Journal d'audit

Lister les événements d'audit

Événements d'audit de l'espace de travail, du plus récent au plus ancien. Cet endpoint est en ajout continu et à fort volume : il pagine par curseur et non par offset. Renvoyez `nextCursor` via `cursor`, et pilotez la boucle avec `hasMore` plutôt qu'en comparant un offset à `total`. Le curseur est opaque — ne le parsez pas et n'en construisez pas.

Scope requis audit_log:read

get/audit-log

Authentification

Authorizationstringobligatoire

En-tête Authorization portant une clé d'API de l'espace de travail, sous la forme « Bearer kbn_live_… ». L'en-tête X-Api-Key est accepté de façon équivalente.

Paramètres de requête

fromstring<date-time>

Ne garde que les événements à cet instant ou après.

tostring<date-time>

Ne garde que les événements à cet instant ou avant.

actorIdstring<uuid>

Ne garde que les événements de cet acteur.

categorystring

Filtre sur la catégorie.

actionsstring[]

Ne garde que ces actions. Répétable.

resourceTypestring

Ne garde que les événements visant ce type de ressource.

resourceIdstring<uuid>

Ne garde que les événements visant cette ressource.

querystring

Recherche plein texte à travers les événements.

limitinteger

Nombre maximal d'éléments à renvoyer.

max: 200

cursorstring

Curseur opaque renvoyé par la page précédente.

Réponse200 · application/json

Une page d'événements d'audit.

dataany[]obligatoire

The page of events.

totalintegerobligatoire

Total number of events matching your filters.

nextCursorstring | null

Opaque cursor for the next page. Absent on the last page.

hasMorebooleanobligatoire

Whether another page follows.