Apifox 7 月更新|审计日志、密钥扫描防护、Postman/OpenAPI/Swagger 导入体验优化
Apifox 新版本上线啦!
本次更新围绕企业安全治理、数据迁移和高频使用场景持续优化,重点包括:
- 新增「审计日志」
- 新增「密钥扫描防护」
- Postman 迁移体验持续增强
- 更完整保留变量和请求信息
- 完善 OAuth 2.0 配置映射
- OpenAPI / Swagger 导入体验优化
- 导入失败时提供更明确的排查指引
- 导入数据更完整,资源同步更准确
- 用户反馈优化
- 测试场景列表显示最近运行时间
- 解决项目模块较多时环境保存失败的问题
- 解决导出多模块发布文档时范围异常的问题
- Apifox CLI 运行场景用例支持引用接口、用例和其他场景
- SSO 登录后自动定位组织和团队
将 Apifox 更新至最新版,一起开启全新体验吧!
新增「审计日志」
在企业组织管理中,关键操作的可追踪性是安全管理、权限治理和合规审计的重要基础。
Apifox 新增「审计日志」,帮助组织集中查看和追溯组织内的重要活动。组织「所有者」和「管理员」可以在组织设置中查看已支持的组织活动记录,日志信息包括操作者、事件类型、事件描述、来源 IP 和发生时间等。
审计日志支持按时间范围、事件类型和操作者筛选,方便快速定位成员与权限、安全配置、项目等相关变更。同时,审计日志支持导出记录,便于团队排查异常操作、追溯问题来源,并完善组织安全审计链路。
注意:审计日志目前仅面向「商业旗舰版」组织提供。

新增「密钥扫描防护」
为了方便接口调试,我们有时会临时将 API 密钥、访问令牌、凭据或 Webhook URL 写入请求、环境变量、脚本或文档中。这些信息在项目内部使用时可能并不起眼,但随着项目成员增加、项目对外共享或在线文档发布,未及时清理的敏感信息就可能成为安全隐患。
Apifox 新增的**「密钥扫描防护」可帮助团队检测项目资产中可能暴露的敏感信息**,并集中展示命中位置、所属项目、资源路径,以及相关内容是否已发布到在线文档。团队可直接跳转至对应的接口、环境变量、脚本或文档进行确认。敏感值和上下文片段会经过脱敏展示,以降低二次暴露风险。
管理员可根据实际确认或处置结果,将扫描发现标记为「已吊销」、「误报」或「不处理」,用于记录跟进状态。
需要注意的是,这些标记仅用于 Apifox 内的状态记录,密钥扫描不会自动吊销、轮换、移除或替换。如果确认发现的是真实有效密钥,仍需在对应服务中完成吊销或轮换,并从源位置移除相关内容。
注意:密钥扫描防护目前仅面向「商业旗舰版」提供。

Postman 迁移体验持续增强
更完整保留变量和请求信息
导入 Postman 数据时,Apifox 支持保留鉴权配置、form-data 文件名,以及变量的描述和 secret 类型。迁移后,变量含义、敏感属性和请求配置可以更准确地还原,减少后续手动检查和修正。
完善 OAuth 2.0 及 Collection 级鉴权配置映射
最新版本的 Apifox 优化了 Postman 导入时的鉴权配置映射逻辑,支持将 Collection 级 Auth 导入到默认目录,并完善 OAuth 2.0 相关字段映射,减少迁移后重新配置鉴权信息的成本。
OpenAPI / Swagger 导入体验优化
导入失败时提供更明确的排查指引
当 OpenAPI/Swagger 文件导入失败时,Apifox 会展示更具体的错误信息,并针对可能存在的文件格式问题提供格式切换引导,帮助团队更快定位原因,减少反复排查和尝试。
导入数据更完整,资源同步更准确
最新版的 Apifox 修复了定时导入、资源删除同步、迭代分支导入等场景下的多个问题,包括非 2xx 响应未正确导入、同名模型被错误覆盖、不包含 HTTP 接口的文件夹被误删,以及 OpenAPI 3.1 文件导入迭代分支时部分接口和 Webhook 丢失等情况,减少导入后的手动检查和修正成本。
用户反馈优化
测试场景列表显示最近运行时间
自动化测试的场景用例列表新增最近运行时间。团队可以更直观地判断测试场景近期是否执行过,便于识别需要关注、维护或重新运行的测试内容。

解决项目模块较多时环境保存失败的问题
在项目模块较多的场景下,环境配置中可能包含较多无效空数据,导致保存时请求体过大,甚至出现保存失败。现在保存环境时会自动移除无效空数据,减少请求体大小,让大型项目的环境配置保存更加稳定。
解决导出多模块发布文档时范围异常的问题
导出多模块发布文档时,Apifox 优化了模块选择结果的处理,避免未选中的模块接口被一并带入导出文件,让导出范围更符合预期。
Apifox CLI 运行场景用例支持引用接口、用例和其他场景
Apifox CLI 运行场景用例时,支持引用接口、用例和其他场景。团队在本地脚本、CI/CD 和自动化测试流程中,可以直接复用已有测试资产,减少重复维护成本。
SSO 登录后自动定位组织和团队
通过 SSO 登录后,Apifox 会自动展开并选中对应的组织和团队,减少企业用户登录后的手动查找步骤,让进入目标工作区的过程更加顺畅。
了解更多
当然,Apifox 产品团队为大家带来的更新远不止以上这些:
- 解决 Runner 运行测试场景后,通知和最近一次运行结果中的平均耗时可能显示为 0 的问题
- 通过 Postman API 导入数据时,支持导入 Globals 全局变量
- 点击“忘记密码”时,会自动填充上一次登录的账号信息
- 解决导入 OpenAPI 数据时,Schema 循环引用可能导致导入失败的问题
- 解决通过 Postman API 导入 Collection 时,可能因浏览器缓存而导入旧数据的问题
- 解决组织成员数量超出限制时,组织所有者无法访问组织设置的问题
- 解决团队所有者通过项目邀请链接重新加入团队后,权限可能错误变为普通成员的问题
- 解决组织成员列表中的最近活跃时间存在时区偏移的问题
- 解决从发布文档站克隆项目时,未发布模块的接口也被一并克隆的问题
- 解决子分支中的测试套件保存后步骤丢失的问题
- 解决使用 Runner 在子分支中运行测试套件失败的问题
- 解决同一模块下通过多个定时导入同步数据模型时,同名模型可能被错误覆盖的问题
- 解决导入文件时关闭“导入鉴权”开关后,目录鉴权被错误改为无需鉴权的问题
- 解决定时导入到同一模块的不同数据模型目录时,模型可能覆盖目标目录外模型的问题
除了功能更新,我们也对产品细节和使用体验进行了优化,具体修改内容可前往 Apifox 更新日志查看,有任何问题欢迎在 Apifox 用户群与我们交流沟通。
同时,Apifox 提供企业私有化部署版本,通过本地化部署、客制化服务,协助企业进一步提升研发团队效能。
欢迎各位用户继续对 Apifox 提出使用反馈和优化意见,我们会持续迭代优化,致力于为用户提供更完善的产品功能和更优质的使用体验!