seccft
Échange réussi d’un jeton d’accès contre un jeton obtenu par Client Credentials Grant
L’audience du JWT associé à la requête.
Nom du client associé à client_id, lorsqu’il est disponible. Peut être une chaîne vide.
Description de l’événement. Peut également contenir une description du problème pour les journaux d’échec.
Le nom de l’environnement où l’événement s’est produit
"prod-eu-1"
"prod-us-1"
Le nom d’hôte associé à la requête. Pour les requêtes transmises, il doit correspondre au nom d’hôte d’origine. Pour les journaux d’échec, il peut inclure des noms d’hôte non valides.
L’adresse IP associée à la requête. Pour un journal associé à l’authentification, il doit s’agir de l’adresse IP de l’utilisateur final. Pour un flux d’authentification machine à machine, il doit s’agir de l’adresse IP de l’ordinateur qui effectue l’authentification. Pour les journaux de gestion comme sapi et mgmt_api_read, il doit s’agir de l’adresse IP de l’administrateur qui utilise le tableau de bord de gestion.
ID du journal
Nom du tenant
Échange réussi d’un jeton d’accès dans le cadre d’une autorisation Client Credentials
"seccft"Métadonnées du schéma d’événement
Identifiant stable de l’agent agissant comme principal dans ce flux. Présent lorsqu’un agent Auth0 s’est vu déléguer une autorité par échange de jetons et agit au nom d’un utilisateur ou pour son propre compte.
Le client ou SDK utilisé pour effectuer cette requête, le cas échéant. Cette information est basée sur l’en-tête HTTP Auth0-Client.
Client associé à l’appel d’API. Les clients sont aussi appelés applications. L’application sous-jacente peut ne pas appartenir à votre tenant ou ne pas être accessible. Pour les journaux d’échec, il peut s’agir d’un ID valide, d’un ID non valide ou de tout autre ID.
L’adresse IP dont provient la requête. Contrairement au champ ip, qui vise à décrire l’adresse IP de l’utilisateur final, elle ne tient pas compte des en-têtes forwarded-for.
Nom de la connexion, lorsqu’il est disponible. La connexion correspond ici au champ connection_id.
ID de la connexion sur laquelle se déroule le flux d’authentification ou de la connexion de l’utilisateur qui effectue l’action, le cas échéant. Pour les journaux d’échec, ce champ peut contenir un ID non valide.
La date à laquelle l’événement s’est produit, au format ISO 8601
"2024-01-15T10:30:00.000Z"
Détails du journal
Identifiant externe de l’agent fourni par le client, permettant d’établir une corrélation avec un identifiant provenant du registre d’agents du client.
ID de l’utilisateur tel que signalé par l’IdP.
Indique si la requête provient d’un appareil mobile. Présent uniquement lorsque user_agent est disponible.
Représentation du certificat client utilisé pour authentifier le client conformément à la section 3.1 de la RFC 8705. Inclus uniquement dans les échanges d’autorisation et de jetons utilisant mtls comme méthode d’authentification du client.
ID de l’organisation associée à ce flux d’authentification ou à cette action, le cas échéant. Pour les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou toute autre chaîne.
Nom de l’organisation dans organization_id, lorsqu’il est applicable et valide. Peut être une chaîne vide.
Liste des portées dans le JWT, sous forme de tableau comme ["read:logs","read:users"] ou de liste de portées séparées par des espaces comme read:logs read:users delete:clients
Le user_agent associé à ce journal, lorsqu’il est disponible
"Chrome 120.0.0 / Mac OS X 10.15.7"
ID de l’utilisateur associé au flux d’authentification ou de l’utilisateur exécutant l’action, selon le cas. Pour les flux d’authentification machine à machine, ce champ peut contenir une chaîne vide. Pour les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou une chaîne vide
Nom d’utilisateur de l’utilisateur associé à l’ID indiqué dans user_id, lorsqu’il est disponible. Pour les journaux d’échec, la valeur peut être un nom d’utilisateur valide, un nom d’utilisateur non valide ou une chaîne vide.