Registro de auditoría

Listar los eventos de auditoría

Eventos de auditoría del espacio de trabajo, del más reciente al más antiguo. Este endpoint es de solo adición y alto volumen: pagina por cursor y no por offset. Devuelva `nextCursor` mediante `cursor`, y gobierne el bucle con `hasMore` en lugar de comparar un offset con `total`. El cursor es opaco: no lo analice ni construya uno.

Scope requerido audit_log:read

get/audit-log

Autenticación

Authorizationstringobligatorio

Cabecera Authorization con una clave de API del espacio de trabajo, con la forma «Bearer kbn_live_…». La cabecera X-Api-Key se acepta de forma equivalente.

Parámetros de consulta

fromstring<date-time>

Conserva solo los eventos en ese instante o posteriores.

tostring<date-time>

Conserva solo los eventos en ese instante o anteriores.

actorIdstring<uuid>

Conserva solo los eventos de este actor.

categorystring

Filtra por categoría.

actionsstring[]

Conserva solo estas acciones. Repetible.

resourceTypestring

Conserva solo los eventos dirigidos a este tipo de recurso.

resourceIdstring<uuid>

Conserva solo los eventos dirigidos a este recurso.

querystring

Búsqueda de texto completo entre los eventos.

limitinteger

Número máximo de elementos a devolver.

max: 200

cursorstring

Cursor opaco devuelto por la página anterior.

Respuesta200 · application/json

Una página de eventos de auditoría.

dataany[]obligatorio

The page of events.

totalintegerobligatorio

Total number of events matching your filters.

nextCursorstring | null

Opaque cursor for the next page. Absent on the last page.

hasMorebooleanobligatorio

Whether another page follows.