> For the complete documentation index, see [llms.txt](https://helpcenter.xopero.com/xopero-one-en/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://helpcenter.xopero.com/xopero-one-en/pl/kopia-zapasowa-i-przywracanie/devops/bitbucket/integracja/wymagane-uprawnienia.md).

# Wymagane uprawnienia

**Aby chronić środowisko Bitbucket za pomocą Xopero ONE, konto lub token używany do autoryzacji połączenia musi mieć odpowiednie uprawnienia umożliwiające dostęp do obszarów roboczych (workspaces), repozytoriów oraz powiązanych zasobów przeznaczonych do objęcia kopią zapasową. Wymagane zakresy uprawnień różnią się w zależności od wybranej metody autoryzacji.**

***

## Uprawnienia OAuth <a href="#account" id="account"></a>

Podczas integracji **Bitbucketa** z wykorzystaniem metody uwierzytelniania OAuth, aplikacja **Xopero ONE** wymaga następujących uprawnień, aby bezpiecznie uzyskać dostęp do danych repozytoriów i zapewnić ich pełną ochronę:

* [x] Konto
  * [x] Odczyt i modyfikacja informacji o koncie.
* [x] Issues
  * [x] Odczyt i modyfikacja issues w repozytoriach.
* [x] Pipelines
  * [x] Dostęp do pipeline'ów budowania repozytoriów oraz konfiguracja ich zmiennych.
* [x] Ustawienia projektów
  * [x] Odczyt i modyfikacja ustawień projektów w obszarach roboczych (workspaces).
  * [x] Odczyt oraz przenoszenie repozytoriów w projektach obszaru roboczego.
* [x] Repozytoria i pull requesty
  * [x] Zarządzanie repozytoriami.
  * [x] Usuwanie repozytoriów.
  * [x] Odczyt i modyfikacja repozytoriów oraz powiązanych z nimi pull requestów.
* [x] Zarządzanie runnerami
  * [x] Dostęp do runnerów obszarów roboczych (workspaces) i repozytoriów oraz możliwość ich edycji.
* [x] Snippety
  * [x] Odczyt i modyfikacja snippetów kodu.
* [x] Członkostwo w zespołach
  * [x] Odczyt i modyfikacja informacji o członkostwie w zespole.
* [x] Obszary robocze (workspaces)
  * [x] Dostęp do obszarów roboczych na potrzeby uwierzytelniania.
  * [x] Dostęp i edycja obszarów roboczych oraz testów repozytoriów.
* [x] Webhooki
  * [x] Odczyt i modyfikacja webhooków repozytoriów.
* [x] Wiki
  * [x] Odczyt i modyfikacja wiki repozytoriów.

***

## Zakresy uprawnień tokena API

{% hint style="warning" %}
**Xopero ONE** nie obsługuje tokenów API **Bitbucketa** bez określonych zakresów uprawnień (unscoped API tokens).
{% endhint %}

Każdy token API utworzony na potrzeby integracji platformy **Bitbucket** z **Xopero ONE** wymaga określenia odpowiednich zakresów uprawnień, które ograniczają dostęp do danych i definiują konkretne operacje, do których token jest upoważniony.

Do prawidłowego uruchamiania zadań backupu i odzyskiwania danych, token API musi zostać skonfigurowany z poniższymi wymaganymi uprawnieniami.

{% hint style="danger" %}
Przyznanie tokenowi wyłącznie minimalnych uprawnień może spowodować pominięcie niektórych metadanych (na przykład issues) w kopii zapasowej. Ponadto, uprawnienia tylko do odczytu są wystarczające do tworzenia backupu, jednak przywracanie danych wymaga uprawnień do zapisu, co wiąże się z koniecznością wygenerowania nowego tokena z rozszerzonymi uprawnieniami na potrzeby procedury odzyskiwania danych. **Aby uniknąć pominięcia danych w kopii zapasowej oraz zapewnić ich płynne i natychmiastowe odzyskiwanie, zaleca się wybranie wszystkich wymaganych uprawnień podczas tworzenia tokena API dla Bitbucketa.**
{% endhint %}

#### Zakresy uprawnień wymagane do tworzenia kopii zapasowych

* [x] read:webhook:bitbucket (hooks)
* [x] read:user:bitbucket (wymagane do podpięcia organizacji)
* [x] read:repository:bitbucket (repozytoria, downloads, synchronizacja)
* [x] read:pullrequest:bitbucket (pull requesty)
* [x] read:pipeline:bitbucket (variables, schedules, known hosts)
* [x] read:issue:bitbucket (issues)
* [x] read:wiki:bitbucket (wiki)
* [x] admin:repository:bitbucket (branch restriction rules, deployment keys, branching models)

#### Zakresy uprawnień wymagane do odzyskiwania danych

* [x] read:pipeline:bitbucket (schedules)
* [x] read:pullrequest:bitbucket (pull requesty)
* [x] read:webhook:bitbucket (hooks)
* [x] read:issue:bitbucket (issues)
* [x] read:workspace:bitbucket (repozytoria)
* [x] read:wiki:bitbucket (wiki)
* [x] write:wiki:bitbucket (wiki)
* [x] write:webhook:bitbucket (hooks)
* [x] write:ssh-key:bitbucket (deployment keys)
* [x] write:repository:bitbucket (repozytoria, downloads)
* [x] write:pullrequest:bitbucket (pull requesty)
* [x] write:pipeline:bitbucket (schedules)
* [x] write:issue:bitbucket (issues)
* [x] admin:pipeline:bitbucket (known hosts, variables)
* [x] admin:repository:bitbucket (repozytoria, schedules, deployment keys, advanced details, branching models, branch restrictions)
* [x] admin:project:bitbucket (projekt — czasami tworzenie jest wymagane do przywrócenia repozytorium)
* [x] read:repository:bitbucket (wymagane do synchronizacji, repozytoria)
* [x] read:user:bitbucket (wymagane do podpięcia organizacji, repozytoria)

***

## Przydatne linki i materiały

{% embed url="<https://support.atlassian.com/bitbucket-cloud/docs/api-tokens>" %}
