API de lectura controlada para repositorios, commits y pull requests, con auditoría, migraciones y secretos centralizados.
Motivación
Cuando varias herramientas internas consultan repositorios directamente, cada una termina gestionando tokens, contratos del proveedor y reglas de acceso.
Arquitectura
Herramienta interna → API proxy → control y auditoría → proveedor Git.
Decisiones
- Empezar con operaciones de lectura para reducir superficie.
- Exponer un contrato propio y estable.
- Guardar auditoría en PostgreSQL.
- Utilizar migraciones para evitar cambios manuales de esquema.
- Terminar HTTPS mediante Nginx.
Desarrollo
Se modelaron repositorios, commits y pull requests, se implementaron endpoints controlados, se añadió trazabilidad y finalmente se contenerizó la solución con reverse proxy TLS.
Aprendizaje
Una capa adicional merece la pena cuando reduce credenciales distribuidas, acoplamiento y operaciones innecesarias.