Audit-Log
Audit-Ereignisse auflisten
Audit-Ereignisse des Workspace, vom neuesten zum ältesten. Dieser Endpunkt ist append-only und volumenstark: Er paginiert per Cursor statt per Offset. Geben Sie `nextCursor` über `cursor` zurück und steuern Sie die Schleife mit `hasMore`, statt einen Offset mit `total` zu vergleichen. Der Cursor ist opak — parsen Sie ihn nicht und bauen Sie keinen selbst.
Erforderlicher Scope audit_log:read
/audit-logAuthentifizierung
AuthorizationstringerforderlichAuthorization-Header mit einem API-Schlüssel des Workspace, in der Form „Bearer kbn_live_…“. Der Header X-Api-Key wird gleichwertig akzeptiert.
Query-Parameter
fromstring<date-time>Behält nur Ereignisse ab diesem Zeitpunkt.
tostring<date-time>Behält nur Ereignisse bis zu diesem Zeitpunkt.
actorIdstring<uuid>Behält nur Ereignisse dieses Akteurs.
categorystringFiltert nach Kategorie.
actionsstring[]Behält nur diese Aktionen. Wiederholbar.
resourceTypestringBehält nur Ereignisse, die diesen Ressourcentyp betreffen.
resourceIdstring<uuid>Behält nur Ereignisse, die diese Ressource betreffen.
querystringVolltextsuche über die Ereignisse.
limitintegerMaximale Anzahl zurückgegebener Elemente.
max: 200
cursorstringOpaker Cursor, den die vorherige Seite geliefert hat.
Antwort200 · application/json
Eine Seite mit Audit-Ereignissen.
dataany[]erforderlichThe page of events.
totalintegererforderlichTotal number of events matching your filters.
nextCursorstring | nullOpaque cursor for the next page. Absent on the last page.
hasMorebooleanerforderlichWhether another page follows.