Dernière revue: 2026-09-16
Connecter GitLab
Connectez GitLab.com via OAuth dans Paramètres → Sources, importez des projets et activez les contrôles de merge request via External Status Checks.
Objectif
Cette connexion permet à CodeCleared d’importer et scanner le code GitLab.com autorisé.
Pour qui
Les mainteneurs de projets GitLab et les propriétaires ou administrateurs CodeCleared.
Prérequis
Vous devez disposer d’un compte GitLab.com pouvant autoriser OAuth pour les projets à importer, et accéder à l’organisation CodeCleared cible. Les contrôles de merge request exigent un plan GitLab Premium ou Ultimate (External Status Checks).
Fonctionnement
- Ouvrez Paramètres → Sources et connectez GitLab via OAuth.
- Sélectionnez l’organisation CodeCleared.
- Importez les projets affichés.
- À l’import, CodeCleared enregistre automatiquement les webhooks du projet (événements push et merge request). Si la configuration échoue, l’import réussit et renvoie
setupWarning; l’UI retente une fois viaPOST /repositories/:id/actionavec{ "action": "setup-vcs" }. Vous pouvez aussi la relancer depuis la page du dépôt. Un ré-import ne suffit pas (le dépôt existe déjà). - Lorsque Premium/Ultimate le permet, CodeCleared enregistre aussi les cinq External Status Checks (chaque check a une URL de notify unique).
À l’import, CodeCleared définit la branche par défaut du dépôt à partir de la branche par défaut configurée sur GitLab. Vous pouvez la modifier ensuite dans la configuration du dépôt si besoin.
Règles métier
Seul gitlab.com est pris en charge (GitLab auto-hébergé hors périmètre). La visibilité suit le grant OAuth et l’organisation choisie. Un dépôt privé ou externe peut nécessiter un PAT dans le produit si l’accès OAuth ne suffit pas. Les contrôles MR utilisent les External Status Checks et exigent Premium ou Ultimate ; sans ce plan, l’import et les scans fonctionnent, mais les status checks MR ne sont pas créés.
Scénarios et cas limites
Projet absent : l’accès OAuth est limité ou la mauvaise organisation est choisie. Dépôt privé/externe : fournissez un PAT dans le produit uniquement s’il le demande. Contrôles MR absents : vérifiez Premium/Ultimate et l’enregistrement des External Status Checks sur le projet. Import OK mais pas de webhooks : utilisez Relancer le setup VCS sur le dépôt (ou la retentative auto post-import). Reconnecter OAuth seul ne réenregistre pas les hooks. En local/dev, GitLab.com refuse les URLs localhost — la plateforme doit exposer une API_PUBLIC_URL HTTPS publique (tunnel) pour que le setup réussisse. Branche par défaut autre que main : l’import utilise quand même la branche par défaut GitLab (par exemple develop ou master).
Limites
CodeCleared ne peut importer que les projets que GitLab expose au compte connecté. Les instances self-managed et GitLab Dedicated sont hors périmètre.
Erreurs courantes
- Importer avant de choisir l’organisation.
- Attendre des contrôles MR sans GitLab Premium/Ultimate (External Status Checks).
- S’attendre à ce que chaque import utilise
mainquelles que soient les settings GitLab. - Supposer qu’un GitLab auto-hébergé fonctionne comme gitlab.com.
- API locale en
localhost— GitLab renvoieInvalid url giventant queAPI_PUBLIC_URLn’est pas une URL HTTPS publique.