View a markdown version of this page

Bitbucket OAuth 应用程序 - AWS CodeBuild

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Bitbucket OAuth 应用程序

Bitbucket OAuth 代币轮换所需的操作

Atlassian 现在对 Bitbucket OAuth 强制使用一次性轮换刷新令牌。我们建议迁移到Bitbucket 应用程序连接,这样可以完全省去令牌管理。有关迁移的说明,请参阅迁移到 AWS CodeConnections (推荐)

如果你想继续使用 OAuth 和 Secrets Manager,请为你的 CodeBuild 服务角色添加secretsmanager:PutSecretValue权限。有关更多信息,请参阅 密钥 Manager-stored 凭证所需的操作

如果您使用该 CodeBuild-managed 选项,则无需进行任何更改。 CodeBuild 自动处理代币轮换。

使用 OAuth 连接 Bitbucket(控制台)

要在控制台中使用 OAuth 应用程序将您的项目连接到 Bitbucket,请在创建项目时执行以下操作。有关信息,请参阅创建构建项目(控制台)

  1. 对于源提供商,选择 Bitbucket

  2. 对于凭证,执行以下操作之一:

    • 选择使用账户凭证将您账户的默认源凭证应用于所有项目。

      1. 如果未连接到 Bitbucket,请选择管理账户凭证

      2. 对于凭证类型,选择 OAuth 应用程序

    • 如果您选择为服务使用账户级别凭证,请选择要用于存储令牌的服务,然后执行以下操作:

      1. 如果您选择使用 Secrets Manager,则可以选择使用现有密钥连接或创建新密钥,然后选择保存。有关创建新密钥的更多信息,请参阅在 Secrets Manager 密钥中创建和存储令牌

      2. 如果您选择使用CodeBuild然后选择保存

    • 选择仅为此项目使用覆盖凭证,以便使用自定义源凭证来覆盖账户的凭证设置。

      1. 从填充的凭证列表中,选择 OAuth 应用程序下的选项之一。

      2. 您也可以通过在描述中选择创建新的 Oauth 应用程序令牌连接来创建新的 OAuth 应用程序令牌。

要查看您的授权 OAuth 应用程序,请导航到 Bitbucket 上的应用程序授权,并确认已列出名为 AWS CodeBuild (region) 的应用程序。