Admin e DevOps Revisado em 24/07/2026

Bitbucket

Este guia cobre a criação da credencial no provedor e o preenchimento da integração no XGuardian.

Configurar Bitbucket

Use este fluxo quando os repositórios da aplicação estiverem no Bitbucket e o XGuardian solicitar Nome de Usuário e Senha de App na configuração da integração.

Antes de começar

Confirme com o time responsável:

Item O que validar
Workspace Workspace Bitbucket onde estão os repositórios que serão analisados.
Repositórios Repositórios autorizados para scan no XGuardian.
Branches Branches que devem aparecer para seleção durante o scan.
Conta Conta que criará o token. Prefira conta de serviço ou conta aprovada pela organização.
Escopos Permissões mínimas de leitura para usuário, workspace e repositório.
Validade Data de expiração compatível com a política interna.

1. Abrir a configuração no XGuardian

  1. acesse a área Integrações no XGuardian;
  2. selecione Bitbucket;
  3. clique em configurar ou conectar a integração;
  4. deixe a tela aberta para preencher Nome de Usuário e Senha de App depois de criar o token na Atlassian.

No XGuardian, a integracao Bitbucket solicita o usuario da conta e a senha de app, que deve ser o token de API criado na Atlassian.

2. Criar o token na Atlassian

  1. entre no Bitbucket com a conta que será usada para a integração;
  2. no canto superior direito, clique no seu perfil;
  3. selecione Account settings;
  4. na página da conta Atlassian, acesse Segurança;
  5. na seção Tokens de API, clique em Criar e gerenciar tokens de API;
  6. escolha Criar token de API com escopos;
  7. informe um nome claro para o token, como xguardian-bitbucket-read;
  8. defina uma data de expiração conforme a política da organização;
  9. em Select the app, escolha Bitbucket;
  10. em Selecionar escopos, marque apenas os escopos necessários;
  11. revise o resumo do token antes de criar;
  12. crie o token e copie o valor gerado apenas uma vez.

No Bitbucket, abra o menu do perfil e acesse Account settings.

Na conta Atlassian, entre em Seguranca e clique em Criar e gerenciar tokens de API.

De um nome identificavel para o token e defina uma validade conforme a politica da organizacao.

Selecione o aplicativo Bitbucket para limitar o token aos recursos desse provedor.

Marque somente os escopos de leitura necessarios para usuario, workspace e repositorio.

Revise aplicativo, validade e escopos antes de criar. Depois da criacao, o token nao deve ser exposto.

3. Preencher o XGuardian

Campo no XGuardian Valor esperado
Nome de Usuário Nome de usuário Bitbucket/Atlassian autorizado para acessar o workspace.
Senha de App Token de API criado na Atlassian com escopos mínimos de leitura.

Depois de preencher:

  1. clique em Configurar;
  2. valide se o workspace aparece no XGuardian;
  3. valide se os repositórios autorizados aparecem;
  4. valide se as branches esperadas aparecem;
  5. execute um scan de teste com repositório e branch controlados.

4. Cuidados de segurança

  • não use a senha da conta Atlassian no campo Senha de App;
  • não crie token com permissão de escrita, administração ou exclusão se o objetivo for apenas scan;
  • não reutilize token pessoal compartilhado entre usuários;
  • não envie token em chamado, print, chat, e-mail ou documentação;
  • revogue o token se houver suspeita de exposição;
  • renove o token antes do vencimento para evitar falha inesperada na integração;
  • remova a integração se o workspace ou repositório sair do escopo autorizado.
Feedback

Este artigo foi útil?