Skip to main content
L’intégration Azure DevOps permet de scanner les projets et de créer des pull requests de correction directement depuis la plateforme Corgea.
1

Générer un token d’accès personnel Azure DevOps

Accédez à votre compte Azure DevOps et générez un token d’accès personnel (PAT) disposant des autorisations de lecture et d’écriture.
Créer un token d’accès personnel
Autorisations du token
2

Ajouter le token à Corgea

Accédez à la page Intégrations de Corgea. Cliquez sur « + » dans la section Azure DevOps et vérifiez que le token est bien enregistré.
Ajouter un token à Corgea
3

Repérer les projets Azure DevOps dans Corgea

Une fois la configuration terminée, accédez à la page Projets. Votre projet Azure DevOps est identifié par une icône Windows. Cliquez sur « + » dans la colonne des actions pour lancer le premier scan, ou sélectionnez le nom du projet, puis « Nouveau scan ».
Rechercher des projets
4

Soumettre une pull request à Azure DevOps

Depuis la page de n’importe quel problème associé à un projet Azure DevOps dans Corgea, vous pouvez créer une pull request de correction.
Pull request associée au problème

Facultatif : configurer les webhooks

Pour permettre les scans lors de la création ou de la mise à jour des pull requests, configurez deux webhooks (un pour chaque événement). Assurez-vous de posséder les autorisations nécessaires pour créer des webhooks pour votre projet.
1
Sélectionnez « Project settings » en bas à gauche de l’interface Azure DevOps.
Paramètres du projet
2
Cliquez sur « Service Hooks ». Plusieurs clics peuvent être nécessaires si la page ne se charge pas immédiatement.
Hooks de service
3
Cliquez sur le bouton « + » et choisissez « Web Hooks ».
Web Hooks
4
Sélectionnez « Pull request created » comme événement déclencheur, configurez les paramètres facultatifs, puis cliquez sur « Next ».
Événement déclencheur
5
Dans la section Paramètres, saisissez l’URL https://www.corgea.app/azure_webhook/ ou, pour un déploiement privé, https://your_instance.corgea.app/azure_webhook/.
Webhook URL
6
Ouvrez un nouvel onglet, accédez à la page des intégrations Corgea et repérez votre intégration Azure. Copiez la valeur X-CORGEA-UUID.
X-CORGEA-UUID
7
Revenez à la page de configuration du webhook Azure DevOps et renseignez les en-têtes suivants :
  • X-CORGEA-UUID : valeur UUID copiée
  • X-WEB-TOKEN : en-tête hérité et facultatif, à inclure uniquement si votre infrastructure externe l’exige
Configuration des en-têtes
8
Cliquez sur « Finish » pour enregistrer la configuration. Ignorez le bouton « Test », car il pourrait tenter de déclencher des scans sur des fichiers auxquels vous n’avez pas accès.
9
Répétez ces étapes pour ajouter un second webhook avec « Pull request updated » comme événement déclencheur. Utilisez les mêmes URL et en-têtes que pour le premier webhook.
Événement déclencheur de mise à jour d’une pull request
10
Validez la configuration en créant ou en mettant à jour une pull request. Si la configuration fonctionne, un événement réussi apparaît dans l’historique du webhook et un nouveau scan est déclenché sur la page Corgea Scans à l’adresse https://www.corgea.app/scans/.
Historique du webhook
Corgea Scans

Activer les réponses aux commentaires des pull requests Azure DevOps

Corgea peut recevoir les commentaires publiés sur les pull requests Azure DevOps et y répondre.

Prérequis

  • Corgea Agent est activé pour votre organisation.
  • Azure DevOps est connecté à Corgea.
  • Le PAT de l’intégration dispose de l’autorisation Code: Read & write.
  • Vous pouvez créer des abonnements aux service hooks du projet Azure DevOps.

Configurer le service hook

  1. Dans Azure DevOps, ouvrez votre projet.
  2. Accédez à Project settings -> Service hooks.
  3. Sélectionnez Create subscription ou +.
  4. Choisissez Web Hooks, puis sélectionnez Next.
  5. Sélectionnez Pull request commented on comme déclencheur.
  6. Si nécessaire, limitez le hook à un dépôt ou à une branche cible.
  7. Saisissez l’URL du webhook :
    • Corgea Cloud : https://www.corgea.app/azure_webhook/
    • Déploiement privé : https://<your-corgea-domain>/azure_webhook/
  8. Ajoutez cet en-tête HTTP : X-CORGEA-UUID: <your Azure DevOps integration UUID> L’UUID est disponible dans la page Intégrations de Corgea.
  9. Définissez Resource details to send sur All.
  10. Testez l’abonnement, puis sélectionnez Finish.
Les service hooks sont propres à chaque projet. Répétez ces étapes pour tous les projets Azure DevOps qui doivent prendre en charge les réponses aux commentaires.

Vérifier l’intégration

  1. Ouvrez une pull request contenant une détection de Corgea.
  2. Répondez directement à un commentaire de Corgea, ou adressez-vous à Corgea dans le commentaire.
  3. Confirmez que :
    • La livraison réussit sous Project settings -> Service hooks.
    • Corgea publie sa réponse dans le même fil de commentaires.

Dépannage

  • Vérifiez que le service hook est activé et utilise Pull request commented on.
  • Vérifiez que X-CORGEA-UUID correspond à la bonne intégration Corgea.
  • Assurez-vous que Resource details to send est défini sur All.
  • Vérifiez que le PAT Azure DevOps n’a pas expiré et dispose de l’accès Code: Read & write.
  • Confirmez que Corgea Agent est activé pour l’organisation.
X-WEB-TOKEN n’est pas consommé par l’application Corgea pour ce flux. Ne conservez cet en-tête que si votre infrastructure externe l’exige.