Aller au contenu

Recherche sur le site

Saisissez pour rechercher Pages

Docs

API

API Journal d'audit

View as .md

Interrogez l'enregistrement prêt pour l'attestation de chaque émission, action, décision de politique, et révocation.

Ce qui atterrit dans le journal

Chaque émission d'identifiant, chaque action gouvernée avec sa décision de politique, chaque changement de sponsor, et chaque révocation inscrit une entrée immuable. Chaque entrée nomme l'identité, le sponsor, le périmètre, et le résultat.

Le journal est en ajout seul. Les entrées ne sont jamais modifiées ni supprimées, ce qui le rend prêt pour l'attestation.

Interroger les entrées

GET /v1/audit avec des filtres pour l'identité, le sponsor, le type d'action, la décision, et une plage temporelle. Les résultats sont classés du plus récent au plus ancien et paginés par curseur.

Restreignez les requêtes pendant un incident — filtrez sur une seule identité et une fenêtre temporelle serrée pour reconstituer exactement ce qu'un agent a fait.

Diffusion en continu

Abonnez-vous à /v1/audit/stream pour recevoir les entrées au fur et à mesure qu'elles sont écrites. Utilisez-le pour piloter la surveillance en temps réel, la détection d'anomalies, et les déclencheurs de révocation automatisés sur une activité hors périmètre.

Packs d'attestation

POST /v1/audit/export génère un pack de preuves signé sur une plage temporelle, mappé aux contrôles SOC 2 et ISO 27001. Le pack est dérivé entièrement du même journal que vous interrogez au quotidien, si bien que la preuve ne s'écarte jamais de la réalité.