Integración y seguridadImplementado
Proxy de integración con repositorios Git
API de lectura controlada para repositorios, commits y pull requests, con auditoría, migraciones y secretos centralizados.
NestJS · PostgreSQL · Nginx · TLS
Estado real: Implementado
La ficha distingue lo ejecutado de aquello que quedó pendiente, en investigación o en fase de diseño.
Motivación
Cuando varias herramientas internas consultan repositorios directamente, cada una termina gestionando tokens, contratos del proveedor y reglas de acceso.
Arquitectura
Herramienta interna → API proxy → control y auditoría → proveedor Git.
Decisiones
- Empezar con operaciones de lectura para reducir superficie.
- Exponer un contrato propio y estable.
- Guardar auditoría en PostgreSQL.
- Utilizar migraciones para evitar cambios manuales de esquema.
- Terminar HTTPS mediante Nginx.
Desarrollo
Se modelaron repositorios, commits y pull requests, se implementaron endpoints controlados, se añadió trazabilidad y finalmente se contenerizó la solución con reverse proxy TLS.
Aprendizaje
Una capa adicional merece la pena cuando reduce credenciales distribuidas, acoplamiento y operaciones innecesarias.
← Volver a proyectos