Audit-Log

Audit-Ereignisse auflisten

Audit-Ereignisse des Workspace, vom neuesten zum ältesten. Dieser Endpunkt ist append-only und volumenstark: Er paginiert per Cursor statt per Offset. Geben Sie `nextCursor` über `cursor` zurück und steuern Sie die Schleife mit `hasMore`, statt einen Offset mit `total` zu vergleichen. Der Cursor ist opak — parsen Sie ihn nicht und bauen Sie keinen selbst.

Erforderlicher Scope audit_log:read

get/audit-log

Authentifizierung

Authorizationstringerforderlich

Authorization-Header mit einem API-Schlüssel des Workspace, in der Form „Bearer kbn_live_…“. Der Header X-Api-Key wird gleichwertig akzeptiert.

Query-Parameter

fromstring<date-time>

Behält nur Ereignisse ab diesem Zeitpunkt.

tostring<date-time>

Behält nur Ereignisse bis zu diesem Zeitpunkt.

actorIdstring<uuid>

Behält nur Ereignisse dieses Akteurs.

categorystring

Filtert nach Kategorie.

actionsstring[]

Behält nur diese Aktionen. Wiederholbar.

resourceTypestring

Behält nur Ereignisse, die diesen Ressourcentyp betreffen.

resourceIdstring<uuid>

Behält nur Ereignisse, die diese Ressource betreffen.

querystring

Volltextsuche über die Ereignisse.

limitinteger

Maximale Anzahl zurückgegebener Elemente.

max: 200

cursorstring

Opaker Cursor, den die vorherige Seite geliefert hat.

Antwort200 · application/json

Eine Seite mit Audit-Ereignissen.

dataany[]erforderlich

The page of events.

totalintegererforderlich

Total number of events matching your filters.

nextCursorstring | null

Opaque cursor for the next page. Absent on the last page.

hasMorebooleanerforderlich

Whether another page follows.