Pular para o conteúdo

Pesquisa do site

Digite para pesquisar Páginas

Docs

API

API do Log de Auditoria

View as .md

Consulte o registro pronto para atestação de cada emissão, ação, decisão de política e revogação.

O que entra no log

Cada emissão de credencial, cada ação governada com sua decisão de política, cada mudança de patrocinador, e cada revogação registra uma entrada imutável. Cada entrada nomeia a identidade, o patrocinador, o escopo, e o resultado.

O log é somente-anexação. Entradas nunca são editadas ou excluídas, o que é o que o torna pronto para atestação.

Consultando entradas

GET /v1/audit com filtros para identidade, patrocinador, tipo de ação, decisão, e um intervalo de tempo. Os resultados são ordenados dos mais novos primeiro e paginados por cursor.

Restrinja as consultas durante um incidente — filtre para uma identidade e uma janela de tempo estreita para reconstruir exatamente o que um agente fez.

Streaming

Inscreva-se em /v1/audit/stream para receber entradas conforme são registradas. Use-o para conduzir monitoramento em tempo real, detecção de anomalias, e gatilhos de revogação automatizados sobre atividade fora do escopo.

Pacotes de atestação

POST /v1/audit/export gera um pacote de evidências assinado ao longo de um intervalo de tempo, mapeado para os controles de SOC 2 e ISO 27001. O pacote é derivado inteiramente do mesmo log que você consulta no dia a dia, então a evidência nunca se distancia da realidade.