Uprawnienia wymagane do zintegrowania platformy Bitbucket z Xopero ONE w celu zapewnienia pełnej ochrony jej zasobów.
Aby chronić środowisko Bitbucket za pomocą Xopero ONE, konto lub token używany do autoryzacji połączenia musi mieć odpowiednie uprawnienia umożliwiające dostęp do obszarów roboczych (workspaces), repozytoriów oraz powiązanych zasobów przeznaczonych do objęcia kopią zapasową. Wymagane zakresy uprawnień różnią się w zależności od wybranej metody autoryzacji.
Podczas integracji Bitbucketa z wykorzystaniem metody uwierzytelniania OAuth, aplikacja Xopero ONE wymaga następujących uprawnień, aby bezpiecznie uzyskać dostęp do danych repozytoriów i zapewnić ich pełną ochronę:
Issues
Odczyt i modyfikacja issues w repozytoriach.
Pipelines
Dostęp do pipeline'ów budowania repozytoriów oraz konfiguracja ich zmiennych.
Ustawienia projektów
Odczyt i modyfikacja ustawień projektów w obszarach roboczych (workspaces).
Odczyt oraz przenoszenie repozytoriów w projektach obszaru roboczego.
Repozytoria i pull requesty
Zarządzanie repozytoriami.
Usuwanie repozytoriów.
Odczyt i modyfikacja repozytoriów oraz powiązanych z nimi pull requestów.
Zarządzanie runnerami
Dostęp do runnerów obszarów roboczych (workspaces) i repozytoriów oraz możliwość ich edycji.
Snippety
Odczyt i modyfikacja snippetów kodu.
Członkostwo w zespołach
Odczyt i modyfikacja informacji o członkostwie w zespole.
Obszary robocze (workspaces)
Dostęp do obszarów roboczych na potrzeby uwierzytelniania.
Dostęp i edycja obszarów roboczych oraz testów repozytoriów.
Webhooki
Odczyt i modyfikacja webhooków repozytoriów.
Wiki
Odczyt i modyfikacja wiki repozytoriów.
Każdy token API utworzony na potrzeby integracji platformy Bitbucket z Xopero ONE wymaga określenia odpowiednich zakresów uprawnień, które ograniczają dostęp do danych i definiują konkretne operacje, do których token jest upoważniony.
Do prawidłowego uruchamiania zadań backupu i odzyskiwania danych, token API musi zostać skonfigurowany z poniższymi wymaganymi uprawnieniami.
read:webhook:bitbucket (hooks)
read:user:bitbucket (wymagane do podpięcia organizacji)
read:repository:bitbucket (repozytoria, downloads, synchronizacja)
read:pullrequest:bitbucket (pull requesty)
read:pipeline:bitbucket (schedules)
read:pullrequest:bitbucket (pull requesty)
read:webhook:bitbucket (hooks)
read:issue:bitbucket (issues)
read:pipeline:bitbucket (variables, schedules, known hosts)
read:issue:bitbucket (issues)
read:wiki:bitbucket (wiki)
admin:repository:bitbucket (branch restriction rules, deployment keys, branching models)
read:workspace:bitbucket (repozytoria)
read:wiki:bitbucket (wiki)
write:wiki:bitbucket (wiki)
write:webhook:bitbucket (hooks)
write:ssh-key:bitbucket (deployment keys)
write:repository:bitbucket (repozytoria, downloads)
write:pullrequest:bitbucket (pull requesty)
write:pipeline:bitbucket (schedules)
write:issue:bitbucket (issues)
admin:pipeline:bitbucket (known hosts, variables)
admin:repository:bitbucket (repozytoria, schedules, deployment keys, advanced details, branching models, branch restrictions)
admin:project:bitbucket (projekt — czasami tworzenie jest wymagane do przywrócenia repozytorium)
read:repository:bitbucket (wymagane do synchronizacji, repozytoria)
read:user:bitbucket (wymagane do podpięcia organizacji, repozytoria)
Xopero ONE nie obsługuje tokenów API Bitbucketa bez określonych zakresów uprawnień (unscoped API tokens).
Przyznanie tokenowi wyłącznie minimalnych uprawnień może spowodować pominięcie niektórych metadanych (na przykład issues) w kopii zapasowej. Ponadto, uprawnienia tylko do odczytu są wystarczające do tworzenia backupu, jednak przywracanie danych wymaga uprawnień do zapisu, co wiąże się z koniecznością wygenerowania nowego tokena z rozszerzonymi uprawnieniami na potrzeby procedury odzyskiwania danych. Aby uniknąć pominięcia danych w kopii zapasowej oraz zapewnić ich płynne i natychmiastowe odzyskiwanie, zaleca się wybranie wszystkich wymaganych uprawnień podczas tworzenia tokena API dla Bitbucketa.