Vai al contenuto

Ricerca nel sito

Digita per cercare Pagine

Docs

API

API del log di audit

View as .md

Interroga il registro pronto per l'attestazione di ogni emissione, azione, decisione di policy, e revoca.

Cosa finisce nel log

Ogni emissione di credenziale, ogni azione governata con la sua decisione di policy, ogni cambio di sponsor, e ogni revoca scrive una voce immutabile. Ogni voce nomina l'identità, lo sponsor, l'ambito, e l'esito.

Il log è append-only. Le voci non vengono mai modificate o cancellate, ed è ciò che lo rende pronto per l'attestazione.

Interrogare le voci

GET /v1/audit con filtri per identità, sponsor, tipo di azione, decisione, e un intervallo temporale. I risultati sono ordinati dal più recente e paginati tramite cursore.

Restringi le query durante un incidente — filtra su una singola identità e una finestra temporale ristretta per ricostruire esattamente cosa ha fatto un agente.

Streaming

Iscriviti a /v1/audit/stream per ricevere le voci man mano che vengono scritte. Usalo per alimentare il monitoraggio in tempo reale, il rilevamento delle anomalie, e i trigger di revoca automatizzati su attività fuori ambito.

Pacchetti di attestazione

POST /v1/audit/export genera un pacchetto di evidenze firmato su un intervallo temporale, mappato ai controlli SOC 2 e ISO 27001. Il pacchetto deriva interamente dallo stesso log che interroghi ogni giorno, così l'evidenza non si allontana mai dalla realtà.