Journal d'audit
Lister les événements d'audit
Événements d'audit de l'espace de travail, du plus récent au plus ancien. Cet endpoint est en ajout continu et à fort volume : il pagine par curseur et non par offset. Renvoyez `nextCursor` via `cursor`, et pilotez la boucle avec `hasMore` plutôt qu'en comparant un offset à `total`. Le curseur est opaque — ne le parsez pas et n'en construisez pas.
Scope requis audit_log:read
/audit-logAuthentification
AuthorizationstringobligatoireEn-tête Authorization portant une clé d'API de l'espace de travail, sous la forme « Bearer kbn_live_… ». L'en-tête X-Api-Key est accepté de façon équivalente.
Paramètres de requête
fromstring<date-time>Ne garde que les événements à cet instant ou après.
tostring<date-time>Ne garde que les événements à cet instant ou avant.
actorIdstring<uuid>Ne garde que les événements de cet acteur.
categorystringFiltre sur la catégorie.
actionsstring[]Ne garde que ces actions. Répétable.
resourceTypestringNe garde que les événements visant ce type de ressource.
resourceIdstring<uuid>Ne garde que les événements visant cette ressource.
querystringRecherche plein texte à travers les événements.
limitintegerNombre maximal d'éléments à renvoyer.
max: 200
cursorstringCurseur opaque renvoyé par la page précédente.
Réponse200 · application/json
Une page d'événements d'audit.
dataany[]obligatoireThe page of events.
totalintegerobligatoireTotal number of events matching your filters.
nextCursorstring | nullOpaque cursor for the next page. Absent on the last page.
hasMorebooleanobligatoireWhether another page follows.