Conectar o Bitbucket
O Bitbucket Cloud é um provedor de código completo na plataforma: pull requests, commits, aprovações, pipelines e deployments alimentam as mesmas métricas do GitHub (cycle time, DORA, throughput, review).
Como conectar#
A conexão usa um API token da sua conta Atlassian (com escopos limitados), o método de autenticação que a própria Atlassian recomenda para a API do Bitbucket.
- Crie o token em id.atlassian.com → Segurança → API tokens → Criar API token com escopos, selecionando o app Bitbucket.
- Marque os escopos de leitura listados abaixo (e os de webhook, se quiser tempo real).
- Vá em Integrações, clique em Conectar no card do Bitbucket e informe o e-mail da sua conta Atlassian e o API token.
- Selecione os repositórios que quer acompanhar e clique em Ativar. A sincronização do histórico começa em segundo plano; as métricas aparecem conforme os dados chegam.
Permissões (escopos do API token)#
| Escopo | Para quê |
|---|---|
read:user:bitbucket | Identificar o usuário que conecta |
read:workspace:bitbucket | Listar os workspaces |
read:repository:bitbucket | Ler repositórios, commits e branches |
read:pullrequest:bitbucket | Ler pull requests, aprovações e comentários |
read:pipeline:bitbucket | Ler pipelines de CI (Bitbucket Pipelines) e deployments |
read:webhook:bitbucket + write:webhook:bitbucket + delete:webhook:bitbucket | Criar/remover o webhook de tempo real (opcional, opt-in) |
Todas as permissões de dados são somente leitura: não há como escrever código com elas. A credencial é criptografada (AES-256) no banco. O token expira na data que você escolher ao criá-lo; ao expirar, a integração avisa e basta reconectar com um token novo.
Sobre linhas alteradas: o tamanho dos PRs vem do diffstat do Bitbucket (contagem de linhas por arquivo, sem conteúdo). O código-fonte nunca é armazenado.
O que é sincronizado#
Para cada repositório que você ativar, a plataforma importa:
- Pull requests (com os timestamps de ciclo).
- Aprovações e comentários (de diff e gerais).
- Commits e arquivos alterados (só metadados).
- Bitbucket Pipelines (CI): sucesso/falha e duração.
- Deployments/environments (base para o DORA; environments marcados como Production contam como produção).
Issues do tracker nativo do Bitbucket não são sincronizadas: a Atlassian está aposentando o recurso. Para a tela de Projeto, conecte o Jira, que é o tracker recomendado para times de Bitbucket.
Webhooks (atualização em tempo real)#
Os webhooks do Bitbucket são opcionais e opt-in: ao ativar o modo tempo real, a plataforma cria o webhook do repositório para você (é a única escrita que fazemos: uma configuração, nunca código) e o remove ao desconectar. Cada entrega é validada por token secreto e assinatura HMAC. PRs, aprovações, comentários e pushes chegam em segundos; pipelines e deployments seguem pela sincronização periódica (o Bitbucket não emite webhook para eles).