Biztonságos alkalmazások létrehozása az Azure DevOps használatával

Azure DevOps Services | Azure DevOps Server | Azure DevOps Server 2022

Biztonságos, méretezhető alkalmazásokat és szolgáltatásokat hozhat létre, amelyek integrálhatók az Azure DevOpsszal a felhasználói erőforrások eléréséhez és a folyamatok programozott automatizálásához. Akár belső automatizálási eszközöket hoz létre, akár kereskedelmi termékeket hoz létre, az Azure DevOps robusztus API-kat és modern hitelesítési lehetőségeket kínál az integrációs igények támogatására.

Jótanács

Az AI használatával segíthet az Azure DevOps-feladatokban. Az első lépésekhez tekintse meg az Azure DevOps MCP Serverrel kapcsolatos AI-segítség engedélyezése című témakört.

Miért integrálható az Azure DevOpsszal?

Az Azure DevOps-integráció lehetővé teszi a következőket:

Munkafolyamatok automatizálása

Kereskedelmi megoldások létrehozása

  • Marketplace-bővítmények fejlesztése Azure DevOps-ügyfelek számára
  • Az Azure DevOpsszal integrálható SaaS-termékek létrehozása
  • Azure DevOps-szolgáltatásokhoz csatlakozó mobilalkalmazások létrehozása
  • Az Azure DevOps integrálása vállalati rendszerekkel

Első lépések: Az elérési út kiválasztása

Gyors üzembe helyezési lehetőségek

Szükség Ajánlott megközelítés a legjobb számára
Egyszerű automatizálás REST API személyes hozzáférési jogkivonatokkal (PAT-okkal) Szkriptek, személyes eszközök
Éles alkalmazások .NET-ügyfélkódtárak felügyelt identitással Nagyvállalati alkalmazások, Azure által üzemeltetett szolgáltatások
Interaktív alkalmazások Microsoft Entra hitelesítés Felhasználói alkalmazások, asztali eszközök
Egyéni felhasználói felület összetevői Azure DevOps-bővítmények Csapat testreszabása, piactéri termékek

Hitelesítés: Először a biztonság

Válassza ki a forgatókönyvhöz megfelelő hitelesítési módszert.

Éles környezetben ajánlott:

Gyors fejlesztés:

Kerülje a gyártást:

  • Felhasználónév/jelszó hitelesítése (elavult)
  • Kódolt hitelesítő adatok a forráskódban
  • Túl széles engedélytartományok

Fejlesztési megközelítések

REST API-integráció

A legjobb a következőhöz: Közvetlen HTTP-hívások, platform-agnosztikus fejlesztés, egyszerű automatizálás

**Key benefits:**
- Works with any programming language
- Full control over HTTP requests and responses
- Lightweight integration for simple scenarios
- Easy to debug and test

**Get started:**
- [Learn REST API basics](./how-to/call-rest-api.md)
- [Browse API reference](/rest/api/azure/devops/)
- [Try APIs in the browser](https://docs.microsoft.com/rest/api/azure/devops/)

.NET-ügyfélkódtárak

A legjobb a következőhöz: C#-alkalmazások, nagyvállalati fejlesztés, összetett integrációk

**Key benefits:**
- Strongly typed APIs with IntelliSense support
- Built-in retry logic and error handling
- Async/await patterns for better performance
- Production-ready authentication options

**Get started:**
- [.NET client library samples](./get-started/client-libraries/samples.md)
- [Authentication guidance](./get-started/authentication/authentication-guidance.md)
- [Client library concepts](./concepts/dotnet-client-libraries.md)

Eseményvezérelt integráció

A legjobb a következőhöz: Valós idejű válaszok, webhookalapú automatizálás, külső rendszerszinkronizálás

**Key benefits:**
- Real-time event notifications
- Reduced polling and improved efficiency
- Support for multiple event types
- Easy integration with external services

**Get started:**
- [Service hooks overview](../service-hooks/overview.md)
- [Webhook configuration guide](../service-hooks/services/webhooks.md)
- [Event reference documentation](../service-hooks/events.md)

Platform bővítmények

A legjobb a következőhöz: Egyéni felhasználói felületi összetevők, csapatspecifikus funkciók, marketplace-termékek

**Key benefits:**
- Native integration with Azure DevOps UI
- Access to platform APIs and services
- Distribution through Visual Studio Marketplace
- Rich customization capabilities

**Get started:**
- [Extension development overview](../extend/overview.md)
- [Extension samples and tutorials](../extend/develop/samples-overview.md)
- [Marketplace publishing guide](../extend/publish/overview.md)

Architektúraminták

Mikroszolgáltatások integrációja:

Azure Function/App Service → Managed Identity → Azure DevOps APIs
- Secure, serverless integration
- Automatic credential management
- Scalable and cost-effective

Vállalati alkalmazás:

On-premises App → Service Principal → Azure DevOps REST APIs
- Certificate-based authentication
- Centralized credential management
- Audit logging and compliance

Felhasználó által használt alkalmazás:

Web/Mobile App → Microsoft Entra OAuth → Azure DevOps on behalf of user
- User consent flows
- Secure token management
- Granular permission control

Biztonság és megfelelőség

Ajánlott biztonsági eljárások

Hitelesítési biztonság:

  • ✅ Személyes hozzáférési jogkivonatok (PAT-k) helyett Microsoft Entra-jogkivonatok használata új integrációkhoz – Az Entra ID rövidebb jogkivonat-élettartamot, automatikus hitelesítőadat-kezelést, feltételes hozzáférési szabályzatok kikényszerítését és központosított naplózást biztosít
  • ✅ Felügyelt identitások használata az Azure által üzemeltetett számítási feladatokhoz a hitelesítő adatok teljes körű felügyeletének megszüntetéséhez
  • ✅ Szolgáltatásnevek használata felügyelt identitásokat nem használó automatizálási forgatókönyvekhez
  • ✅ A megfelelő jogkivonat-frissítési logika implementálása
  • ✅ A minimális jogosultság elvének alkalmazása
  • ✅ Naplózás engedélyezése az összes API-híváshoz
  • ✅ A PAT létrehozásának korlátozása szervezeti szabályzatokkal, ha lehetséges
  • ❌ Soha ne véglegesítse a hitelesítő adatokat a forrásvezérlőben
  • ❌ Ne használjon túl széles PAT-hatóköröket
  • ❌ Ne hozzon létre hosszú élettartamú PAT-okat, ha a rövid élettartamú Entra-jogkivonatok működnek

Alkalmazásbiztonság:

  • A megfelelő hibakezelés és naplózás implementálása
  • HTTPS használata minden kommunikációhoz
  • Az összes bemeneti adat ellenőrzése
  • A sebességkorlátozás kezelése kecsesen
  • Bizalmas adatok tárolása az Azure Key Vaultban

Megfelelőségi szempontok:

Erőforrások és következő lépések

Alapvető dokumentáció

Alapvető fogalmak:

API-hivatkozások:

Kódminták:

Gyorsműveletek

Kezdje el ma az építkezést:

  1. Hitelesítés beállítása – Válassza ki a hitelesítési módszert
  2. Próbálja ki a REST API-t – Az első API-hívás indítása
  3. Ügyfélkódtár-minták futtatása – Lásd a működő kódmintákat
  4. Biztonsági eljárások áttekintése – Biztonságos buildelés a kezdetektől

Segítségre van szüksége?

Jótanács

Új Azure DevOps-integráció? Kezdje a hitelesítési útmutatóval a lehetőségek megismeréséhez, majd próbálja ki a REST API rövid útmutatóját az első sikeres API-hívás elindításához.