Bitbucket
Tylko Data Center — Atlassian Cloud nie udostępnia endpointu, który
odczytuje ta sonda. Odczytuje GET /rest/applinks/1.0/manifest, ten sam
manifest Application Links, który udostępnia każdy produkt Atlassian Data
Center — anonimowo, dlatego jest używany zamiast /rest/api/2/serverInfo.
targets: - id: bitbucket-main product: bitbucket address: https://bitbucket.example.comUwierzytelnianie
Dział zatytułowany „Uwierzytelnianie”Opcjonalne — manifest można odczytać bez poświadczeń. Jeśli mimo to
uwierzytelnianie jest preferowane, akceptowane są none, basic
i bearer.
Weryfikacja tożsamości producenta
Dział zatytułowany „Weryfikacja tożsamości producenta”<typeId> z manifestu jest porównywany z wartością oczekiwaną przez
product: bitbucket. Własny manifest Bitbucket nadal przedstawia się
jako stash — dawna nazwa sprzed rebrandingu Atlassian — więc
typeId: stash jest tu poprawne i oczekiwane; to odpowiedź producenta,
a nie osobliwość enodia. Adres URL, który okazuje się prowadzić do Jiry
lub Confluence, nadal kończy się wyraźnym błędem, zamiast zostać zapisanym
jako nieprawdziwy fakt.
Zobacz też produkty pokrewne stosujące tę samą konwencję manifestu:
Jira,
Confluence,
Bamboo.
Rejestrowane pola
Dział zatytułowany „Rejestrowane pola”versionextra.buildNumber,extra.typeId—typeIdbędzie miało wartośćstash, a niebitbucket
Korelacja CVE
Dział zatytułowany „Korelacja CVE”Dopasowywany do NVD i BDU FSTEC, gdy skonfigurowano blok cve:.
Resolver cyklu życia
Dział zatytułowany „Resolver cyklu życia”endoflife:bitbucket.