API
Audit Log API
Fragen Sie das attestierungsfähige Protokoll jeder Ausstellung, Aktion, Policy-Entscheidung und jedes Widerrufs ab.
Was ins Log gelangt
Jede Ausstellung einer Zugangsdaten, jede geregelte Aktion mit ihrer Policy-Entscheidung, jede Sponsor-Änderung und jeder Widerruf schreibt einen unveränderlichen Eintrag. Jeder Eintrag benennt die Identität, den Sponsor, den Scope und das Ergebnis.
Das Log ist Append-only. Einträge werden nie bearbeitet oder gelöscht, was es attestierungsfähig macht.
Einträge abfragen
GET /v1/audit mit Filtern für Identität, Sponsor, Aktionstyp, Entscheidung und einen Zeitraum. Ergebnisse sind neueste zuerst sortiert und per Cursor paginiert.
Grenzen Sie Abfragen während eines Vorfalls ein — filtern Sie auf eine Identität und ein enges Zeitfenster, um exakt zu rekonstruieren, was ein Agent getan hat.
Streaming
Abonnieren Sie /v1/audit/stream, um Einträge zu erhalten, sobald sie geschrieben werden. Nutzen Sie es, um Echtzeit-Monitoring, Anomalie-Erkennung und automatisierte Widerrufs-Trigger bei Aktivität außerhalb des Scopes zu steuern.
Attestierungspakete
POST /v1/audit/export erzeugt ein signiertes Nachweispaket über einen Zeitraum, abgebildet auf SOC-2- und ISO-27001-Kontrollen. Das Paket wird vollständig aus demselben Log abgeleitet, das Sie tagtäglich abfragen, sodass Nachweise nie von der Realität abweichen.