View a markdown version of this page

Contraseña, token de API o token de acceso de la aplicación Bitbucket - AWS CodeBuild

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Contraseña, token de API o token de acceso de la aplicación Bitbucket

Las contraseñas de las aplicaciones de Bitbucket están en desuso

Atlassian ha dejado en desuso las contraseñas de las aplicaciones de Bitbucket en favor de los tokens de API. Para seguir utilizando la autenticación básica CodeBuild, crea un token de API en la configuración de tu cuenta de Atlassian. Cuando lo conectes a CodeBuild, utiliza la dirección de correo electrónico asociada a tu cuenta de Atlassian como nombre de usuario. CodeBuild utiliza automáticamente las credenciales correctas para las operaciones de Git y las llamadas a la API de Bitbucket.

Para obtener más información, consulta Cómo usar los tokens de API en el sitio web de Atlassian.

Rotación de los tokens OAuth de Bitbucket

Si utilizas las credenciales OAuth de Bitbucket, te recomendamos migrar a. Conexiones de aplicación de Bitbucket Para obtener información sobre los cambios necesarios para seguir utilizando OAuth con Secrets Manager, consulte. Aplicación OAuth de Bitbucket

Requisitos previos

Antes de empezar, debes añadir los ámbitos de permiso adecuados a la contraseña, el token de API o el token de acceso de tu aplicación de Bitbucket.

En el caso de Bitbucket, la contraseña de tu aplicación, el token de API o el token de acceso deben tener los siguientes ámbitos.

  • repository:read: Concede acceso de lectura a todos los repositorios a los que tiene acceso el usuario de autorización.

  • pullrequest:read: Concede acceso de lectura a las solicitudes de extracción. Si su proyecto tiene un webhook de Bitbucket, entonces la contraseña de su aplicación o el token de acceso debe tener este ámbito.

  • webhook: Concede acceso a webhooks. Si su proyecto tiene una operación de webhook, entonces la contraseña de su aplicación o el token de acceso debe tener este ámbito.

  • cuenta: otorga acceso de lectura a la información de la cuenta del usuario.

Para obtener más información, consulte Scopes for Bitbucket Cloud REST API y OAuth on Bitbucket Cloud en el sitio web de Bitbucket.

Connect Bitbucket con una contraseña de aplicación o un token de API (consola)

Para usar la consola para conectar tu proyecto a Bitbucket mediante una contraseña de aplicación o un token de API, haz lo siguiente al crear un proyecto. Para obtener información, consulte Creación de un proyecto de compilación (consola).

nota

Si utilizas un token de API, introduce la dirección de correo electrónico asociada a tu cuenta de Atlassian como nombre de usuario.

  1. En Source provider (Proveedor de código fuente), elija Bitbucket.

  2. En Credencial, realice una de las siguientes acciones:

    • Elija utilizar credenciales de cuenta para aplicar la credencial de origen predeterminada de su cuenta a todos los proyectos.

      1. Si no está conectado a Bitbucket, elija Administrar la credencial de cuenta.

      2. Para el tipo de credencial, elige el token de API (que anteriormente se mostraba como contraseña de la aplicación).

    • Si ha elegido utilizar credenciales de nivel de cuenta para Servicio, elija qué servicio desea usar para almacenar el token y haga lo siguiente:

      1. Si decide usar Secrets Manager, puede elegir entre usar una conexión de secreto existente o crear un secreto nuevo y elegir Guardar. Para obtener más información sobre cómo crear un secreto nuevo, consulte Creación y almacenamiento de un token en un secreto de Secrets Manager.

      2. Si decides usarlo CodeBuild, introduce tu nombre de usuario y contraseña de la aplicación de Bitbucket y, a continuación, selecciona Guardar. Para un token de API de Bitbucket, introduce la dirección de correo electrónico y el token de API de tu cuenta de Atlassian en su lugar.

    • Seleccione Usar credenciales de anulación solo para este proyecto para utilizar una credencial de origen personalizada para anular la configuración de credencial de la cuenta.

      1. En la lista de credenciales rellenada, elige una de las opciones de la contraseña de la aplicación o del token de API.

      2. También puede crear una nueva conexión de contraseña de aplicación o token de API seleccionando el enlace de creación de conexión en la descripción.

Conexión de Bitbucket con un token de acceso (consola)

Si quiere utilizar la consola para conectar el proyecto a Bitbucket con un token de acceso, haga lo siguiente a la hora de crear un proyecto. Para obtener información, consulte Creación de un proyecto de compilación (consola).

  1. En Source provider (Proveedor de código fuente), elija Bitbucket.

  2. En Credencial, realice una de las siguientes acciones:

    • Elija utilizar credenciales de cuenta para aplicar la credencial de origen predeterminada de su cuenta a todos los proyectos.

      1. Si no está conectado a Bitbucket, elija Administrar la credencial de cuenta.

      2. En Tipo de credencial, elija Token de acceso personal.

    • Si ha elegido utilizar credenciales de nivel de cuenta para Servicio, elija qué servicio desea usar para almacenar el token y haga lo siguiente:

      1. Si decide usar Secrets Manager, puede elegir entre usar una conexión de secreto existente o crear un secreto nuevo y elegir Guardar. Para obtener más información sobre cómo crear un secreto nuevo, consulte Creación y almacenamiento de un token en un secreto de Secrets Manager.

      2. Si decides usarlo CodeBuild, introduce tu token de acceso personal de Bitbucket y, a continuación, selecciona Guardar.

    • Seleccione Usar credenciales de anulación solo para este proyecto para utilizar una credencial de origen personalizada para anular la configuración de credencial de la cuenta.

      1. En la lista de credenciales rellenada, elija una de las opciones de Token de acceso personal.

      2. También puede crear un nuevo token de acceso personal seleccionando crear una nueva conexión de token de acceso personal en la descripción.

Conexión de Bitbucket con una contraseña de aplicación o token de acceso (CLI)

Sigue estos pasos para usar el y conectar tu proyecto AWS CLI a Bitbucket mediante una contraseña de aplicación o un token de acceso. Para obtener información sobre cómo usar el AWS CLI with AWS CodeBuild, consulta laReferencia de la línea de comandos.

  1. Ejecute el comando import-source-credentials:

    aws codebuild import-source-credentials --generate-cli-skeleton

    JSON-formatted los datos aparecen en la salida. Copie los datos a un archivo (por ejemploimport-source-credentials.json) en una ubicación del equipo o instancia local en la que AWS CLI esté instalado. Modifique los datos copiados como se indica a continuación y guarde los resultados.

    { "serverType": "BITBUCKET", "authType": "auth-type", "shouldOverwrite": "should-overwrite", "token": "token", "username": "username" }

    Sustituya lo siguiente:

    • server-type: valor obligatorio. El proveedor de código fuente utilizado para esta credencial. Los valores válidos son GITHUB, BITBUCKET, GITHUB_ENTERPRISE, GITLAB y GITLAB_SELF_MANAGED.

    • auth-type: Valor obligatorio. El tipo de autenticación que se utiliza para conectarse a un repositorio. Los valores válidos son OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS y SECRETS_MANAGER. Para GitHub, solo se permite PERSONAL_ACCESS_TOKEN. BASIC_AUTH solo está permitido con la contraseña de la aplicación Bitbucket o el token de API.

    • should-overwrite: valor opcional. Establézcalo en false para impedir que se sobrescriban las credenciales de origen del repositorio. Establézcalo en true para sobrescribir las credenciales de origen del repositorio. El valor predeterminado es true.

    • token: Valor obligatorio. En el GitHub caso de GitHub Enterprise Server, este es el token de acceso personal. En el caso de Bitbucket, se trata del token de acceso personal, la contraseña de la aplicación o el token de API. Para el tipo de autenticación CODECONNECTIONS, es el ARN de la conexión. Para el tipo de autenticación SECRETS_MANAGER, es el ARN del secreto.

    • username: valor opcional. Este parámetro se omite para GitHub los proveedores de origen de GitHub Enterprise Server. En el caso de la contraseña de una aplicación de Bitbucket, este es tu nombre de usuario de Bitbucket. En el caso de un token de API de Bitbucket, esta es la dirección de correo electrónico asociada a tu cuenta de Atlassian.

  2. Para conectar tu cuenta con una contraseña de aplicación, un token de API o un token de acceso, cambia al directorio que contiene el import-source-credentials.json archivo que guardaste en el paso 1 y vuelve a ejecutar el import-source-credentials comando.

    aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.json

    JSON-formatted los datos aparecen en la salida con un nombre de recurso de Amazon (ARN).

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }
    nota

    Si ejecuta el comando import-source-credentials con el mismo tipo de servidor y tipo de autorización una segunda vez, se actualiza el token de acceso almacenado.

    Una vez que su cuenta esté conectada con una contraseña de aplicación o un token de API, podrá utilizarlos create-project para crear su CodeBuild proyecto. Para obtener más información, consulte Crear un proyecto de compilación (AWS CLI).

  3. Para ver las contraseñas de aplicación o los tokens de acceso conectados, ejecute el comando list-source-credentials.

    aws codebuild list-source-credentials

    Aparece un JSON-formatted sourceCredentialsInfos objeto en la salida:

    { "sourceCredentialsInfos": [ { "authType": "auth-type", "serverType": "BITBUCKET", "arn": "arn" } ] }

    El sourceCredentialsObject contiene una lista de información de credenciales de código fuente conectado:

    • El authType es el tipo de autenticación que utilizan las credenciales. Este valor puede ser OAUTH, BASIC_AUTH, PERSONAL_ACCESS_TOKEN, CODECONNECTIONS o SECRETS_MANAGER.

    • El serverType es el tipo de proveedor de código fuente. Este valor puede ser GITHUB, GITHUB_ENTERPRISE, BITBUCKET, GITLAB o GITLAB_SELF_MANAGED.

    • El arn es el ARN del token.

  4. Para desconectarse de un proveedor de origen y eliminar sus tokens de acceso o contraseña de aplicación, ejecute el comando delete-source-credentials con su ARN.

    aws codebuild delete-source-credentials --arn arn-of-your-credentials

    JSON-formatted los datos se devuelven con un ARN de las credenciales eliminadas.

    { "arn": "arn:aws:codebuild:region:account-id:token/server-type" }