Obtenir les logs
Récupère les entrées de journal qui correspondent aux critères de recherche précisés (ou toutes les entrées de journal si aucun critère n’est précisé).
Définissez des critères de recherche personnalisés à l’aide du paramètre q, ou effectuez une recherche à partir d’un ID de journal précis (« rechercher à partir d’un checkpoint »).
Pour plus d’information sur tous les types d’événements possibles, leurs acronymes respectifs et leurs descriptions, consultez Log Event Type Codes.
Pour définir des critères de recherche personnalisés, utilisez les paramètres suivants :
- q : Critères de recherche utilisant la syntaxe de chaîne de requête
- page : Index de page des résultats à retourner. La première page est 0.
- per_page : Nombre de résultats par page.
- sort : Champ à utiliser pour le tri, suivi de
:1pour l’ordre croissant et de:-1pour l’ordre décroissant, par exempledate:-1 - fields : Liste de champs séparés par des virgules à inclure ou à exclure (selon include_fields) du résultat; laisser vide pour récupérer tous les champs.
- include_fields : Indique si les champs précisés doivent être inclus (true) ou exclus (false).
- include_totals : Retourne les résultats dans un objet qui contient le nombre total de résultats (true) ou sous forme de array directe de résultats (false, par défaut). Deprecated : ce champ est déprécié et devrait être retiré de l’usage. Consultez Search Engine V3 Breaking Changes
Pour plus d’information sur la liste des champs pouvant être utilisés dans fields et sort, consultez Searchable Fields.
Auth0 limite le nombre de journaux que vous pouvez retourner selon des critères de recherche à 100 journaux par requête. De plus, vous ne pouvez paginer que parmi 1 000 résultats de recherche. Si vous dépassez ce seuil, veuillez redéfinir votre recherche ou utiliser la méthode d’obtention des journaux par checkpoint.
Pour effectuer une recherche à partir d’un ID de journal de checkpoint, utilisez les paramètres suivants :
- from : ID d’événement de journal à partir duquel commencer à récupérer les journaux. Vous pouvez limiter le nombre de journaux retournés à l’aide du paramètre
take. Si vous utilisezfromen même temps queq,froma préséance etqest ignoré. - take : Nombre d’entrées à récupérer lors de l’utilisation du paramètre
from.
Important : Lors de la récupération de journaux à partir d’un ID de journal de checkpoint, tout paramètre autre que from et take sera ignoré, et l’ordre chronologique n’est pas garanti.
Autorisations
Bearer authentication header of the form Bearer <token>, where <token> is your auth token.
Paramètres de requête
Index de page des résultats à retourner. La première page est 0.
x >= 0Nombre de résultats par page. La pagination est désactivée si le paramètre n’est pas envoyé. Par défaut : 50. Valeur maximale : 100
0 <= x <= 100Champ à utiliser pour le tri, suivi de :1 pour l’ordre croissant et de :-1 pour l’ordre décroissant. p. ex. date:-1
Liste de champs séparés par des virgules à inclure ou à exclure (selon la valeur fournie pour include_fields) dans le résultat. Laissez vide pour récupérer tous les champs.
Indique si les champs précisés doivent être inclus (true) ou exclus (false)
Retourne les résultats sous forme de tableau lorsque false (par défaut). Retourne les résultats dans un objet qui contient aussi le nombre total de résultats lorsque true.
ID de l’événement du log à partir duquel commencer la sélection.
Nombre d’entrées à récupérer lors de l’utilisation du paramètre from. Par défaut : 50, maximum : 100
Récupère les logs qui correspondent aux critères de recherche précisés. Ce paramètre peut être combiné avec tous les autres dans le endpoint /api/logs, mais il est indiqué séparément pour plus de clarté. Si aucun champ n’est fourni, une recherche insensible à la casse de type « commence par » est effectuée sur tous les champs suivants : client_name, connection, user_name. Sinon, vous pouvez préciser plusieurs champs et définir la recherche au moyen de %field%:%search%, par exemple : application:node user:"John@contoso.com". Les valeurs précisées sans guillemets sont mises en correspondance au moyen d’une recherche insensible à la casse de type « commence par ». Si des guillemets sont utilisés, une recherche exacte insensible à la casse est effectuée. Si plusieurs champs sont utilisés, l’opérateur AND sert à joindre les clauses.
Réponse
Logs récupérés avec succès.
- object[]
- object
Audience d’API à laquelle l’événement s’applique.
ID du client (application).
Nom du client (application).
Nom de la connexion à laquelle l'événement se rapporte.
ID de la connexion à laquelle l'événement se rapporte.
Date à laquelle l’événement s’est produit au format ISO 8601.
Description de cet événement.
Détails supplémentaires utiles sur cet événement (la structure dépend du type d’événement).
Nom d'hôte auquel l'événement s'applique.
Adresse IP de la source de l'événement de journal.
Indique si le client était un appareil mobile (true) ou un ordinateur de bureau, portable ou serveur (false).
Informations sur l’emplacement qui a déclenché cet événement en fonction de l’ip.
ID unique de l’événement.
Permissions de scope appliquées à l’événement.
Informations sur les signaux liés à la sécurité.
Nom de la stratégie associée à l’événement.
Type de stratégie associée à l’événement.
Type d'événement.
Chaîne de l’agent utilisateur de l’appareil client à l’origine de l’événement.
ID de l'utilisateur impliqué dans l'événement.
Nom de l'utilisateur impliqué dans l'événement.