API
Audit Log API
Kueri catatan siap-atestasi dari setiap penerbitan, tindakan, keputusan kebijakan, dan pencabutan.
Apa yang tercatat di log
Setiap penerbitan kredensial, setiap tindakan terkelola dengan keputusan kebijakannya, setiap perubahan sponsor, dan setiap pencabutan menulis entri yang tidak dapat diubah. Setiap entri menamai identitas, sponsor, cakupan, dan hasilnya.
Log ini hanya bisa ditambahkan. Entri tidak pernah diedit atau dihapus, itulah yang membuatnya siap-atestasi.
Melakukan kueri entri
GET /v1/audit dengan filter untuk identitas, sponsor, jenis tindakan, keputusan, dan rentang waktu. Hasil diurutkan dari yang terbaru dan dipaginasi dengan cursor.
Persempit kueri saat insiden — filter ke satu identitas dan jendela waktu yang ketat untuk merekonstruksi persis apa yang dilakukan agen.
Streaming
Berlangganan ke /v1/audit/stream untuk menerima entri saat ditulis. Gunakan untuk menjalankan pemantauan real-time, deteksi anomali, dan pemicu pencabutan otomatis pada aktivitas di luar cakupan.
Paket atestasi
POST /v1/audit/export menghasilkan paket bukti yang ditandatangani selama rentang waktu, dipetakan ke kontrol SOC 2 dan ISO 27001. Paket ini sepenuhnya diturunkan dari log yang sama yang Anda kueri setiap hari, sehingga bukti tidak pernah menyimpang dari kenyataan.