Apidog Docs
🇨🇳 繁體中文
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇨🇳 繁體中文
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇨🇳 繁體中文
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
  1. 安全方案
  • Apidog 學習中心
  • 開始使用
    • Apidog 簡介
    • Apidog 中的基本概念
    • 導覽 Apidog
    • 快速開始
      • 概覽
      • 建立端點
      • 發送請求
      • 新增斷言
      • 建立測試情境
      • 分享 API 文件
      • 探索更多
    • 遷移到 Apidog
      • 概覽
      • 手動匯入
      • 排程匯入(綁定資料來源)
      • 匯入選項
      • 匯出資料
      • 匯入自
        • 從 Postman 匯入
        • 匯入 OpenAPI 規格
        • 匯入 cURL
        • 匯入 Markdown
        • 從 Insomnia 匯入
        • 從 apiDoc 匯入
        • 匯入 .har 檔案
        • 匯入 WSDL
  • Mock API 資料
    • 概述
    • Smart Mock
    • 自訂模擬
    • 模擬優先順序
    • 模擬腳本
    • 雲端模擬
    • 自託管 Runner 模擬
    • 模擬語言(Locales)
  • 帳號與偏好設定
    • 帳戶設定
    • 產生 OpenAPI 存取權杖
    • 通知
    • 語言設定
    • 快捷鍵
    • 網路代理設定
    • 備份資料
    • 更新 Apidog
    • 刪除帳戶
    • 實驗性功能
  • 傳送請求
    • 概覽
    • SSE 偵錯
    • MCP Client
    • Socket.IO
    • WebSocket
    • Webhook
    • SOAP 或 WebService
    • GraphQL
    • gRPC
    • 使用請求代理代理程式進行偵錯
    • 建立請求
      • 請求歷史記錄
      • 請求基礎
      • 參數與主體
      • 請求標頭
      • 請求設定
      • 偵錯請求
      • 將請求儲存為端點
      • HTTP/2
    • 驗證與授權
      • 概覽
      • CA 和用戶端憑證
      • 授權類型
      • Digest Auth
      • OAuth 1.0
      • OAuth 2.0
      • Hawk 驗證
      • Kerberos
      • NTLM
      • Akamai EdgeGrid
    • 回應和 Cookie
      • 檢視 API 回應
      • 管理 Cookie
      • 概覽
  • 開發和偵錯 API
    • 概觀
    • 產生請求
    • 傳送請求
    • 偵錯案例
    • 測試案例
    • 動態值
    • 驗證回應
    • Design-First 與 Request-First
    • 產生程式碼
    • 環境與變數
      • 概述
      • 使用變數
      • 環境管理
    • Vault 密鑰
      • 概覽
      • HashiCorp Vault
      • Azure Key Vault
      • AWS Secrets Manager
    • 動態值模組
      • Airline
      • 動物
      • 顏色
      • Commerce
      • Company
      • 資料庫
      • Datatype
      • 日期
      • Finance
      • Food
      • Git
      • Hacker
      • Helpers
      • 圖片
      • Internet
      • 位置
      • Lorem
      • 音樂
      • Number
      • Person
      • Phone
      • 科學
      • 字串
      • System
      • Vehicle
      • Word
    • 前置和後置處理器
      • 概覽
      • 斷言
      • 擷取變數
      • Wait
      • 安全性
      • 資料庫操作
        • 概述
        • MySQL
        • MongoDB
        • Redis
        • Oracle Client
      • 使用腳本
        • 概觀
        • 前置處理器指令碼
        • 後置處理器腳本
        • 公開腳本
        • Postman Scripts Reference
        • 呼叫其他程式語言
        • 使用 JS Libraries
        • 視覺化回應
        • 腳本範例
          • 斷言腳本
          • 使用變數
          • 修改請求
          • 其他範例
    • API 偵錯
      • AI Agent Debugger
      • A2A Debugger
  • 設計 API
    • 概覽
    • 建立新的 API 專案
    • 端點基礎
    • APl 設計指南
    • 模組
    • 設定多個請求主體範例
    • 元件
    • 通用欄位
    • 全域參數
    • 端點變更歷史
    • 留言
    • 批次端點管理
    • 自訂協定 API
    • Spec-first 模式 (Beta)
    • 安全方案
      • 概觀
      • 建立安全性方案
      • 使用 Security Scheme
      • 線上文件中的安全性方案
    • 進階功能
      • 自訂端點欄位
      • 關聯的測試場景
      • 端點狀態
      • 參數列表的外觀
      • 端點唯一識別
    • Schemas
      • 概述
      • 建立新 Schema
      • 建立 Schema
      • 從 JSON 等產生 Schema
      • oneOf, allOf, anyOf
      • 使用 Discriminator
  • API 測試
    • 概述
    • 測試情境
      • 建立測試情境
      • 在請求之間傳遞資料
      • 流程控制條件
      • 從端點和端點案例同步資料
      • 從其他專案匯入端點和端點案例
      • 匯出測試情境
    • 測試報告
      • 測試報告
    • 執行測試情境
      • 執行測試場景
      • 批次執行測試場景
      • 資料驅動測試
      • 共享測試資料
      • 排程任務
      • 管理來自其他專案的 API 執行環境
    • 測試套件
      • 概述
      • 建立測試套件
      • 編排測試套件
      • 在本機執行測試套件
      • 透過 CLI 執行測試套件
      • 排程任務
    • 測試 API
      • 整合測試
      • 效能測試
      • 端對端測試
      • 迴歸測試
      • 契約測試
    • Apidog CLI
      • 概覽
      • 安裝並執行 Apidog CLI
      • Apidog CLI 選項
    • CI/CD
      • 概述
      • 與 Github Actions 整合
      • Integrate with Gitlab
      • 與 Jenkins 整合
      • 透過 Git Commit 觸發測試
  • 發布 API 文件
    • 概述
    • 支援的 API 技術
    • 快速分享
    • 檢視 API 文件
    • Markdown 文件
    • 發佈文件網站
    • 自訂登入頁面
    • 自訂版面配置
    • 自訂 CSS、JavaScript、HTML
    • 自訂網域
    • AI Features
    • SEO 設定
    • 進階設定
      • 文件搜尋
      • CORS Proxy
      • 整合 Google Analytics
      • 資料夾樹設定
      • 可見性設定
      • 在文件 URL 中嵌入值
    • API 版本
      • 概述
      • 建立 API 版本
      • 發佈 API 版本
      • 使用 API 版本分享端點
  • 分支
    • 概觀
    • 建立 Sprint 分支
    • 在分支中測試 API
    • 在分支中設計 API
    • 合併 Sprint 分支
    • 管理 Sprint 分支
    • AI Branch (Beta)
  • AI 功能
    • 概觀
    • 啟用 AI 功能
    • 產生測試案例
    • 使用 AI 修改 Schema
    • 端點合規性檢查
    • API 文件完整性檢查
    • AI 驅動的欄位命名
    • 常見問題
  • Apidog MCP 伺服器
    • 概覽
    • 將 Apidog 專案連接至 AI
    • 將已發布的文件連接至 AI
    • 將 OpenAPI 檔案連接到 AI
  • Apidog Europe
    • Apidog Europe
  • 最佳實務
    • 處理 API 簽章
    • 存取受 OAuth 2.0 保護的 API
    • 協作工作流程
    • 管理驗證狀態
  • 離線空間
    • 概述
  • 管理
    • 管理專案
      • 管理專案
      • 通知設定
      • 管理專案成員
      • 專案資源
        • 資料庫連線
        • Git 連線
    • 管理團隊
      • 管理團隊
      • 管理團隊成員
      • 團隊活動
      • 團隊角色與權限
      • 團隊資源
        • General Runner
        • 團隊變數
        • 請求代理代理程式
      • 即時協作
        • 團隊協作
    • 入門檢查清單
      • 基本概念
      • 入門指南
    • 管理組織
      • 管理組織
      • 組織角色與權限
      • 方案管理
        • 組織中的帳單管理員
      • 單一登入 (SSO)
        • SSO 概覽
        • 設定 Microsoft Entra ID
        • 設定 Okta
        • 為組織設定 SSO
        • 管理使用者帳戶
        • 將群組對應到團隊
      • SCIM 佈建
        • SCIM 佈建簡介
        • Microsoft Entra ID
        • Okta
      • 組織資源
        • 自託管 Runner
  • 帳單
    • 概觀
    • 點數
    • 升級您的方案
    • 替代付款方式
    • 管理訂閱
    • 將付費團隊移至組織
  • 附加元件
    • API Hub
    • Apidog Intellij IDEA 外掛
    • 瀏覽器擴充功能
      • Chrome
      • Microsoft Edge
    • 請求代理
      • Web 中的請求代理
      • 共用文件中的請求代理
      • 用戶端中的請求代理
  • 資料與安全
    • 資料儲存與安全性
    • 使用者資料隱私與安全
    • 請求路由與資料安全
  • 參考
    • API 設計優先方法
    • Apidog OpenAPI 規格擴充
    • JSONPath
    • XPath
    • 正規表示式
    • JSON Schema
    • CSV 檔案格式
    • 安裝 Java 環境
    • Runner 部署環境
    • Apidog Markdown 語法
    • Apidog Swagger 擴充
      • 概述
      • x-apidog-folder
      • x-apidog-status
      • x-apidog-name
      • x-apidog-maintainer
    • Apidog JSON Schema 擴充
      • 概述
      • x-apidog-mock
      • x-apidog-orders
      • x-apidog-enum
  • 支援中心
  1. 安全方案

使用 Security Scheme

在資料夾層級設定 Security Scheme#

1
選取任一資料夾,點擊右側的 Auth 分頁,並選擇 Security Scheme 作為驗證類型。
選擇 security scheme 驗證類型
2
從下拉選單中選取所需的 Security Scheme。
選取所需的 security scheme
3
如果你選擇 OAuth 2.0 作為 security scheme,則可以進一步選取所需的 Scopes。
選取 security scheme scope
在資料夾層級設定的 security scheme 會套用到該資料夾底下的所有子資料夾與端點,除非它們有自己的 auth 設定。

在端點層級設定 Security Scheme#

1
選取任一端點,並前往右側的 Edit 分頁。在 Request 區段中,選擇 Security Scheme 作為授權類型。
在端點層級設定 security scheme
2
從下拉選單中選取所需的 Security Scheme。
為端點選取所需的 security scheme
3
如果你選擇 OAuth 2.0 作為 security scheme,則可以進一步選取所需的 Scopes。
選取端點 security scheme scope
在端點層級設定的 Auth 設定會覆寫資料夾層級的設定。

設定 Security Scheme 的預設值#

Security scheme 只定義 auth 方法。你仍需在偵錯端點時提供實際的 auth 值。
為避免在端點偵錯期間重複填寫 auth 值,Apidog 允許你設定預設 auth 值。設定後,除非手動覆寫,否則這些預設值會在偵錯時自動使用。如果資料夾已設定預設 auth 值,其底下所有端點都可以使用這些值。
1
從清單中選擇一個 security scheme,並設定 Default Auth Values。
預設 auth 值
2
根據驗證類型填入值:
API Key:輸入你的 key
Basic Auth:輸入使用者名稱與密碼
Bearer Token:輸入 token
OAuth 2.0:輸入 client ID、client secret 等
Other methods:填入對應的值

繼承與自訂 Auth 值#

使用 security scheme 時,你可以選擇:

1. 從父資料夾繼承#

使用父資料夾或根資料夾中定義的 security scheme 與預設值。
繼承 security scheme

2. 自訂 Auth 值#

保留相同的 security scheme,但覆寫其預設值。
自訂 security scheme

使用多個 Security Scheme#

Apidog 支援為單一端點設定多個 security scheme,這符合 OpenAPI 規格中定義的多種驗證類型機制:
AND:透過 AND 組合的 security scheme 必須在同一個請求中同時使用(即將推出)。
OR:透過 OR 組合的 security scheme 是替代選項——在指定情境中可使用其中任一個。
使用 Auth 設定中的 + 按鈕來新增更多 security scheme。
新增多個 security scheme

為 OAuth 2.0 Security Scheme 選擇 Scopes#

根據 OpenAPI 規格,建立 OAuth 2.0 security scheme 時,應定義所有可能的 Scopes。在端點中使用時,你必須選取所需的 scopes。
為了讓操作更簡單,Apidog 允許你在資料夾層級設定預設 scopes。這些預設值會套用到資料夾中的所有端點——除非你在端點層級手動設定不同的 scopes。
1
在端點的 Auth 設定中,選取 OAuth 2.0。
2
在 Scopes 區段下,你可以查看 security scheme 定義的所有可用 scopes,並選取所需項目。
在端點層級選擇 auth scopes
3
如果端點從父資料夾繼承 scopes,你可以點擊 Reset the scopes to the configuration of the parent folder,將其還原為父資料夾的設定。
重設 scope 設定

使用 OAuth 2.0 Security Scheme 偵錯端點#

你可以預先設定一個 token 作為 OAuth 2.0 security scheme 的預設值,這樣你就不需要每次偵錯 API 時都取得新的 token。

在資料夾層級取得 Token 作為預設 Auth 值#

1
選取一個資料夾,前往 Auth 分頁,選擇 OAuth 2.0 security scheme,選取 scopes 與 grant type,然後點擊 Get Token。
在資料夾層級取得 OAuth 2.0 token
2
在彈出面板中:
輸入 client ID、client secret 等
點擊 Continue
測試 OAuth 2.0 token security scheme
3
取得 token 後,你可以查看其詳細資訊,包括其到期時間。此 token 可用於資料夾中的所有端點。
在資料夾中查看 token 詳細資訊

在端點層級取得 Token 作為預設 Auth 值#

1
選取所需端點,前往 Edit,選擇 OAuth 2.0 security scheme,然後點擊 Get Token。
在端點層級取得 token
2
在彈出面板中:
輸入 client ID、client secret 等
點擊 Continue
在端點層級測試 OAuth 2.0 token security scheme
3
完成授權以取得 token
此 token 將用於偵錯此端點
查看 token 詳細資訊

使用預設 Token 或產生新的 Token 來進行端點偵錯#

在 Apidog 中偵錯端點時,你有兩個選項可以套用 auth token:

方法 1:使用預設 Auth Token#

執行端點時,前往 Run 面板下的 Auth 分頁。選取 Use Parent Default Auth Values。父資料夾中設定的預設 auth token 將會自動套用到端點請求。
使用預設 auth token 進行端點偵錯

方法 2:產生新的 Token#

1
執行端點時,前往 Run 面板下的 Auth 分頁。選取 Set Manually。點擊 Get Token 以開啟 token 產生面板。
產生新的 token 進行端點偵錯
2
在彈出面板中:
輸入 client ID、client secret 等
點擊 Continue
填寫資訊以產生新的 token
3
完成授權以取得 token
此 token 將用於偵錯目前端點
Modified at 2026-06-11 10:26:02
Previous
建立安全性方案
Next
線上文件中的安全性方案
Built with