Intégrations
Les intégrations relient un board Stib à une source de travail externe. Configurez les identifiants fournisseur au niveau serveur, puis attachez intégration et mapping au board concerné.
Fournisseurs
La couche actuelle comprend :
| Fournisseur | Source |
|---|---|
| GitHub | Issues et pull requests |
| Azure DevOps | Work items |
| Jira | Issues et epics |
| Linear | Issues et projets |
| BMAD | Artefacts BMAD locaux, sans identifiant distant |
| Personnalisé | API REST décrite manuellement ou importée depuis OpenAPI |
La disponibilité peut dépendre du plan de licence et de la configuration serveur.
Parcours de configuration
- Ouvrez Paramètres → Serveur → Intégrations et créez une connexion.
- Saisissez endpoint/compte et l’identifiant le plus limité possible.
- Testez la connexion.
- Ouvrez les paramètres d’intégration du board cible.
- Choisissez le conteneur externe (dépôt, projet, workspace…).
- Mappez états/champs externes vers colonnes et champs Stib.
- Choisissez import manuel ou automatique puis prévisualisez avant la synchronisation.
Une définition d’intégration peut exister sans être attachée à tous les boards.
Import et synchronisation
Les cartes importées conservent identifiant et lien externes. Stib suit la synchronisation et signale conflits ou opérations non prises en charge. Décidez quelle source fait autorité pour chaque champ ; un flux bidirectionnel ambigu peut osciller ou écraser l’intention de l’utilisateur.
Les webhooks accélèrent les mises à jour entrantes ; une synchro planifiée/manuelle réconcilie les événements manqués. Les modifications sortantes dépendent des capacités et mappings du fournisseur.
Fournisseurs REST personnalisés
Un fournisseur personnalisé définit URL de base, authentification, endpoints, pagination, formes liste/détail, chemins de champs et mappings d’état. L’authentification peut utiliser clé API en en-tête, Basic, en-têtes/paramètres explicites et une option Bearer présentée sous forme OAuth. Cette dernière envoie actuellement le secret client enregistré directement comme jeton Bearer ; Stib n’effectue pas encore un échange complet de jeton OAuth 2.0 pour les fournisseurs personnalisés.
Utilisez test et prévisualisation contre des endpoints non destructifs. Une description OpenAPI importée n’est qu’un point de départ : vérifiez opération, pagination et champs manuellement.
Sécurité réseau
Stib bloque par défaut les cibles loopback/privées pour réduire le risque SSRF. STIB_ALLOW_PRIVATE_URLS=1 élargit l’accès pour un déploiement LAN volontaire et ne doit pas être activé sur un serveur multi-tenant ou exposé sans contrôles réseau supplémentaires.
Stockez les secrets dans le formulaire, pas dans les templates de mapping. Les en-têtes personnalisés sont chiffrés et leurs valeurs enregistrées restent cachées. Faites la rotation via le flux d’édition puis retestez.
Dépannage
Vérifiez test de connexion, état, mapping du board, logs serveur, audit, permissions/quotas fournisseur, livraison webhook et vue DNS/réseau du serveur. Une URL joignable depuis le client bureau peut ne pas l’être depuis le conteneur serveur.
Suite : Pipeline et automatisation et Audit et collaboration.