Saltar al contenido

Búsqueda del sitio

Escribe para buscar Páginas

Docs

API

API del Registro de Auditoría

View as .md

Consulta el registro listo para certificación de cada emisión, acción, decisión de política y revocación.

Qué queda en el registro

Cada emisión de credencial, cada acción gobernada con su decisión de política, cada cambio de patrocinador, y cada revocación escribe una entrada inmutable. Cada entrada nombra la identidad, el patrocinador, el alcance y el resultado.

El registro es de solo anexión. Las entradas nunca se editan ni se eliminan, lo que es lo que lo hace listo para certificación.

Consultar entradas

GET /v1/audit con filtros para identidad, patrocinador, tipo de acción, decisión, y un rango de tiempo. Los resultados se ordenan del más reciente al más antiguo y se paginan por cursor.

Reduce las consultas durante un incidente — filtra a una identidad y una ventana de tiempo ajustada para reconstruir exactamente qué hizo un agente.

Transmisión

Suscríbete a /v1/audit/stream para recibir entradas a medida que se escriben. Úsalo para impulsar monitorización en tiempo real, detección de anomalías, y disparadores de revocación automatizados ante actividad fuera de alcance.

Paquetes de certificación

POST /v1/audit/export genera un paquete de evidencia firmado sobre un rango de tiempo, mapeado a los controles de SOC 2 e ISO 27001. El paquete se deriva enteramente del mismo registro que consultas día a día, así que la evidencia nunca se desvía de la realidad.