Apidog Docs
🇵🇹 Português (Portugal)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇵🇹 Português (Portugal)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇵🇹 Português (Portugal)
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
  1. Pré e pós-processadores
  • Centro de Aprendizagem da Apidog
  • Primeiros passos
    • Introdução ao Apidog
    • Conceitos Básicos no Apidog
    • Navegar no Apidog
    • Início rápido
      • Visão geral
      • Criar um Endpoint
      • Fazer um Pedido
      • Adicionar uma asserção
      • Criar Cenários de Teste
      • Partilhar Documentação da API
      • Explore Mais
    • Migração para o Apidog
      • Visão geral
      • Importação Manual
      • Importação Agendada (Vincular Fontes de Dados)
      • Opções de Importação
      • Exportar Dados
      • Importar de
        • Importar do Postman
        • Importar especificação OpenAPI
        • Importar cURL
        • Importar Markdowns
        • Importar a partir do Insomnia
        • Importar a partir de apiDoc
        • Importar Ficheiro .har
        • Importar WSDL
  • Apidog Europe
    • Apidog Europe
  • Dados de API mock
    • Visão geral
    • Smart Mock
    • Mock personalizado
    • Sequência de Prioridade do Mock
    • Scripts de Mock
    • Mock na Cloud
    • Mock do Runner Autoalojado
    • Idioma de Mock (Localidades)
  • Conta e preferências
    • Definições da Conta
    • Gerar um Token de Acesso OpenAPI
    • Notificações
    • Definições de Idioma
    • Teclas de Atalho
    • Configuração de Proxy de Rede
    • Cópia de Segurança dos Dados
    • Atualizar o Apidog
    • Eliminar Conta
    • Funcionalidades Experimentais
  • Enviar requisições
    • Visão geral
    • Depuração de SSE
    • Cliente MCP
    • Socket.IO
    • WebSocket
    • Webhook
    • SOAP ou WebService
    • GraphQL
    • gRPC
    • Utilizar Agentes de Proxy de Pedido para Depuração
    • Criar requisições
      • Histórico de Pedidos
      • Noções Básicas de Pedidos
      • Parâmetros e Corpo
      • Cabeçalhos do Pedido
      • Definições do Pedido
      • Depurar Pedidos
      • Guardar Pedidos como Endpoints
      • HTTP/2
    • Autenticação e autorização
      • Visão geral
      • Certificados CA e de Cliente
      • Tipos de autorização
      • Autenticação Digest
      • OAuth 1.0
      • OAuth 2.0
      • Autenticação Hawk
      • Kerberos
      • NTLM
      • Akamai EdgeGrid
    • Resposta e cookies
      • Visualizar Respostas de API
      • Gerir Cookies
      • Visão geral
  • Desenvolver e depurar APIs
    • Visão geral
    • Gerar Pedidos
    • Enviar Pedidos
    • Casos de Depuração
    • Casos de Teste
    • Valores Dinâmicos
    • Validação de Respostas
    • Design-First vs Request-First
    • Geração de Código
    • Ambientes e variáveis
      • Visão geral
      • Utilizar Variáveis
      • Gestão de Ambientes
    • Segredos do cofre
      • Visão geral
      • HashiCorp Vault
      • Azure Key Vault
      • AWS Secrets Manager
    • Módulos de valores dinâmicos
      • Airline
      • Animal
      • Cor
      • Comércio
      • Empresa
      • Base de Dados
      • Tipo de dados
      • Data
      • Finanças
      • Alimentação
      • Git
      • Hacker
      • Helpers
      • Imagem
      • Internet
      • Localização
      • Lorem
      • Música
      • Número
      • Pessoa
      • Telefone
      • Ciência
      • String
      • Sistema
      • Veículo
      • Word
    • Pré e pós-processadores
      • Visão geral
      • Asserção
      • Extrair variável
      • Espera
      • Segurança
      • Operações de banco de dados
        • Visão geral
        • MySQL
        • MongoDB
        • Redis
        • Cliente Oracle
      • Uso de scripts
        • Visão geral
        • Scripts de Pré-processamento
        • Scripts de pós-processamento
        • Scripts Públicos
        • Referência de Scripts do Postman
        • Chamar Outras Linguagens de Programação
        • Utilizar Bibliotecas JS
        • Visualizar Respostas
        • Exemplos de scripts
          • Scripts de Asserção
          • Utilização de Variáveis
          • Modificar Pedidos
          • Outros exemplos
    • Depuração de APIs
      • Depurador de Agentes de IA
      • Depurador A2A
  • Projetar APIs
    • Visão geral
    • Criar um Novo Projeto de API
    • Noções Básicas de Endpoints
    • Diretrizes de Design de API
    • Módulo
    • Configurar vários exemplos de corpo do pedido
    • Componentes
    • Campos Comuns
    • Parâmetros Globais
    • Histórico de Alterações do Endpoint
    • Comentários
    • Gestão de Endpoints em Lote
    • API de Protocolo Personalizado
    • Modo Spec-first (Beta)
    • Esquemas de segurança
      • Visão geral
      • Criar um Esquema de Segurança
      • Utilizar o Esquema de Segurança
      • Esquema de Segurança na Documentação Online
    • Recursos avançados
      • Campos de Endpoint Personalizados
      • Cenários de Teste Associados
      • Estado do endpoint
      • Aparência das listas de parâmetros
      • Identificação Única de Endpoint
    • Schemas
      • Visão geral
      • Criar um Novo Schema
      • Criar um Schema
      • Gerar esquemas a partir de JSON, etc.
      • oneOf, allOf, anyOf
      • Utilizar Discriminator
  • Testes de API
    • Visão geral
    • Cenários de teste
      • Criar um Cenário de Teste
      • Passar Dados Entre Pedidos
      • Condições de Controlo de Fluxo
      • Sincronizar Dados de Endpoints e Casos de Endpoint
      • Importar Endpoints e Casos de Endpoint de Outros Projetos
      • Exportar Cenários de Teste
    • Relatórios de teste
      • Relatórios de Teste
    • Executar cenários de teste
      • Executar um cenário de teste
      • Executar cenários de teste em lote
      • Testes Orientados por Dados
      • Dados de Teste Partilhados
      • Tarefas agendadas
      • Gerir o ambiente de runtime de APIs de outros projetos
    • Suíte de testes
      • Visão geral
      • Criar Uma Suite de Testes
      • Orquestrar Conjunto de Testes
      • Executar Conjuntos de Testes Localmente
      • Executar conjuntos de testes via CLI
      • Tarefas agendadas
    • Testar APIs
      • Testes de Integração
      • Testes de desempenho
      • Testes de Ponta a Ponta
      • Teste de regressão
      • Testes de Contrato
    • Apidog CLI
      • Visão geral
      • Instalar e Executar o Apidog CLI
      • Opções da CLI do Apidog
    • CI/CD
      • Visão geral
      • Integrar com o Github Actions
      • Integrar com o Gitlab
      • Integrar com Jenkins
      • Acionar Teste por Commit Git
  • Publicar documentação de API
    • Visão geral
    • Tecnologias de API Suportadas
    • Partilha Rápida
    • Visualizar a Documentação da API
    • Documentação Markdown
    • Publicar Sites de Documentação
    • Página de Início de Sessão Personalizada
    • Layouts personalizados
    • CSS, JavaScript, HTML personalizados
    • Domínio Personalizado
    • Funcionalidades de IA
    • Definições de SEO
    • Configurações avançadas
      • Pesquisa na Documentação
      • Proxy CORS
      • Integrar o Google Analytics
      • Definições da Árvore de Pastas
      • Definições de Visibilidade
      • Incorporar Valores em URLs de Documentação
    • Versões da API
      • Visão geral
      • Criar Versões de API
      • Publicar versões de API
      • Partilhar Endpoints com Versões da API
  • Branches
    • Visão geral
    • Criar uma Branch de Sprint
    • Testar APIs numa Branch
    • Conceber APIs numa Ramificação
    • Mesclar Branches de Sprint
    • Gerir Branches de Sprint
    • AI Branch (Beta)
  • Recursos de IA
    • Visão geral
    • Ativar Funcionalidades de IA
    • Gerar Casos de Teste
    • Modificar esquemas com IA
    • Verificação de Conformidade do Endpoint
    • Verificação da Completude da Documentação da API
    • Nomeação de Campos com IA
    • Perguntas frequentes
  • Servidor MCP do Apidog
    • Visão geral
    • Ligar o Projeto Apidog à IA
    • Ligar Documentação Publicada à IA
    • Ligar Ficheiros OpenAPI à IA
  • Boas práticas
    • Tratamento de Assinaturas de API
    • Aceder a APIs Protegidas por OAuth 2.0
    • Fluxo de trabalho de colaboração
    • Gestão do Estado de Autenticação
  • Espaço offline
    • Visão geral
  • Administração
    • Gerenciamento de projetos
      • Gerir Projetos
      • Definições de Notificação
      • Gerir Membros do Projeto
      • Recursos do projeto
        • Ligação à Base de Dados
        • Ligação Git
    • Gerenciamento de equipes
      • Gerir Equipas
      • Gerir Membros da Equipa
      • Atividades da Equipa
      • Funções e permissões da equipa
      • Recursos da equipe
        • General Runner
        • Variáveis de Equipa
        • Agente Proxy de Pedidos
      • Colaborações em tempo real
        • Colaboração em Equipa
    • Checklist de integração
      • Conceitos Básicos
      • Guia de Integração Inicial
    • Gerenciamento da organização
      • Gerir a Organização
      • Funções e Permissões da Organização
      • Gerenciamento de planos
        • Gestores de Faturação em Organizações
      • Single Sign-On (SSO)
        • Visão Geral do SSO
        • Configurar o Microsoft Entra ID
        • Configurar o Okta
        • Configurar SSO para uma organização
        • Gerir Contas de Utilizador
        • Mapear Grupos para Equipas
      • Provisionamento SCIM
        • Introdução ao Provisionamento SCIM
        • Microsoft Entra ID
        • Okta
      • Recursos da organização
        • Self-Hosted Runner
  • Cobrança
    • Visão geral
    • Créditos
    • Atualizar o seu plano
    • Métodos de Pagamento Alternativos
    • Gestão de Subscrições
    • Mover Equipas Pagas para Organizações
  • Complementos
    • API Hub
    • Plugin Apidog Intellij IDEA
    • Extensão do navegador
      • Chrome
      • Microsoft Edge
    • Proxy de requisições
      • Proxy de pedidos na Web
      • Proxy de Pedidos em Documentação Partilhada
      • Proxy de Pedido no Cliente
  • Dados e segurança
    • Armazenamento e Segurança de Dados
    • Privacidade e Segurança dos Dados do Utilizador
    • Encaminhamento de Pedidos e Segurança dos Dados
  • Referências
    • Abordagem API Design-First
    • Extensões da Especificação OpenAPI do Apidog
    • JSONPath
    • XPath
    • Expressões Regulares
    • JSON Schema
    • Formato de ficheiro CSV
    • Instalar o Ambiente Java
    • Ambiente de Implementação do Runner
    • Sintaxe Markdown do Apidog
    • Extensões Swagger do Apidog
      • Visão geral
      • x-apidog-folder
      • x-apidog-status
      • x-apidog-name
      • x-apidog-maintainer
    • Extensões JSON Schema do Apidog
      • Visão geral
      • x-apidog-mock
      • x-apidog-orders
      • x-apidog-enum
  • Central de suporte
  1. Pré e pós-processadores

Segurança

O cliente Apidog suporta controlos de segurança para determinadas operações que envolvem acesso a recursos locais ou capacidades de execução de código. Nas definições de Segurança, pode pré-configurar o intervalo de capacidades disponíveis para projetos fidedignos. Se um projeto não tiver sido previamente autorizado, mas acionar uma operação relacionada, o cliente apresentará um pedido de confirmação antes da execução e continuará apenas depois de o utilizador confirmar.
As definições de segurança ajudam a reduzir o risco de capacidades sensíveis serem utilizadas indevidamente ou invocadas de forma inesperada, tornando as chamadas a capacidades locais mais controláveis.

Aceder às Definições de Segurança#

Pode aceder às definições de Segurança através do seguinte caminho:
1
Abra o cliente Apidog e clique no ícone Definições no canto superior direito
2
Selecione Segurança em Preferências
3
Na página Segurança, configure o âmbito de autorização para capacidades como ligações a bases de dados, chamada de programas externos e carregamento dinâmico de pacotes npm
Aceder às Definições de Segurança

Confirmação de Autorização para Operações de Alto Risco#

Algumas capacidades envolvem acesso a recursos locais, chamadas de programas externos ou carregamento de dependências de terceiros. Para reduzir o risco de utilização indevida, o Apidog adiciona um mecanismo de confirmação de autorização de segurança para estas operações.
As capacidades configuráveis atualmente suportadas incluem:
Ligações a bases de dados: Controla se um projeto pode utilizar ligações a bases de dados configuradas em scripts pré- ou pós-operação, reduzindo o risco de projetos ou scripts não autorizados acederem a recursos de bases de dados, ou acederem a recursos da intranet através de um túnel SSH
Chamada de programas externos: Controla se um projeto pode chamar scripts ou ficheiros de código executável no diretório External Programs, reduzindo o risco de programas locais serem invocados de forma inesperada
Carregamento dinâmico de pacotes npm: Controla se um projeto pode instalar e carregar pacotes npm durante o tempo de execução, reduzindo os riscos de segurança causados pela utilização indevida de dependências de terceiros
Pode ativar ou desativar estas capacidades separadamente nas definições de Segurança e configurar o âmbito de autorização para projetos fidedignos.

Configuração Estática: Pré-autorizar Projetos Fidedignos#

Se confirmar que um projeto precisa de utilizar capacidades como ligações a bases de dados, chamada de programas externos ou carregamento dinâmico de pacotes npm, pode adicionar o projeto em Projetos Autorizados para a capacidade correspondente.
Após a configuração, os projetos autorizados podem utilizar a capacidade correspondente de acordo com as regras de autorização atuais.
Recomendamos ativar estas capacidades apenas para projetos fidedignos e rever regularmente a lista de projetos autorizados para impedir que projetos que já não são utilizados ou que já não são fidedignos mantenham permissões para capacidades sensíveis.

Autorização Dinâmica: Confirmação de Autorização em Tempo de Execução#

Se um projeto não tiver sido previamente autorizado, mas acionar uma operação de alto risco relacionada durante o tempo de execução, o cliente apresentará um pedido de confirmação de autorização antes da execução.
Mecanismo de Confirmação de Autorização Dinâmica
Por exemplo, quando um projeto que não foi previamente autorizado chama um programa externo através de um script pré- ou pós-operação, o cliente avisará que esta operação poderá contornar o ambiente de sandbox e perguntará se pretende permitir que o projeto atual utilize esta capacidade. A operação relacionada continuará apenas depois de o utilizador confirmar; se o utilizador cancelar, a operação não continuará.
Este mecanismo de confirmação de configuração estática + autorização dinâmica adiciona uma etapa de confirmação extra para capacidades sensíveis sem afetar a utilização normal.

Restrições às Chamadas de Programas Externos#

Para reduzir os riscos de segurança causados pela execução de scripts, o Apidog restringe ainda mais o âmbito das chamadas de programas externos.
Agora, o cliente e a CLI permitem apenas chamar scripts ou ficheiros de código executável no diretório External Programs. Em scripts pré- ou pós-operação, fluxos de trabalho automatizados ou cenários de CLI, se precisar de chamar um programa externo, deve primeiro colocar o script ou ficheiro de código executável relevante no diretório External Programs e, em seguida, chamá-lo utilizando o método correspondente.
Isto impede que scripts chamem programas locais a partir de caminhos arbitrários e reduz potenciais riscos de segurança causados por limites de execução demasiado amplos.

Restrições ao Parâmetro command de executeAsync#

Ao chamar um script externo através de executeAsync, o Apidog também restringe os valores permitidos do parâmetro command para impedir que comandos de execução de scripts sejam especificados arbitrariamente.
Atualmente, command só pode ser definido como python3 ao chamar scripts Python.
Por exemplo:
Se os scripts existentes dependerem de outros valores do parâmetro command, recomendamos ajustar o método de invocação de scripts de acordo com as novas regras de execução para evitar afetar os fluxos de trabalho existentes.

Recomendações#

1.
Ative capacidades como ligações a bases de dados, chamada de programas externos e carregamento dinâmico de pacotes npm apenas quando necessário, e autorize apenas projetos fidedignos.
2.
Se os seus fluxos de trabalho automatizados, scripts pré- ou pós-operação ou tarefas de CLI envolverem chamadas de programas externos, verifique se o caminho do script e o parâmetro command cumprem as novas regras de execução.
3.
Se um projeto já não precisar de uma capacidade, desative imediatamente o seletor correspondente nas definições de Segurança ou remova o projeto autorizado.
Modified at 2026-06-09 08:54:45
Previous
Espera
Next
Visão geral
Built with