1
Generar un token de acceso personal de Azure DevOps
Accede a tu cuenta de Azure DevOps y genera un token de acceso personal (PAT) con permisos tanto de lectura como de escritura.



2
Integrar el token con Corgea
Ve a la página Integraciones de Corgea. Haz clic en el botón ”+” de Azure DevOps y guarda el token de forma segura.

3
Localizar proyectos de Azure DevOps en Corgea
Tras completar la configuración, ve a la página Proyectos. Los proyectos de Azure DevOps se muestran con un icono de Windows. Haz clic en el ”+” de la columna de acciones para iniciar el primer escaneo. También puedes seleccionar el nombre del proyecto y hacer clic en “Nuevo escaneo”.

4
Enviar una pull request a Azure DevOps
Desde la página de cualquier hallazgo asociado a un proyecto de Azure DevOps, puedes crear una pull request para corregirlo.

Opcional: configurar webhooks
Para habilitar los escaneos cuando se creen o actualicen las pull requests, configura dos webhooks (uno para cada evento). Asegúrate de tener los permisos necesarios para crear los webhooks para tu proyecto.1
Selecciona “Configuración del proyecto” situada en la parte inferior izquierda de la interfaz de Azure DevOps.

2
Haz clic en “Service Hooks”. Si no se carga de inmediato, puede que tengas que intentarlo varias veces.

3
Haz clic en el botón ”+” y elige “Web Hooks”.

4
Selecciona “Pull request creada” como evento de activación, ajusta las opciones que necesites y haz clic en “Siguiente”.

5
En la sección de Configuración, introduce la URL como https://www.corgea.app/azure_webhook/ o 
https://your_instance.corgea.app/azure_webhook/ para despliegues privados.
6
Abre una nueva pestaña del navegador, accede a la página de integraciones de Corgea y localiza tu integración con Azure. Copia el valor X-CORGEA-UUID.

7
Vuelve a la página de configuración de Azure DevOps Webhook y rellena la sección de cabeceras con:
- X-CORGEA-UUID: (valor UUID que copiaste)
- X-WEB-TOKEN: (legado/opcional; incluir solo si tu infraestructura externa lo requiere)

8
Haz clic en “Finalizar” para guardar la configuración. Ignora el botón “Probar” porque podría intentar activar escaneos para archivos a los que no tienes acceso.
9
Repite los mismos pasos para añadir un segundo webhook con “Pull request updated” como evento de activación. Usa la misma URL y cabeceras que el primer webhook.

10
Valida la configuración mediante la creación o actualización de una pull request. Si todo funciona, el historial del webhook mostrará un evento correcto y se iniciará un escaneo en la página de Escaneos de Corgea: https://www.corgea.app/scans/.



Habilitar respuestas a comentarios de pull requests de Azure DevOps
Corgea puede recibir y responder a comentarios sobre pull requests de Azure DevOps.Requisitos previos
- Corgea Agent está habilitado para tu organización.
- Azure DevOps está conectado a Corgea.
- El PAT de la integración tiene el permiso
Code: Read & write. - Puedes crear suscripciones de Service Hooks en el proyecto de Azure DevOps.
Configurar Service Hooks
- En Azure DevOps, abre tu proyecto.
-
Ve a
Project settings->Service hooks. -
Selecciona
Create subscriptiono+. -
Elige
Web Hooks, luego seleccionaNext. -
Selecciona
Pull request commented oncomo desencadenador. - Si lo deseas, limita el Service Hook a un repositorio o una rama de destino.
-
Introduce la URL del webhook:
- Nube de Corgea:
https://www.corgea.app/azure_webhook/ - Despliegue privado:
https://<your-corgea-domain>/azure_webhook/
- Nube de Corgea:
-
Añade esta cabecera HTTP:
X-CORGEA-UUID: <your Azure DevOps integration UUID>El UUID está disponible en la página de Integraciones de Corgea. -
Establece
Resource details to sendenAll. -
Prueba la suscripción y luego selecciona
Finish.
Verifica la integración
- Abre una pull request que contenga un hallazgo de Corgea.
- Responde directamente a un comentario de Corgea, o dirígete a Corgea en el comentario.
- Confirma que:
- La entrega tiene éxito bajo
Project settings->Service hooks. - Corgea publica su respuesta en el mismo hilo de comentarios.
- La entrega tiene éxito bajo
Resolución de problemas
- Confirma que el Service Hook está habilitado y utiliza
Pull request commented on. - Confirma que
X-CORGEA-UUIDcoincida con la integración de Corgea correspondiente. - Asegúrate de que
Resource details to sendesté establecido enAll. - Comprueba que el PAT de Azure DevOps no haya caducado y tenga acceso
Code: Read & write. - Confirma que el Corgea Agent está habilitado para la organización.
X-WEB-TOKEN no es consumido por la aplicación Corgea para este flujo. Solo conserva ese encabezado si tu infraestructura externa lo requiere.