API
API do Log de Auditoria
Consulte o registro pronto para atestação de cada emissão, ação, decisão de política e revogação.
O que entra no log
Cada emissão de credencial, cada ação governada com sua decisão de política, cada mudança de patrocinador, e cada revogação registra uma entrada imutável. Cada entrada nomeia a identidade, o patrocinador, o escopo, e o resultado.
O log é somente-anexação. Entradas nunca são editadas ou excluídas, o que é o que o torna pronto para atestação.
Consultando entradas
GET /v1/audit com filtros para identidade, patrocinador, tipo de ação, decisão, e um intervalo de tempo. Os resultados são ordenados dos mais novos primeiro e paginados por cursor.
Restrinja as consultas durante um incidente — filtre para uma identidade e uma janela de tempo estreita para reconstruir exatamente o que um agente fez.
Streaming
Inscreva-se em /v1/audit/stream para receber entradas conforme são registradas. Use-o para conduzir monitoramento em tempo real, detecção de anomalias, e gatilhos de revogação automatizados sobre atividade fora do escopo.
Pacotes de atestação
POST /v1/audit/export gera um pacote de evidências assinado ao longo de um intervalo de tempo, mapeado para os controles de SOC 2 e ISO 27001. O pacote é derivado inteiramente do mesmo log que você consulta no dia a dia, então a evidência nunca se distancia da realidade.