Skip to content

Intégrations

Les intégrations relient un board Stib à une source de travail externe. Configurez les identifiants fournisseur au niveau serveur, puis attachez intégration et mapping au board concerné.

Fournisseurs

La couche actuelle comprend :

FournisseurSource
GitHubIssues et pull requests
Azure DevOpsWork items
JiraIssues et epics
LinearIssues et projets
BMADArtefacts BMAD locaux, sans identifiant distant
PersonnaliséAPI REST décrite manuellement ou importée depuis OpenAPI

La disponibilité peut dépendre du plan de licence et de la configuration serveur.

Parcours de configuration

  1. Ouvrez Paramètres → Serveur → Intégrations et créez une connexion.
  2. Saisissez endpoint/compte et l’identifiant le plus limité possible.
  3. Testez la connexion.
  4. Ouvrez les paramètres d’intégration du board cible.
  5. Choisissez le conteneur externe (dépôt, projet, workspace…).
  6. Mappez états/champs externes vers colonnes et champs Stib.
  7. Choisissez import manuel ou automatique puis prévisualisez avant la synchronisation.

Une définition d’intégration peut exister sans être attachée à tous les boards.

Import et synchronisation

Les cartes importées conservent identifiant et lien externes. Stib suit la synchronisation et signale conflits ou opérations non prises en charge. Décidez quelle source fait autorité pour chaque champ ; un flux bidirectionnel ambigu peut osciller ou écraser l’intention de l’utilisateur.

Les webhooks accélèrent les mises à jour entrantes ; une synchro planifiée/manuelle réconcilie les événements manqués. Les modifications sortantes dépendent des capacités et mappings du fournisseur.

Fournisseurs REST personnalisés

Un fournisseur personnalisé définit URL de base, authentification, endpoints, pagination, formes liste/détail, chemins de champs et mappings d’état. L’authentification peut utiliser clé API en en-tête, Basic, en-têtes/paramètres explicites et une option Bearer présentée sous forme OAuth. Cette dernière envoie actuellement le secret client enregistré directement comme jeton Bearer ; Stib n’effectue pas encore un échange complet de jeton OAuth 2.0 pour les fournisseurs personnalisés.

Utilisez test et prévisualisation contre des endpoints non destructifs. Une description OpenAPI importée n’est qu’un point de départ : vérifiez opération, pagination et champs manuellement.

Sécurité réseau

Stib bloque par défaut les cibles loopback/privées pour réduire le risque SSRF. STIB_ALLOW_PRIVATE_URLS=1 élargit l’accès pour un déploiement LAN volontaire et ne doit pas être activé sur un serveur multi-tenant ou exposé sans contrôles réseau supplémentaires.

Stockez les secrets dans le formulaire, pas dans les templates de mapping. Les en-têtes personnalisés sont chiffrés et leurs valeurs enregistrées restent cachées. Faites la rotation via le flux d’édition puis retestez.

Dépannage

Vérifiez test de connexion, état, mapping du board, logs serveur, audit, permissions/quotas fournisseur, livraison webhook et vue DNS/réseau du serveur. Une URL joignable depuis le client bureau peut ne pas l’être depuis le conteneur serveur.

Suite : Pipeline et automatisation et Audit et collaboration.