Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Docs

API

Audit Log API

View as .md

Fragen Sie das attestierungsfähige Protokoll jeder Ausstellung, Aktion, Policy-Entscheidung und jedes Widerrufs ab.

Was ins Log gelangt

Jede Ausstellung einer Zugangsdaten, jede geregelte Aktion mit ihrer Policy-Entscheidung, jede Sponsor-Änderung und jeder Widerruf schreibt einen unveränderlichen Eintrag. Jeder Eintrag benennt die Identität, den Sponsor, den Scope und das Ergebnis.

Das Log ist Append-only. Einträge werden nie bearbeitet oder gelöscht, was es attestierungsfähig macht.

Einträge abfragen

GET /v1/audit mit Filtern für Identität, Sponsor, Aktionstyp, Entscheidung und einen Zeitraum. Ergebnisse sind neueste zuerst sortiert und per Cursor paginiert.

Grenzen Sie Abfragen während eines Vorfalls ein — filtern Sie auf eine Identität und ein enges Zeitfenster, um exakt zu rekonstruieren, was ein Agent getan hat.

Streaming

Abonnieren Sie /v1/audit/stream, um Einträge zu erhalten, sobald sie geschrieben werden. Nutzen Sie es, um Echtzeit-Monitoring, Anomalie-Erkennung und automatisierte Widerrufs-Trigger bei Aktivität außerhalb des Scopes zu steuern.

Attestierungspakete

POST /v1/audit/export erzeugt ein signiertes Nachweispaket über einen Zeitraum, abgebildet auf SOC-2- und ISO-27001-Kontrollen. Das Paket wird vollständig aus demselben Log abgeleitet, das Sie tagtäglich abfragen, sodass Nachweise nie von der Realität abweichen.