Version: Weekly Build
Git-Provider
Konfiguriere Git-Provider-Integrationen unter codesphere.gitProviders in
config.yaml. Füge für jeden aktivierten Provider die entsprechende
clientId und clientSecret zu deiner Secrets-Datei prod.vault.yaml
hinzu; siehe
Vault-Secrets des Private-Cloud-Installers.
Allgemeine Struktur für jeden Provider
# providerName z. B. github, gitlab
# providerName:
# enabled: true # oder false
# url: "Basis-URL des Providers"
# api:
# baseUrl: "API-Basis-URL"
# oauth:
# issuer: "OAuth-Issuer-URL"
# authorizationEndpoint: "OAuth-Autorisierungs-URL"
# tokenEndpoint: "OAuth-Token-URL"
# # Weitere providerspezifische OAuth-Einstellungen wie scope, clientAuthMethod
Zugangsdaten erzeugen (Beispiele)
GitLab:
- Gehe zu deiner GitLab-Gruppe (oder den Benutzereinstellungen für eine App auf Benutzerebene) > Settings > Applications.
- Erstelle eine neue Anwendung (z. B. "Codesphere Git Integration").
- Redirect URI / Callback URL:
https://<codesphere.domain>/ide/auth/gitlab/callback(ersetze<codesphere.domain>durch deine Codesphere-Domain). - Scopes: Wähle
api,read_repository,write_repository. (Stelle sicher, dass auchopenid,profile,emailverfügbar bzw. ausgewählt sind, falls für Nutzerprofilinformationen benötigt.) - Speichere die Anwendung. Du erhältst eine "Application ID"
(
gitlabAppClientId) und ein "Secret" (gitlabAppClientSecret).
GitHub:
- Gehe zu den Organisationseinstellungen deiner GitHub-Organisation > Developer settings > GitHub Apps > New GitHub App.
- Application name: z. B. "Codesphere Git Integration"
- Homepage URL:
https://<your-codesphere.domain> - Authorization callback URL:
https://<your-codesphere.domain>/ide/auth/github/callback - Du erhältst eine "Client ID" (
githubAppsClientId) und generierst ein "Client Secret" (githubAppsClientSecret). - Optional kannst du ein Bild als Logo hochladen.
Bitbucket (Server/Data Center — typischerweise Application Links für OAuth 1.0a oder OAuth 2.0, falls unterstützt):
- Admin Settings > System > Application Links.
- Erstelle einen neuen Link. Wähle "External Application", "Incoming".
- Redirect URL:
https://<codesphere.domain>/ide/auth/bitbucket/callback - Berechtigungen: Repository Lese-/Schreibzugriff.
- Du erhältst einen "Consumer Key" (
bitbucketAppsClientId) und ein "Consumer Secret" (bitbucketAppsClientSecret) oder Ähnliches, je nach OAuth-Version.
Azure DevOps:
- Registriere eine Anwendung in Azure Active Directory.
- Redirect URI:
https://<codesphere.domain>/ide/auth/azureDevOps/callback(stelle sicher, dass sie als Web-Redirect-URI hinzugefügt wird). - Notiere die "Application (client) ID" (
azureDevOpsAppClientId). - Gehe zu "Certificates & secrets" -> "New client secret", um
azureDevOpsAppClientSecretzu erzeugen. Setze eine Erinnerung, dieses Secret zu rotieren, da es ein Ablaufdatum hat. - API-Berechtigungen: Füge Berechtigungen für "Azure DevOps" ->
user_impersonationhinzu und stelle sicher, dassvso.code_fullim Scope inconfig.yamlenthalten ist.
Denke daran, diese Client-IDs und Secrets in deine prod.vault.yaml
einzutragen und sie zu verschlüsseln. Beispiel-Secret-Namen:
githubAppsClientId,githubAppsClientSecretgitlabAppClientId,gitlabAppClientSecretbitbucketAppsClientId,bitbucketAppsClientSecretazureDevOpsAppClientId,azureDevOpsAppClientSecret