Registro de auditoría
Listar los eventos de auditoría
Eventos de auditoría del espacio de trabajo, del más reciente al más antiguo. Este endpoint es de solo adición y alto volumen: pagina por cursor y no por offset. Devuelva `nextCursor` mediante `cursor`, y gobierne el bucle con `hasMore` en lugar de comparar un offset con `total`. El cursor es opaco: no lo analice ni construya uno.
Scope requerido audit_log:read
/audit-logAutenticación
AuthorizationstringobligatorioCabecera Authorization con una clave de API del espacio de trabajo, con la forma «Bearer kbn_live_…». La cabecera X-Api-Key se acepta de forma equivalente.
Parámetros de consulta
fromstring<date-time>Conserva solo los eventos en ese instante o posteriores.
tostring<date-time>Conserva solo los eventos en ese instante o anteriores.
actorIdstring<uuid>Conserva solo los eventos de este actor.
categorystringFiltra por categoría.
actionsstring[]Conserva solo estas acciones. Repetible.
resourceTypestringConserva solo los eventos dirigidos a este tipo de recurso.
resourceIdstring<uuid>Conserva solo los eventos dirigidos a este recurso.
querystringBúsqueda de texto completo entre los eventos.
limitintegerNúmero máximo de elementos a devolver.
max: 200
cursorstringCursor opaco devuelto por la página anterior.
Respuesta200 · application/json
Una página de eventos de auditoría.
dataany[]obligatorioThe page of events.
totalintegerobligatorioTotal number of events matching your filters.
nextCursorstring | nullOpaque cursor for the next page. Absent on the last page.
hasMorebooleanobligatorioWhether another page follows.