Bitbucket
Este guia cobre a criação da credencial no provedor e o preenchimento da integração no XGuardian.
Configurar Bitbucket
Use este fluxo quando os repositórios da aplicação estiverem no Bitbucket e o XGuardian solicitar Nome de Usuário e Senha de App na configuração da integração.
Antes de começar
Confirme com o time responsável:
| Item | O que validar |
|---|---|
| Workspace | Workspace Bitbucket onde estão os repositórios que serão analisados. |
| Repositórios | Repositórios autorizados para scan no XGuardian. |
| Branches | Branches que devem aparecer para seleção durante o scan. |
| Conta | Conta que criará o token. Prefira conta de serviço ou conta aprovada pela organização. |
| Escopos | Permissões mínimas de leitura para usuário, workspace e repositório. |
| Validade | Data de expiração compatível com a política interna. |
1. Abrir a configuração no XGuardian
- acesse a área Integrações no XGuardian;
- selecione Bitbucket;
- clique em configurar ou conectar a integração;
- deixe a tela aberta para preencher Nome de Usuário e Senha de App depois de criar o token na Atlassian.
No XGuardian, a integracao Bitbucket solicita o usuario da conta e a senha de app, que deve ser o token de API criado na Atlassian.
2. Criar o token na Atlassian
- entre no Bitbucket com a conta que será usada para a integração;
- no canto superior direito, clique no seu perfil;
- selecione Account settings;
- na página da conta Atlassian, acesse Segurança;
- na seção Tokens de API, clique em Criar e gerenciar tokens de API;
- escolha Criar token de API com escopos;
- informe um nome claro para o token, como
xguardian-bitbucket-read; - defina uma data de expiração conforme a política da organização;
- em Select the app, escolha Bitbucket;
- em Selecionar escopos, marque apenas os escopos necessários;
- revise o resumo do token antes de criar;
- crie o token e copie o valor gerado apenas uma vez.
No Bitbucket, abra o menu do perfil e acesse Account settings.
Na conta Atlassian, entre em Seguranca e clique em Criar e gerenciar tokens de API.
De um nome identificavel para o token e defina uma validade conforme a politica da organizacao.
Selecione o aplicativo Bitbucket para limitar o token aos recursos desse provedor.
Marque somente os escopos de leitura necessarios para usuario, workspace e repositorio.
Revise aplicativo, validade e escopos antes de criar. Depois da criacao, o token nao deve ser exposto.
3. Preencher o XGuardian
| Campo no XGuardian | Valor esperado |
|---|---|
| Nome de Usuário | Nome de usuário Bitbucket/Atlassian autorizado para acessar o workspace. |
| Senha de App | Token de API criado na Atlassian com escopos mínimos de leitura. |
Depois de preencher:
- clique em Configurar;
- valide se o workspace aparece no XGuardian;
- valide se os repositórios autorizados aparecem;
- valide se as branches esperadas aparecem;
- execute um scan de teste com repositório e branch controlados.
4. Cuidados de segurança
- não use a senha da conta Atlassian no campo Senha de App;
- não crie token com permissão de escrita, administração ou exclusão se o objetivo for apenas scan;
- não reutilize token pessoal compartilhado entre usuários;
- não envie token em chamado, print, chat, e-mail ou documentação;
- revogue o token se houver suspeita de exposição;
- renove o token antes do vencimento para evitar falha inesperada na integração;
- remova a integração se o workspace ou repositório sair do escopo autorizado.