> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Décrit la syntaxe des requêtes de recherche à l’aide d’un sous-ensemble de la syntaxe de requête Lucene afin d’affiner les recherches dans les journaux Auth0.

# Syntaxe des requêtes de recherche dans les journaux

Lorsque vous recherchez dans les journaux, vous pouvez créer des requêtes à l’aide d’un sous-ensemble de la [syntaxe de requête Lucene](https://lucene.apache.org/core/2_9_4/queryparsersyntax.html) pour affiner votre recherche.

La chaîne de requête est analysée en une série de termes et d’opérateurs :

* Un terme peut être un seul mot, comme `jane` ou `smith`.
* Un terme peut être une expression entre guillemets doubles (`"customer log"`), qui correspondra à tous les mots de l’expression dans le même ordre.
* Un terme sans nom de champ ne correspondra qu’à ces champs sélectionnés.
* Plusieurs termes peuvent être regroupés entre parenthèses pour former des sous-requêtes.
* Tous les champs de recherche respectent la casse.
* Les opérateurs (`AND`, `OR`, `NOT`) fonctionnent sur tous les champs interrogeables.

<div id="searchable-fields">
  ## Champs interrogeables
</div>

Les champs suivants sont interrogeables et sensibles à la casse :

| Champ             | Description                                                             |
| ----------------- | ----------------------------------------------------------------------- |
| `client_id`       | ID du client associé à l’événement.                                     |
| `client_name`     | Nom du client associé à l’événement.                                    |
| `connection`      | Nom de la connexion associée à l’événement.                             |
| `connection_id`   | ID de la connexion associée à l’événement.                              |
| `description`     | Description de l’événement.                                             |
| `date`            | Date à laquelle l’événement s’est produit, au format AAAA-MM-JJ.        |
| `hostname`        | Nom d’hôte utilisé pour le flux d’authentification.                     |
| `ip`              | Adresse IP d’où provient la requête à l’origine de l’entrée de journal. |
| `log_id`          | ID du journal associé à l’événement.                                    |
| `organization_id` | ID de l’organisation associée à l’événement.                            |
| `user_id`         | ID de l’utilisateur associé à l’événement.                              |
| `user_name`       | Nom de l’utilisateur associé à l’événement.                             |
| `user_agent`      | Agent utilisateur associé à l’événement.                                |
| `strategy`        | Stratégie de connexion associée à l’événement.                          |
| `strategy_type`   | Type de stratégie de connexion associé à l’événement.                   |
| `type`            | Type de l’événement.                                                    |

<div id="fields-searchable-against-bare-terms">
  ## Champs interrogeables avec des termes seuls
</div>

Si un terme de recherche est saisi sans nom de champ, la recherche ne portera que sur les champs suivants :

* `client_name`
* `connection`
* `description`
* `ip`
* `log_id`
* `type`
* `user_name`

<div id="exact-matching">
  ## Correspondance exacte
</div>

Pour trouver des correspondances exactes, utilisez des guillemets doubles : `description:"Username invalid"`.

Par exemple, pour trouver des journaux dont la description est `Username invalid`, utilisez `q=description:"Username invalid"`.

<div id="wildcards">
  ## Caractères génériques
</div>

Les recherches avec caractères génériques peuvent être effectuées sur des termes à l’aide de l’astérisque (`*`) pour remplacer zéro caractère ou plus : `user_name:john*`. Ils peuvent servir à faire une correspondance par préfixe, par exemple `user_name:j*`. Pour les autres usages des caractères génériques (par exemple, la correspondance par suffixe), les littéraux doivent comporter au moins 3 caractères. Par exemple, `name:*usa` est autorisé, mais `name:*sa` ne l’est pas.

Le point d’interrogation (`?`) n’est pas pris en charge.

Par exemple, pour trouver tous les journaux des utilisateurs dont le nom d’utilisateur commence par `john`, utilisez `q=user_name:john*`.

<div id="ranges">
  ## Intervalles
</div>

Vous pouvez utiliser des intervalles dans vos requêtes de recherche de journaux. Pour les intervalles inclusifs, utilisez des crochets : `[min TO max]`, et pour les intervalles exclusifs, utilisez des accolades : `{min TO max}`.

Les accolades et les crochets peuvent être combinés dans une même expression d’intervalle. Vous pouvez aussi utiliser des caractères génériques dans les intervalles.

Par exemple, pour trouver tous les journaux du 18 décembre 2018 jusqu’à aujourd’hui, utilisez `q=date:[2018-12-18 TO *]`.

Si vous voulez rechercher des journaux depuis le début de votre période de rétention jusqu’au 19 décembre 2018, sans l’inclure, utilisez `q=date:[* TO 2018-12-19}`.

<div id="example-queries">
  ## Exemples de requêtes
</div>

Voici quelques exemples illustrant les types de requêtes que vous pouvez effectuer avec la <Tooltip tip="Management API : un produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/docs/fr-ca/glossary?term=Management+API">Management API</Tooltip>.

| Cas d’utilisation                                                                                                              | Requête                                             |
| ------------------------------------------------------------------------------------------------------------------------------ | --------------------------------------------------- |
| Rechercher tous les journaux dont les connexions contiennent « Pass »                                                          | `connection:*pass*`                                 |
| Rechercher tous les journaux d’utilisateurs dont le nom d’utilisateur contient « fred »                                        | `user_name:*fred*`                                  |
| Rechercher tous les journaux dont l’ID utilisateur correspond exactement à « 123 »                                             | `user_id:"123"`                                     |
| Rechercher tous les journaux dont le type commence par « s »                                                                   | `type:s*`                                           |
| Rechercher les noms d’utilisateur qui commencent par « jane » et se terminent par « smith »                                    | `user_name:jane*smith`                              |
| Rechercher tous les journaux de décembre 2018                                                                                  | `date:[2018-12 TO 2019-01-01}`                      |
| Rechercher tous les journaux à partir du 10 décembre 2018                                                                      | `date:[2018-12-10 TO *]`                            |
| Rechercher tous les journaux du 1er janvier 2019 à 1 h jusqu’au 1er janvier 2019 à 12:23:45, sans inclure cette dernière heure | `date:[2019-01-01T01:00:00 TO 2019-01-01T12:23:45}` |

<div id="limitations">
  ## Limitations
</div>

* Si vous obtenez l’erreur `414 Request-URI Too Large`, cela signifie que votre chaîne de requête dépasse la longueur prise en charge. Dans ce cas, précisez votre recherche.
* Les champs de Log ne sont pas découpés en jetons; ainsi, `description:rule` ne correspondra ni à une description dont la valeur est `Create a rule` ni à `Update a rule`. Utilisez plutôt `description:*rule`. Consultez la section sur les caractères génériques et la correspondance exacte.
* L’extension de champ `.raw` n’est pas prise en charge. Les champs correspondent à l’ensemble de la valeur fournie et ne sont pas découpés en jetons.

<div id="pagination">
  ## Pagination
</div>

Lorsque vous envoyez une `requête` aux `points de terminaison` `GET /api/v2/logs` ou `GET /api/v2/users/{user_id}/logs` à l’aide du paramètre `include_totals`, le résultat est un objet JSON contenant un résumé des résultats et des journaux demandés. L’objet JSON ressemble à ceci :

```json lines theme={null}
{
  "length": 5,
  "limit": 5,
  "logs": [...],
  "start": 0,
  "total": 5
}
```

Lorsque vous effectuez une recherche dans les journaux, le champ **totals** indique le nombre de journaux renvoyés sur la page (comme le champ **length**).

<div id="learn-more">
  ## En savoir plus
</div>

* [Consulter les journaux](/docs/fr-ca/deploy-monitor/logs/view-log-events)
* [Codes de type d’événement de journal](/docs/fr-ca/deploy-monitor/logs/log-event-type-codes)
* [Filtrer les événements de journal](/docs/fr-ca/deploy-monitor/logs/log-event-filters)
* [Migrer vers Tenant Log Search v3](/docs/fr-ca/troubleshoot/product-lifecycle/past-migrations/migrate-to-tenant-log-search-v3)
