
Fluid é uma aplicação hospedada baseada na web na nuvem Azure.
1. Solicitação de Autenticação
O Fluid recupera o ID do Service Principal, ID do Tenant e o Secret do nosso Azure KeyVault.
2. Constrói uma solicitação de autenticação para o Azure Active Directory (Azure AD).
3. Enviar Solicitação de Autenticação ao Azure AD
A solicitação é enviada ao Endpoint de Token do Azure AD via HTTPS (https://login.microsoftonline.com/{tenantId}/oauth2/token).
Escopo do Recurso (API do Azure DevOps)
4. Azure AD Valida as Credenciais
O Azure AD verifica:
O ID do Service Principal e o Secret estão corretos.
A aplicação tem permissões para solicitar um token de acesso para o recurso especificado.
Se bem-sucedido, gera um token de acesso OAuth.
5. Receber Token de Acesso
O Azure AD envia uma resposta de volta ao Fluid contendo:
Token de Acesso (formato JWT)
Tempo de Expiração do Token
6. Construir Solicitação de API para o Azure DevOps
O Fluid prepara uma solicitação HTTPS para o Azure DevOps.
Adiciona o token de acesso OAuth no cabeçalho de Autorização:
7. Enviar Solicitação ao Azure DevOps
A solicitação é enviada à API REST HTTPS do Azure DevOps (https://dev.azure.com/{organization}/{project}/_apis/...).
8. Azure DevOps Valida o Token
O Azure DevOps valida o token de acesso:
Verifica se não está expirado.
Verifica se possui as permissões corretas (escopos).
Se válido, processa a solicitação.
9. Receber Resposta do Azure DevOps
O Azure DevOps envia de volta:
Dados solicitados.
Ou uma mensagem de erro (por exemplo, token inválido, permissões insuficientes).
10. Fluid Processa a Resposta
Analisa e processa a resposta.
Utiliza os dados recuperados no Fluid, enriquecendo as entidades do Fluid.