endpoint
      • Aparência das Listas de Parâmetros
      • Identificação Única de Endpoint
    • Schemas
      • Visão geral
      • Criar um Novo Schema
      • Criar um Schema
      • Gerar schemas a partir de JSON etc.
      • oneOf, allOf, anyOf
      • Usando Discriminator
  • Branches
    • Visão geral
    • Criando uma Branch de Sprint
    • Testando APIs em uma Branch
    • Projetando APIs em uma branch
    • Mesclando branches de sprint
    • Gerenciando Branches de Sprint
    • AI Branch (Beta)
  • Testes de API
    • Visão geral
    • Cenários de teste
      • Criar um cenário de teste
      • Passar Dados Entre Requisições
      • Condições de Controle de Fluxo
      • Sincronizar dados de endpoints e casos de endpoint
      • Importar Endpoints e Casos de Endpoint de Outros Projetos
      • Exportar Cenários de Teste
    • Relatórios de teste
      • Relatórios de teste
    • Executar cenários de teste
      • Executar um cenário de teste
      • Executar cenários de teste em lote
      • Testes Orientados por Dados
      • Dados de Teste Compartilhados
      • Tarefas agendadas
      • Gerenciar o ambiente de execução de APIs de outros projetos
    • Suíte de testes
      • Visão geral
      • Criar Uma Suíte de Testes
      • Orquestrar Suite de Testes
      • Executar Suítes de Teste Localmente
      • Executar Suítes de Teste Via CLI
      • Tarefas agendadas
    • Testar APIs
      • Teste de integração
      • Teste de desempenho
      • Testes de Ponta a Ponta
      • Teste de regressão
      • Teste de Contrato
    • Apidog CLI
      • Visão geral
      • Instalando e executando o Apidog CLI
      • Opções da CLI do Apidog
    • CI/CD
      • Visão geral
      • Integrar com Github Actions
      • Integre com o Gitlab
      • Integrar com o Jenkins
      • Acionar teste por commit do Git
  • Publicar documentação de API
    • Visão geral
    • Tecnologias de API Suportadas
    • Compartilhamento rápido
    • Visualização da documentação da API
    • Documentação em Markdown
    • Publicação de sites de documentação
    • Página de login personalizada
    • Layouts Personalizados
    • CSS, JavaScript e HTML personalizados
    • Domínio Personalizado
    • Recursos de IA
    • Configurações de SEO
    • Configurações avançadas
      • Pesquisa na documentação
      • Proxy CORS
      • Integração com o Google Analytics
      • Configurações da Árvore de Pastas
      • Configurações de Visibilidade
      • Incorporação de valores em URLs de documentação
    • Versões da API
      • Visão geral
      • Criando versões de API
      • Publicação de Versões da API
      • Compartilhamento de Endpoints com Versões da API
  • Recursos de IA
    • Visão geral
    • Habilitando recursos de IA
    • Geração de Casos de Teste
    • Modificando esquemas com IA
    • Verificação de conformidade de endpoint
    • Verificação de Completude da Documentação da API
    • Nomeação de Campos com IA
    • Perguntas frequentes
  • Servidor MCP do Apidog
    • Visão geral
    • Conectar projeto Apidog à IA
    • Conectar documentação publicada à IA
    • Conectar Arquivos OpenAPI à IA
  • Boas práticas
    • Como lidar com assinaturas de API
    • Acessando APIs protegidas por OAuth 2.0
    • Fluxo de Trabalho de Colaboração
    • Gerenciamento do Estado de Autenticação
  • Espaço offline
    • Visão geral
  • Administração
    • Gerenciamento de projetos
      • Gerenciamento de Projetos
      • Configurações de notificação
      • Gerenciamento de membros do projeto
      • Recursos do projeto
        • Conexão com Banco de Dados
        • Conexão Git
    • Gerenciamento de equipes
      • Gerenciando equipes
      • Gerenciando membros da equipe
      • Atividades da Equipe
      • Funções e permissões da equipe
      • Recursos da equipe
        • General Runner
        • Variáveis de Equipe
        • Agente de Proxy de Requisições
      • Colaborações em tempo real
        • Colaboração em Equipe
    • Checklist de integração
      • Conceitos Básicos
      • Guia de Onboarding
    • Gerenciamento da organização
      • Gerenciamento de Organização
      • Funções e permissões da organização
      • Gerenciamento de planos
        • Gerentes de cobrança em organizações
      • Single Sign-On (SSO)
        • Visão geral do SSO
        • Configurando o Microsoft Entra ID
        • Configurando o Okta
        • Configurando SSO para uma organização
        • Gerenciamento de contas de usuário
        • Mapeamento de Grupos para Equipes
      • Provisionamento SCIM
        • Introdução ao provisionamento SCIM
        • Microsoft Entra ID
        • Okta
      • Recursos da organização
        • Runner Auto-Hospedado
  • Apidog Europe
    • Apidog Europe
  • Cobrança
    • Visão geral
    • Créditos
    • Atualizando seu plano
    • Métodos de Pagamento Alternativos
    • Gerenciamento de assinaturas
    • Movendo equipes pagas para organizações
  • Complementos
    • Hub de APIs
    • Plugin Apidog Intellij IDEA
    • Extensão do navegador
      • Chrome
      • Microsoft Edge
    • Proxy de requisições
      • Proxy de Requisição na Web
      • Proxy de Requisição em Documentação Compartilhada
      • Proxy de Requisição no Cliente
  • Dados e segurança
    • Armazenamento e Segurança de Dados
    • Privacidade e Segurança dos Dados do Usuário
    • Roteamento de Requisições e Segurança de Dados
  • Referências
    • Abordagem API Design-First
    • Extensões da especificação OpenAPI do Apidog
    • JSONPath
    • XPath
    • Expressões Regulares
    • JSON Schema
    • Formato de Arquivo CSV
    • Instalando o ambiente Java
    • Ambiente de Implantação do Runner
    • Sintaxe Markdown do Apidog
    • Extensões Swagger do Apidog
      • Visão geral
      • x-apidog-folder
      • x-apidog-status
      • x-apidog-name
      • x-apidog-maintainer
    • Extensões JSON Schema do Apidog
      • Visão geral
      • x-apidog-mock
      • x-apidog-orders
      • x-apidog-enum
  • Central de suporte
  1. Pré e pós-processadores

Segurança

O cliente Apidog oferece suporte a controles de segurança para determinadas operações que envolvem acesso a recursos locais ou recursos de execução de código. Nas configurações de Segurança, você pode pré-configurar o intervalo de recursos disponíveis para projetos confiáveis. Se um projeto não tiver sido pré-autorizado, mas acionar uma operação relacionada, o cliente exibirá uma solicitação de confirmação antes da execução e continuará somente depois que o usuário confirmar.
As configurações de segurança ajudam a reduzir o risco de recursos sensíveis serem usados indevidamente ou invocados inesperadamente, tornando as chamadas a recursos locais mais controláveis.

Acessar as Configurações de Segurança#

Você pode acessar as configurações de Segurança pelo seguinte caminho:
1
Abra o cliente Apidog e clique no ícone Configurações no canto superior direito
2
Selecione Segurança em Preferências
3
Na página Segurança, configure o escopo de autorização para recursos como conexões de banco de dados, chamada de programas externos e carregamento dinâmico de pacotes npm
Acessar as Configurações de Segurança

Confirmação de Autorização para Operações de Alto Risco#

Alguns recursos envolvem acesso a recursos locais, chamadas a programas externos ou carregamento de dependências de terceiros. Para reduzir o risco de uso indevido, o Apidog adiciona um mecanismo de confirmação de autorização de segurança para essas operações.
Os recursos configuráveis atualmente compatíveis incluem:
Conexões de banco de dados: Controla se um projeto pode usar conexões de banco de dados configuradas em scripts pré ou pós-operação, reduzindo o risco de projetos ou scripts não autorizados acessarem recursos de banco de dados ou acessarem recursos da intranet por meio de um túnel SSH
Chamada de programas externos: Controla se um projeto pode chamar scripts ou arquivos de código executáveis no diretório External Programs, reduzindo o risco de programas locais serem invocados inesperadamente
Carregamento dinâmico de pacotes npm: Controla se um projeto pode instalar e carregar pacotes npm durante o runtime, reduzindo riscos de segurança causados pelo uso indevido de dependências de terceiros
Você pode habilitar ou desabilitar esses recursos separadamente nas configurações de Segurança e configurar o escopo de autorização para projetos confiáveis.

Configuração Estática: Pré-autorizar Projetos Confiáveis#

Se você confirmar que um projeto precisa usar recursos como conexões de banco de dados, chamada de programas externos ou carregamento dinâmico de pacotes npm, poderá adicionar o projeto em Projetos Autorizados para o recurso correspondente.
Após a configuração, os projetos autorizados poderão usar o recurso correspondente de acordo com as regras de autorização atuais.
Recomendamos habilitar esses recursos somente para projetos confiáveis e revisar regularmente a lista de projetos autorizados para evitar que projetos que não são mais usados ou que não são mais confiáveis mantenham permissões para recursos sensíveis.

Autorização Dinâmica: Confirmação de Autorização em Runtime#

Se um projeto não tiver sido pré-autorizado, mas acionar uma operação de alto risco relacionada durante o runtime, o cliente exibirá uma solicitação de confirmação de autorização antes da execução.
Mecanismo de Confirmação de Autorização Dinâmica
Por exemplo, quando um projeto que não foi pré-autorizado chama um programa externo por meio de um script pré ou pós-operação, o cliente avisará que essa operação pode contornar o ambiente de sandbox e perguntará se deve permitir que o projeto atual use esse recurso. A operação relacionada continuará somente depois que o usuário confirmar; se o usuário cancelar, a operação não continuará.
Esse mecanismo de confirmação de configuração estática + autorização dinâmica adiciona uma etapa extra de confirmação para recursos sensíveis sem afetar o uso normal.

Restrições a Chamadas de Programas Externos#

Para reduzir os riscos de segurança causados pela execução de scripts, o Apidog restringe ainda mais o escopo das chamadas de programas externos.
Agora, o cliente e a CLI permitem chamar somente scripts ou arquivos de código executáveis no diretório External Programs. Em scripts pré ou pós-operação, fluxos de trabalho automatizados ou cenários de CLI, se você precisar chamar um programa externo, deverá primeiro colocar o script ou arquivo de código executável relevante no diretório External Programs e, em seguida, chamá-lo usando o método correspondente.
Isso impede que scripts chamem programas locais a partir de caminhos arbitrários e reduz potenciais riscos de segurança causados por limites de execução excessivamente amplos.

Restrições ao Parâmetro command de executeAsync#

Ao chamar um script externo por meio de executeAsync, o Apidog também restringe os valores permitidos do parâmetro command para impedir que comandos de execução de script sejam especificados arbitrariamente.
Atualmente, command só pode ser definido como python3 ao chamar scripts Python.
Por exemplo:
Se scripts existentes dependerem de outros valores do parâmetro command, recomendamos ajustar o método de invocação do script de acordo com as novas regras de execução para evitar afetar fluxos de trabalho existentes.

Recomendações#

1.
Habilite recursos como conexões de banco de dados, chamada de programas externos e carregamento dinâmico de pacotes npm somente quando necessário, e autorize apenas projetos confiáveis.
2.
Se seus fluxos de trabalho automatizados, scripts pré ou pós-operação ou tarefas de CLI envolverem chamadas a programas externos, verifique se o caminho do script e o parâmetro command estão em conformidade com as novas regras de execução.
3.
Se um projeto não precisar mais de um recurso, desabilite imediatamente o botão correspondente nas configurações de Segurança ou remova o projeto autorizado.
Modified at 2026-06-11 10:21:25
Previous
Espera
Next
Visão geral
Built with