Apidog dapat terhubung ke tenant residensi data GitHub Enterprise Cloud yang di-hosting pada domain *.ghe.com khusus. Setelah Administrator Organisasi mengonfigurasi tenant dan Aplikasi OAuth, pengguna proyek yang berwenang dapat menghubungkan repositori dan menggunakan alur kerja impor, pencadangan, dan sinkronisasi OpenAPI yang didukung.
Integrasi ini untuk tenant SaaS residensi data GitHub Enterprise Cloud. Ini tidak mendukung GitHub Enterprise Server atau domain GitHub khusus lainnya.
Sebelum Anda memulai
Anda memerlukan:
- organisasi Apidog Enterprise dengan akses ke integrasi
- izin Administrator Organisasi di Apidog
- tenant residensi data GitHub Enterprise Cloud pada domain
*.ghe.comroot, sepertihttps://company.ghe.com - izin untuk membuat Aplikasi OAuth pada tenant tersebut
- akses ke organisasi, repositori, dan cabang GitHub yang ingin Anda hubungkan
Pengguna yang menghubungkan repositori juga harus memiliki izin koneksi Git tingkat proyek yang relevan di Apidog.
Langkah 1: Buat Aplikasi OAuth di tenant GHE.com
- Masuk ke tenant GHE.com organisasi Anda.
- Buka pengaturan Aplikasi OAuth.
- Buat Aplikasi OAuth baru.
- Masukkan nama aplikasi yang mudah diidentifikasi.
- Atur URL beranda menjadi:
https://apidog.com - Atur URL callback otorisasi menjadi:
https://api.apidog.com/passport/github/callback - Daftarkan Aplikasi OAuth.
- Salin Client ID.
- Buat dan salin Client Secret dengan aman.
URL callback harus sama persis dengan URL Apidog yang didokumentasikan.
Simpan Client Secret di sistem manajemen rahasia Anda yang disetujui. Jangan letakkan di tangkapan layar, tiket, atau dokumen bersama.
Langkah 2: Konfigurasi tenant GHE.com di Apidog
Hanya Administrator Organisasi yang dapat mengonfigurasi atau menghapus integrasi ini.
- Buka organisasi Apidog.
- Pergi ke Pengaturan Organisasi.
- Buka Integrasi GitHub.
- Temukan Residensi Data GitHub Enterprise Cloud dan pilih Konfigurasi.
- Masukkan URL host GHE.com, misalnya
https://company.ghe.com. - Pilih Aplikasi OAuth sebagai metode otentikasi.
- Masukkan Client ID Aplikasi OAuth.
- Masukkan Client Secret Aplikasi OAuth.
- Simpan konfigurasi.
Konfigurasikan host tenant dan kredensial Aplikasi OAuth di tingkat organisasi.
Setelah menyimpan, Apidog menampilkan URL host yang dikonfigurasi. Client Secret tidak ditampilkan atau diisi ulang lagi.
Ketika mengedit konfigurasi di kemudian hari, membiarkan kolom Client Secret kosong akan mempertahankan rahasia yang ada. Masukkan nilai baru hanya saat merotasinya.
Langkah 3: Hubungkan repositori dari proyek Apidog
Setelah konfigurasi tingkat organisasi selesai:
- buka proyek Apidog yang diperlukan;
- mulai koneksi Git atau alur kerja impor Git;
- pilih GitHub Enterprise Cloud;
- lanjutkan ke halaman otorisasi di tenant GHE.com yang dikonfigurasi;
- masuk dan otorisasi Aplikasi OAuth;
- pilih organisasi GitHub;
- pilih repositori dan cabang;
- selesaikan koneksi.
Otorisasi dilakukan pada tenant GHE.com yang dikonfigurasi, bukan pada github.com standar.
Jika organisasi atau repositori yang diharapkan hilang, periksa akses akun GitHub dan otorisasi Aplikasi OAuth sebelum mengubah pengaturan organisasi Apidog.
Langkah 4: Impor file OpenAPI
Untuk mengimpor file OpenAPI atau Swagger dari repositori yang terhubung:
- mulai alur kerja impor di proyek Apidog;
- pilih OpenAPI/Swagger;
- pilih Repositori Git;
- pilih organisasi GitHub, repositori, cabang, dan file;
- pilih Lanjutkan;
- pilih Modul target yang sudah ada atau buat yang baru;
- selesaikan impor;
- tinjau titik akhir dan skema yang diimpor sebelum menerima hasilnya.
Pilih repositori, cabang, dan file spesifikasi yang diperlukan oleh proyek.
Gunakan proyek non-produksi untuk impor pertama, terutama jika modul target sudah berisi definisi API.
Langkah 5: Pilih alur kerja sinkronisasi berkelanjutan
Koneksi repositori dapat mendukung berbagai alur kerja. Pilih satu sumber kebenaran dan dokumentasikan untuk tim.
| Alur Kerja | Gunakan saat | Perilaku penting |
|---|---|---|
| Impor Manual | Perubahan dibawa ke Apidog hanya saat diminta | Tinjau setiap impor dan modul target |
| Impor Terjadwal | File Git tetap menjadi sumber dan Apidog harus menyegarkannya secara berkala | Berjalan melalui klien lokal atau Runner yang di-hosting sendiri sesuai dengan mode eksekusi yang dikonfigurasi |
| Pencadangan ke Git | Konten Apidog harus ditulis ke file repositori | Konfigurasi repositori, cabang, dan jalur file target; pencadangan otomatis berjalan selama periode non-puncak yang dijadwalkan secara acak di malam hari |
| Mode Spec-first | File spesifikasi adalah sumber kebenaran dan tim mengedit melalui alur kerja berorientasi Git | Mode ini saat ini dalam beta; instalasi webhook biasanya memerlukan izin admin repositori |
Jangan mengonfigurasi dua alur kerja otomatis yang berlawanan terhadap file yang sama tanpa aturan penyelesaian konflik yang jelas.
Untuk pencadangan:
- buat atau pilih koneksi Git di pengaturan proyek;
- buka Gambaran Umum > Spesifikasi API modul;
- tambahkan atau pilih spesifikasi OpenAPI;
- aktifkan Pencadangan ke Repositori Git;
- pilih koneksi repositori, cabang, dan jalur file target;
- simpan konfigurasi.
Untuk sumber kebenaran berbasis repositori, gunakan Impor Terjadwal atau tinjau Mode Spec-first.
Langkah 6: Verifikasi integrasi
Jalankan pengujian end-to-end kecil:
- konfirmasi otorisasi membuka tenant GHE.com yang dikonfigurasi
- konfirmasi hanya organisasi dan repositori yang diharapkan yang tersedia
- impor file OpenAPI yang diketahui dan bandingkan hasilnya dengan sumber
- uji arah pencadangan atau sinkronisasi yang dipilih dalam cabang sekali pakai
- konfirmasi perlindungan cabang dan izin repositori berfungsi sesuai harapan
- tinjau log atau kesalahan sinkronisasi
- rotasi Client Secret Aplikasi OAuth dan konfirmasi proses pembaruan yang didokumentasikan berfungsi
Jika sinkronisasi webhook digunakan, verifikasi bahwa penginstal memiliki izin admin repositori dan bahwa peristiwa push yang diharapkan memicu sinkronisasi.
Perbarui atau hapus pengaturan organisasi
Administrator Organisasi dapat mengedit URL host atau Client ID dan dapat merotasi Client Secret dengan memasukkan nilai baru.
Untuk menghapus konfigurasi tingkat organisasi, buka Pengaturan Organisasi > Integrasi GitHub, temukan integrasi residensi data, dan pilih Hapus pengaturan.
Setelah pengaturan dihapus, pengguna tidak dapat membuat koneksi GitHub Enterprise Cloud baru hingga integrasi dikonfigurasi ulang. Koneksi yang ada mungkin memerlukan konfigurasi ulang atau otorisasi ulang tergantung pada status token dan pengaturan organisasi.
Pemecahan Masalah
| Masalah | Apa yang harus diperiksa |
|---|---|
| Opsi integrasi tidak tersedia | Konfirmasi organisasi memiliki akses ke fitur Enterprise dan Anda adalah Administrator Organisasi. |
| OAuth mengembalikan kesalahan callback | Konfirmasi callback Aplikasi OAuth sama persis dengan https://api.apidog.com/passport/github/callback. |
| Otorisasi membuka github.com | Konfirmasi host tingkat organisasi adalah tenant *.ghe.com root yang dimaksud. |
| Repositori hilang | Periksa akses organisasi dan repositori pengguna GitHub yang diotorisasi dan pembatasan OAuth apa pun. |
| Pengguna proyek tidak dapat membuat koneksi | Konfirmasi pengguna memiliki izin koneksi Git tingkat proyek yang diperlukan. |
| Impor atau sinkronisasi gagal | Periksa cabang yang dipilih, jalur file, format file, izin repositori, dan log sinkronisasi. |
Batas keamanan dan residensi data
- Hanya Administrator Organisasi yang dapat mengonfigurasi atau menghapus integrasi GHE.com.
- Client Secret tidak ditampilkan setelah konfigurasi.
- Izin proyek masih mengontrol siapa yang dapat membuat atau memperbarui koneksi Git.
- Otorisasi OAuth terjadi melalui tenant GHE.com yang dikonfigurasi.
- Izin OAuth yang diminta dapat mencakup akses yang diperlukan untuk membaca organisasi, repositori, cabang, mengimpor file, menulis cadangan, dan mengelola hook repositori saat diperlukan oleh alur kerja sinkronisasi.
Menghubungkan tenant residensi data tidak dengan sendirinya membuktikan bahwa setiap kategori data terkait GitHub atau Apidog tetap berada di satu wilayah. GitHub mendokumentasikan data yang dicakup oleh penawaran residensinya dan pengecualian yang relevan. Apidog adalah layanan terpisah yang terhubung dengan model penyimpanan dan penyebaran sendiri. Tinjau dokumentasi terkini dari kedua vendor sebagai bagian dari penilaian residensi data atau kepatuhan.
Tutorial tata kelola API terkait:
Tutorial ini mencakup kontrol pelengkap untuk mengatur ruang kerja API perusahaan:
- Kerangka Tata Kelola API — menghubungkan kepemilikan, kontrol, bukti, dan keputusan siklus hidup.
- Pemetaan Grup SAML dengan Microsoft Entra ID — menetapkan akses tim dari grup penyedia identitas.
- Pemindai Rahasia — meninjau kredensial yang mungkin terekspos dalam aset Apidog yang didukung.
- Log Audit — menyelidiki dan mengekspor aktivitas organisasi administratif.
- Penyediaan SCIM — mengelola pengguna organisasi melalui siklus hidup identitas.
- Kebijakan Perusahaan — mengonfigurasi kredensial, keanggotaan, sesi SSO, dan kontrol undangan.
- Tim API Layanan Mandiri yang Diatur — memungkinkan tim yang dibuat anggota sambil tetap mempertahankan pengawasan kepemilikan.
- Integrasi GitHub Enterprise Cloud — menghubungkan repositori GHE.com yang didukung untuk alur kerja OpenAPI.
Dokumentasi resmi terkait:
