MockServer 7.3.0: Control Mejorado y Actualizaciones de Seguridad Clave

Fecha de Lanzamiento: 2026-07-01 | Categoría: Mobile and API Testing

TL;DR

  • Nuevos métodos de cliente tipados simplifican las operaciones de control-plane en todas las librerías.
  • Seguridad mejorada: redacción de datos sensibles en tráfico grabado es más completa.
  • Múltiples correcciones de seguridad críticas para autenticación, autorización y vulnerabilidades.

Key Changes

MockServer 7.3.0, una actualización significativa desde 7.2.0, se enfoca en mejorar la usabilidad para ingenieros de QA y fortalecer la seguridad. Para detalles completos, consulte el changelog oficial de MockServer.

Nuevas Funcionalidades

Esta versión introduce métodos de cliente tipados para diversas operaciones de control-plane. Los ingenieros de QA ahora pueden gestionar el control del reloj, métricas, configuración, interacciones Pact, almacenamiento de archivos, importaciones HAR/Postman, modos de operación de alto nivel (SIMULATE/SPY/CAPTURE) y generación de expectativas WSDL directamente a través de las librerías cliente (Java, Node, Python, Ruby, Go, .NET, Rust, PHP). Esto elimina la necesidad de llamadas REST manuales PUT /mockserver/..., agilizando la configuración y el mantenimiento de pruebas.

Mejoras de Seguridad

Un enfoque principal de 7.3.0 es la seguridad. La redacción de fixtures ahora cubre query strings y cuerpos de streaming, enmascarando automáticamente parámetros con credenciales (ej. api_key, token) y campos configurados dentro de los payloads data: de Server-Sent-Events. También falla de forma segura ante secretos no parseables, previniendo fugas. Se cerraron varias brechas de autorización: los endpoints /bind y /stop, junto con las llamadas a herramientas MCP, ahora respetan la autenticación/autorización del control-plane. Se corrigieron las condiciones de carrera de validación JWT entre solicitudes, y las recuperaciones de descubrimiento remoto JWKS/OIDC ahora tienen límites para prevenir ataques de denegación de servicio. Crucialmente, se eliminó un vector de Server-Side Request Forgery (SSRF) / divulgación de archivos locales a través de plantillas Apache Velocity, y la autenticación mTLS del control-plane ahora rechaza los certificados de cliente caducados.

Impact for QA Teams

Esta actualización simplifica la automatización de pruebas al proporcionar acceso directo del cliente a las funciones del control-plane, reduciendo el código boilerplate y haciendo los scripts de prueba más limpios. Las extensas correcciones de seguridad mejoran la integridad y seguridad de los entornos de mock, especialmente al manejar datos sensibles o operar en contextos seguros. Los equipos de QA pueden esperar configuraciones de mock más seguras y eficientes, reduciendo los riesgos asociados con la exposición de datos y el acceso no autorizado.

FAQ

  • Q: ¿Qué son los “typed client methods”?
    • A: Son funciones dedicadas en las librerías cliente que reemplazan las llamadas REST manuales para operaciones de control de MockServer, haciendo el código más limpio y menos propenso a errores.
  • Q: ¿Cómo ayuda la redacción mejorada a QA?
    • A: Enmascara automáticamente datos sensibles (como API keys en URLs o cuerpos de streaming) al importar o capturar tráfico, reduciendo el riesgo de exposición accidental en artefactos de prueba.
  • Q: ¿Es obligatorio actualizar?
    • A: Dadas las numerosas correcciones de seguridad, se recomienda encarecidamente actualizar a 7.3.0, especialmente si su instancia de MockServer está expuesta o maneja datos sensibles.