Logo

Conectar o Bitbucket

O Bitbucket Cloud é um provedor de código completo na plataforma: pull requests, commits, aprovações, pipelines e deployments alimentam as mesmas métricas do GitHub (cycle time, DORA, throughput, review).

Como conectar#

A conexão usa um API token da sua conta Atlassian (com escopos limitados), o método de autenticação que a própria Atlassian recomenda para a API do Bitbucket.

  1. Crie o token em id.atlassian.com → Segurança → API tokens → Criar API token com escopos, selecionando o app Bitbucket.
  2. Marque os escopos de leitura listados abaixo (e os de webhook, se quiser tempo real).
  3. Vá em Integrações, clique em Conectar no card do Bitbucket e informe o e-mail da sua conta Atlassian e o API token.
  4. Selecione os repositórios que quer acompanhar e clique em Ativar. A sincronização do histórico começa em segundo plano; as métricas aparecem conforme os dados chegam.

Permissões (escopos do API token)#

EscopoPara quê
read:user:bitbucketIdentificar o usuário que conecta
read:workspace:bitbucketListar os workspaces
read:repository:bitbucketLer repositórios, commits e branches
read:pullrequest:bitbucketLer pull requests, aprovações e comentários
read:pipeline:bitbucketLer pipelines de CI (Bitbucket Pipelines) e deployments
read:webhook:bitbucket + write:webhook:bitbucket + delete:webhook:bitbucketCriar/remover o webhook de tempo real (opcional, opt-in)

Todas as permissões de dados são somente leitura: não há como escrever código com elas. A credencial é criptografada (AES-256) no banco. O token expira na data que você escolher ao criá-lo; ao expirar, a integração avisa e basta reconectar com um token novo.

Sobre linhas alteradas: o tamanho dos PRs vem do diffstat do Bitbucket (contagem de linhas por arquivo, sem conteúdo). O código-fonte nunca é armazenado.

O que é sincronizado#

Para cada repositório que você ativar, a plataforma importa:

  • Pull requests (com os timestamps de ciclo).
  • Aprovações e comentários (de diff e gerais).
  • Commits e arquivos alterados (só metadados).
  • Bitbucket Pipelines (CI): sucesso/falha e duração.
  • Deployments/environments (base para o DORA; environments marcados como Production contam como produção).

Issues do tracker nativo do Bitbucket não são sincronizadas: a Atlassian está aposentando o recurso. Para a tela de Projeto, conecte o Jira, que é o tracker recomendado para times de Bitbucket.

Webhooks (atualização em tempo real)#

Os webhooks do Bitbucket são opcionais e opt-in: ao ativar o modo tempo real, a plataforma cria o webhook do repositório para você (é a única escrita que fazemos: uma configuração, nunca código) e o remove ao desconectar. Cada entrega é validada por token secreto e assinatura HMAC. PRs, aprovações, comentários e pushes chegam em segundos; pipelines e deployments seguem pela sincronização periódica (o Bitbucket não emite webhook para eles).

Próximos passos#