LegalStack

Аудит безопасности

Журнал аудита событий безопасности.

События безопасности текущего пользователя

GET
/api/v1/security/audit/me
АвторизацияBearer <токен>

В: header

Параметры запроса

cursor?string

Курсор из nextCursor предыдущей страницы

limit?integer

Событий на страницу, максимум 200

По умолчанию50
Диапазон1 <= value <= 200
category?string

Фильтр по категории: authentication, account, admin и др.

action?string

Фильтр по действию, например login или password_reset_completed

outcome?string

Фильтр по исходу: success или failure

sessionId?string

Фильтр по сессии

Форматuuid
includeNoisy?|

Включить шумные события (ротация refresh-токенов)

По умолчаниюfalse

Тело ответа

application/json

curl -X GET "https://loading/api/v1/security/audit/me"
{
  "events": [
    {
      "action": "string",
      "authMethod": "string",
      "category": "string",
      "details": null,
      "deviceFingerprint": "string",
      "geoAsn": 0,
      "geoAsnOrg": "string",
      "geoCity": "string",
      "geoCountry": "string",
      "id": "string",
      "initiatorId": "string",
      "initiatorKind": "string",
      "ip": "string",
      "outcome": "string",
      "reason": "string",
      "sessionId": "string",
      "severity": "string",
      "targetId": "string",
      "targetKind": "string",
      "ts": "string",
      "userAgent": "string"
    }
  ],
  "nextCursor": "string"
}

События безопасности команды (только владелец)

GET
/api/v1/security/audit/team
АвторизацияBearer <токен>

В: header

Параметры запроса

cursor?string

Курсор из nextCursor предыдущей страницы

limit?integer

Событий на страницу, максимум 200

По умолчанию50
Диапазон1 <= value <= 200
category?string

Фильтр по категории: authentication, account, admin и др.

action?string

Фильтр по действию, например login или password_reset_completed

outcome?string

Фильтр по исходу: success или failure

sessionId?string

Фильтр по сессии

Форматuuid
includeNoisy?|

Включить шумные события (ротация refresh-токенов)

По умолчаниюfalse

Тело ответа

application/json

curl -X GET "https://loading/api/v1/security/audit/team"
{
  "events": [
    {
      "action": "string",
      "authMethod": "string",
      "category": "string",
      "details": null,
      "deviceFingerprint": "string",
      "geoAsn": 0,
      "geoAsnOrg": "string",
      "geoCity": "string",
      "geoCountry": "string",
      "id": "string",
      "initiatorId": "string",
      "initiatorKind": "string",
      "ip": "string",
      "outcome": "string",
      "reason": "string",
      "sessionId": "string",
      "severity": "string",
      "targetId": "string",
      "targetKind": "string",
      "ts": "string",
      "userAgent": "string"
    }
  ],
  "nextCursor": "string"
}

Проверить целостность hash-цепочки (только владелец)

POST
/api/v1/security/audit/verify
АвторизацияBearer <токен>

В: header

Тело ответа

application/json

curl -X POST "https://loading/api/v1/security/audit/verify"
{
  "actualHash": "string",
  "brokenAt": "string",
  "expectedHash": "string",
  "ok": true,
  "position": 0,
  "total": 0
}