

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kata sandi aplikasi Bitbucket, token API, atau token akses
<a name="access-tokens-bitbucket"></a>

**Kata sandi aplikasi Bitbucket tidak digunakan lagi**  
Atlassian telah menghentikan kata sandi aplikasi Bitbucket demi token API. Untuk terus menggunakan otentikasi dasar CodeBuild, buat token API di setelan akun Atlassian Anda. Saat Anda menghubungkannya CodeBuild, gunakan alamat email yang terkait dengan akun Atlassian Anda sebagai nama pengguna. CodeBuild secara otomatis menggunakan kredenSIAL yang benar untuk operasi Git dan panggilan API Bitbucket.  
Untuk informasi selengkapnya, lihat [ Menggunakan token API ](https://support.atlassian.com/bitbucket-cloud/docs/using-api-tokens/) di situs web Atlassian.

**Rotasi token OAuth Bitbucket**  
Jika Anda menggunakan kredenSIAL Bitbucket OAuth, kami sarankan untuk bermigrasi ke. [Koneksi Aplikasi Bitbucket](connections-bitbucket-app.md) Untuk informasi tentang perubahan yang diperlukan saat Anda terus menggunakan OAuth dengan Manajer Rahasia, lihat. [Aplikasi Bitbucket OAuth](oauth-app-bitbucket.md)

## Prasyarat
<a name="access-tokens-bitbucket-prerequisites"></a>

Sebelum memulai, Anda harus menambahkan cakupan izin yang tepat ke kata sandi aplikasi Bitbucket, token API, atau token akses Anda. 

Untuk Bitbucket, kata sandi aplikasi, token API, atau token akses Anda harus memiliki cakupan berikut. 
+ **repository:read**: Memberikan akses baca ke semua repositori tempat pengguna otorisasi memiliki akses. 
+ **pullrequest:read**: Memberikan akses baca ke permintaan tarik. Jika proyek Anda memiliki webhook Bitbucket, maka kata sandi aplikasi atau token akses Anda harus memiliki cakupan ini. 
+ **webhook**: Memberikan akses ke webhook. Jika project Anda memiliki operasi webhook, maka kata sandi aplikasi atau token akses Anda harus memiliki cakupan ini. 
+ **akun**: Memberikan akses baca ke informasi akun pengguna.

Untuk informasi selengkapnya, lihat C [ akupan untuk Bitbucket Cloud REST API ](https://developer.atlassian.com/cloud/bitbucket/bitbucket-cloud-rest-api-scopes/) dan [ OAuth di Bitbucket Cloud ](https://confluence.atlassian.com/bitbucket/oauth-on-bitbucket-cloud-238027431.html) di situs web Bitbucket.

## Hubungkan Bitbucket dengan kata sandi aplikasi atau token API (konsol)
<a name="access-tokens-bitbucket-password-console"></a>

Untuk menggunakan konsol untuk menghubungkan proyek Anda ke Bitbucket menggunakan kata sandi aplikasi atau token API, lakukan hal berikut saat Anda membuat proyek. Untuk informasi, lihat [Membuat proyek build (konsol)](create-project.md#create-project-console). 

**catatan**  
Jika Anda menggunakan token API, masukkan alamat email yang terkait dengan akun Atlassian Anda sebagai nama pengguna.

1. Untuk ** Penyedia Sumber**, pilih ** Bitbucket**. 

1. Untuk ** Credential**, lakukan salah satu hal berikut:
   + Pilih untuk menggunakan kredenSIAL akun untuk menerapkan kredenSIAL sumber default akun Anda ke semua proyek.

     1. Jika Anda tidak terhubung ke Bitbucket, pilih Kel ** ola kre ** densi akun.

     1. Untuk jenis ** kredensi**, pilih token ** API ** (sebelumnya ditampilkan sebagai kata sandi ** Aplikasi**).
   + Jika Anda memilih untuk menggunakan kredentif tingkat akun untuk ** Layanan**, pilih layanan mana yang ingin Anda gunakan untuk menyimpan token Anda dan lakukan hal berikut:

     1. Jika Anda memilih untuk menggunakan Manajer ** Rahasia**, Anda dapat memilih untuk menggunakan koneksi rahasia yang ada atau membuat rahasia baru, lalu pilih S ** impan**. Untuk informasi lebih lanjut tentang cara membuat rahasia baru, lihat[Buat dan simpan token di rahasia Manajer Rahasia](asm-create-secret.md).

     1. Jika Anda memilih untuk menggunakan ** CodeBuild**, masukkan nama pengguna Bitbucket dan kata sandi aplikasi Anda, lalu pilih S ** impan**. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.
   + Pilih ** Gunakan kredensi penggantian hanya untuk proyek ini ** untuk menggunakan kredensi sumber kustom untuk mengganti setelan kredensi akun Anda.

     1. Dari daftar kredensi yang diisi, pilih salah satu opsi di bawah Kata sandi ** aplikasi ** atau token ** ** API.

     1. Anda juga dapat membuat kata sandi aplikasi atau koneksi token API baru dengan memilih tautan buat koneksi di deskripsi.

## Hubungkan Bitbucket dengan token akses (konsol)
<a name="access-tokens-bitbucket-console"></a>

Untuk menggunakan konsol untuk menghubungkan proyek Anda ke Bitbucket menggunakan token akses, lakukan hal berikut saat Anda membuat proyek. Untuk informasi, lihat [Membuat proyek build (konsol)](create-project.md#create-project-console). 

1. Untuk ** Penyedia Sumber**, pilih ** Bitbucket**. 

1. Untuk ** Credential**, lakukan salah satu hal berikut:
   + Pilih untuk menggunakan kredenSIAL akun untuk menerapkan kredenSIAL sumber default akun Anda ke semua proyek.

     1. Jika Anda tidak terhubung ke Bitbucket, pilih Kel ** ola kre ** densi akun.

     1. Untuk ** Jenis kredensi**, pilih Token ** akses ** pribadi.
   + Jika Anda memilih untuk menggunakan kredentif tingkat akun untuk ** Layanan**, pilih layanan mana yang ingin Anda gunakan untuk menyimpan token Anda dan lakukan hal berikut:

     1. Jika Anda memilih untuk menggunakan Manajer ** Rahasia**, Anda dapat memilih untuk menggunakan koneksi rahasia yang ada atau membuat rahasia baru, lalu pilih S ** impan**. Untuk informasi lebih lanjut tentang cara membuat rahasia baru, lihat[Buat dan simpan token di rahasia Manajer Rahasia](asm-create-secret.md).

     1. Jika Anda memilih untuk menggunakan ** CodeBuild**, masukkan token akses pribadi Bitbucket Anda, lalu pilih S ** impan**.
   + Pilih ** Gunakan kredensi penggantian hanya untuk proyek ini ** untuk menggunakan kredensi sumber kustom untuk mengganti setelan kredensi akun Anda.

     1. Dari daftar kredensi yang diisi, pilih salah satu opsi di bawah Token ** akses ** pribadi.

     1. Anda juga dapat membuat token akses pribadi baru dengan memilih ** membuat koneksi token akses pribadi baru ** dalam deskripsi.

## Hubungkan Bitbucket dengan kata sandi aplikasi atau token akses (CLI)
<a name="access-tokens-bitbucket-cli"></a>

Ikuti langkah-langkah ini untuk menggunakan AWS CLI untuk menghubungkan proyek Anda ke Bitbucket menggunakan kata sandi aplikasi atau token akses. Untuk informasi tentang menggunakan AWS CLI with AWS CodeBuild, lihat[Referensi baris perintah](cmd-ref.md). 

1. Jalankan perintah **import-source-credentials**: 

   ```
   aws codebuild import-source-credentials --generate-cli-skeleton
   ```

   JSON-formatted data muncul di output. Salin data ke file (misalnya,`{{import-source-credentials.json}}`) di lokasi di komputer lokal atau instance tempat AWS CLI diinstal. Ubah data yang disalin sebagai berikut, dan simpan hasil Anda. 

   ```
   {
       "serverType": "BITBUCKET",
       "authType": "{{auth-type}}",
       "shouldOverwrite": "{{should-overwrite}}",
       "token": "{{token}}",
       "username": "{{username}}"
       }
   ```

   Ganti yang berikut ini: 
   + {{server-type}}: Nilai yang dibutuhkan. Penyedia sumber yang digunakan untuk kredensi ini. Nilai yang valid adalah GITHUB, BITBUCKET, GITHUB\_ENTERPRISE, GITLAB, dan GITLAB\_SELF\_MANAGED.
   + {{auth-type}}: Nilai yang dibutuhkan. Jenis otentikasi yang digunakan untuk terhubung ke repositori. Nilai yang valid adalah OAUTH, BASIC\_AUTH, PERSONAL\_ACCESS\_TOKEN, CODECONNECTIONS, dan SECRETS\_MANAGER. Untuk GitHub, hanya PERSONAL\_ACCESS\_TOKEN yang diizinkan. BASIC\_AUTH hanya diperbolehkan dengan kata sandi aplikasi Bitbucket atau token API.
   + {{should-overwrite}}: Nilai opsional. Setel `false` untuk mencegah penulisan ulang kredentif sumber repositori. Setel ke `true` untuk mengganti kredentif sumber repositori. Nilai default-nya adalah `true`.
   + {{token}}: Nilai yang dibutuhkan. Untuk GitHub atau Server GitHub Perusahaan, ini adalah token akses pribadi. Untuk Bitbucket, ini adalah token akses pribadi, kata sandi aplikasi, atau token API. Untuk CODECONNECTIONS tipe auth-type, ini adalah koneksi ARN. Untuk SECRETS\_MANAGER tipe auth-type, ini adalah ARN rahasia.
   + {{username}}: Nilai opsional. Parameter ini diabaikan untuk GitHub dan penyedia sumber Server GitHub Perusahaan. Untuk kata sandi aplikasi Bitbucket, ini adalah nama pengguna Bitbucket Anda. Untuk token API Bitbucket, ini adalah alamat email yang terkait dengan akun Atlassian Anda. 

1. Untuk menghubungkan akun Anda dengan kata sandi aplikasi, token API, atau token akses, beralih ke direktori yang berisi `import-source-credentials.json` file yang Anda simpan di langkah 1 dan jalankan **import-source-credentials** perintah lagi. 

   ```
   aws codebuild import-source-credentials --cli-input-json file://import-source-credentials.json
   ```

   JSON-formatted data muncul dalam output dengan Nama Sumber Daya Amazon (ARN). 

   ```
   {
       "arn": "arn:aws:codebuild:{{region}}:{{account-id}}:token/{{server-type}}"
       }
   ```
**catatan**  
Jika Anda menjalankan **import-source-credentials** perintah dengan jenis server dan jenis autentikasi yang sama untuk kedua kalinya, token akses yang disimpan diperbarui. 

   Setelah akun Anda terhubung dengan kata sandi aplikasi atau token API, Anda dapat menggunakannya `create-project` untuk membuat CodeBuild proyek Anda. Untuk informasi selengkapnya, lihat [Buat proyek build (AWS CLI)](create-project.md#create-project-cli). 

1. Untuk melihat kata sandi aplikasi yang terhubung atau token akses, jalankan **list-source-credentials** perintah. 

   ```
   aws codebuild list-source-credentials
   ```

   Sebuah JSON-formatted `sourceCredentialsInfos` objek muncul di output: 

   ```
   {
           "sourceCredentialsInfos": [
               {
                   "authType": "{{auth-type}}",
                   "serverType": "BITBUCKET", 
                   "arn": "{{arn}}"
               }
           ]
       }
   ```

   Ber `sourceCredentialsObject` isi daftar informasi kredenSIAL sumber yang terhubung: 
   + Ini `authType` adalah jenis otentikasi yang digunakan oleh kredenSIAL. Ini bisa`OAUTH`,`BASIC_AUTH`,`PERSONAL_ACCESS_TOKEN`,`CODECONNECTIONS`, atau`SECRETS_MANAGER`. 
   + Ini `serverType` adalah jenis penyedia sumber. Ini bisa`GITHUB`,`GITHUB_ENTERPRISE`,`BITBUCKET`,`GITLAB`, atau`GITLAB_SELF_MANAGED`. 
   + Ini `arn` adalah ARN dari token. 

1. Untuk memutuskan sambungan dari penyedia sumber dan menghapus kata sandi aplikasi atau token aksesnya, jalankan **delete-source-credentials** perintah dengan ARN-nya. 

   ```
   aws codebuild delete-source-credentials --arn {{arn-of-your-credentials}}
   ```

   JSON-formatted data dikembalikan dengan ARN dari kredenSIAL yang dihapus. 

   ```
   {
       "arn": "arn:aws:codebuild:{{region}}:{{account-id}}:token/{{server-type}}"
       }
   ```