
Fluid es una aplicación alojada basada en la web en la nube de Azure.
1. Solicitud de autenticación
-
Fluid recupera el ID del Service Principal, el ID del Tenant y el Secret desde nuestro Azure KeyVault.
2. Construye una solicitud de autenticación para Azure Active Directory (Azure AD).
3. Enviar solicitud de autenticación a Azure AD
-
La solicitud se envía al Endpoint de Token de Azure AD mediante HTTPS (https://login.microsoftonline.com/{tenantId}/oauth2/token).
-
Ámbito del recurso (API de Azure DevOps)
4. Azure AD valida las credenciales
-
Azure AD verifica:
-
El ID del Service Principal y el Secret son correctos.
-
La aplicación tiene permisos para solicitar un token de acceso para el recurso especificado.
-
Si tiene éxito, genera un token de acceso OAuth.
5. Recibir token de acceso
-
Azure AD envía una respuesta a Fluid que contiene:
-
Token de acceso (formato JWT)
-
Tiempo de expiración del token
6. Construir solicitud de API para Azure DevOps
-
Fluid prepara una solicitud HTTPS para Azure DevOps.
-
Agrega el token de acceso OAuth en el encabezado de Autorización:
7. Enviar solicitud a Azure DevOps
-
La solicitud se envía a la API REST HTTPS de Azure DevOps (https://dev.azure.com/{organization}/{project}/_apis/...).
8. Azure DevOps valida el token
-
Azure DevOps valida el token de acceso:
-
Verifica que no haya expirado.
-
Comprueba si cuenta con los permisos correctos (ámbitos).
-
Si es válido, procesa la solicitud.
9. Recibir respuesta de Azure DevOps
-
Azure DevOps devuelve lo siguiente:
-
Los datos solicitados.
-
O un mensaje de error (por ejemplo, token inválido, permisos insuficientes).
10. Fluid procesa la respuesta
-
Analiza y procesa la respuesta.
-
Utiliza los datos recuperados en Fluid, enriqueciendo las entidades de Fluid.