Journal d'audit
Récupérer un événement d'audit
Un événement d'audit. Un identifiant inconnu renvoie un 404.
Scope requis audit_log:read
/audit-log/{id}Authentification
AuthorizationstringobligatoireEn-tête Authorization portant une clé d'API de l'espace de travail, sous la forme « Bearer kbn_live_… ». L'en-tête X-Api-Key est accepté de façon équivalente.
Paramètres de chemin
idstring<uuid>obligatoireIdentifiant de la ressource visée.
Réponse200 · application/json
L'événement d'audit.
idstring<uuid>obligatoireIdentifiant unique.
timestampstring<date-time>obligatoireInstant auquel l'événement s'est produit.
intentstringIntention derrière l'action.
actionstringobligatoireAction qui a été effectuée.
categorystringCatégorie dont relève l'action.
actorobjectobligatoireQui a effectué l'action. Les appels de l'API publique apparaissent avec la clé comme acteur de type `service`.
resourceTypestringType de ressource visée par l'action.
resourceIdstring<uuid>Identifiant de cette ressource.
resourceNamestring | nullNom de cette ressource au moment de l'action.
correlationIdstring | nullIdentifiant reliant les événements d'une même opération.
messagestring | nullExplication lisible par un humain, destinée aux journaux et au débogage.