Skip to main content

Échange réussi de mot de passe pour jeton d’accès

audience
string
requis

L’audience du JWT associé à la requête.

client_name
string
requis

Nom du client associé à client_id, lorsqu’il est disponible. Peut être une chaîne vide.

description
string
requis

Description de l’événement. Elle peut aussi contenir une description du problème pour les journaux d’échec.

details
object
requis

Détails du journal

environment_name
string
requis

Nom de l’environnement où l’événement s’est produit

Exemples:

"prod-eu-1"

"prod-us-1"

ip
requis

Adresse IP associée à la requête. Pour un journal lié à l’authentification, il doit s’agir de l’adresse IP de l’utilisateur final. Pour un flux d’authentification machine à machine, il doit s’agir de l’adresse IP de l’ordinateur qui effectue l’authentification. Pour les journaux de gestion comme sapi et mgmt_api_read, il doit s’agir de l’adresse IP de l’administrateur qui utilise le Dashboard de gestion.

log_id
string
requis

ID du journal

tenant_name
string
requis

Nom du tenant

type
string
requis

Échange réussi d’un mot de passe contre un jeton d’accès

Allowed value: "sepft"
$event_schema
object

Métadonnées du schéma de l’événement

agent_id
string

Identifiant stable de l’agent agissant comme principal dans ce flux. Présent lorsqu’un agent Auth0 a reçu l’autorisation par échange de jetons et agit au nom d’un utilisateur ou en son propre nom.

auth0_client

Le client ou le SDK utilisé pour effectuer cette requête, le cas échéant. Cette information est basée sur l’en-tête HTTP Auth0-Client.

client_id
string | null

Client associé à l’appel d’API. Les clients sont aussi appelés applications. L’application correspondante peut ne pas appartenir à votre tenant et peut ne pas être accessible. Pour les journaux d’échec, il peut s’agir d’un ID valide, d’un ID non valide ou d’un ID quelconque.

client_ip

L’adresse IP d’où provient la requête. Notez qu’elle ne tient pas compte des en-têtes forwarded-for, contrairement au champ ip, qui vise à décrire l’adresse IP de l’utilisateur final.

connection
string

Nom de la connexion, lorsqu’il est disponible. La connexion indiquée ici correspond au champ connection_id.

connection_id
string

ID de la connexion sur laquelle se déroule le flux d’authentification ou de la connexion de l’utilisateur qui effectue l’action, le cas échéant. Pour les journaux d’échec, ce champ peut contenir un ID non valide.

date
string

Date à laquelle l’événement s’est produit, au format ISO 8601

Exemple:

"2024-01-15T10:30:00.000Z"

external_agent_id
string

Identifiant externe de l’agent fourni par le client, permettant la corrélation avec un identifiant figurant dans le propre registre d’agents du client.

identity_user_id
string

ID de l’utilisateur tel que signalé par l’IdP.

is_mobile
boolean

Indique si la requête provient d’un appareil mobile. Présent uniquement lorsque user_agent est disponible.

mtls_thumbprint_sha256
string

Représentation du certificat client utilisé pour authentifier le client conformément à la section 3.1 de la RFC 8705. Inclus uniquement dans les échanges d’autorisation et de jetons utilisant mtls comme méthode d’authentification du client.

scope

Liste des portées dans le JWT, soit sous forme de tableau comme ["read:logs","read:users"], soit sous forme de liste de portées séparées par des espaces comme read:logs read:users delete:clients

security_context
object
user_agent
string

Le user_agent associé à ce journal, lorsqu’il est disponible

Exemple:

"Chrome 120.0.0 / Mac OS X 10.15.7"

user_id
string

ID de l’utilisateur associé au flux d’authentification ou de l’utilisateur qui exécute l’action, selon le cas. Pour les flux d’authentification machine à machine, ce champ peut contenir une chaîne vide. Pour les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou une chaîne vide.

user_name
string

Nom d’utilisateur de l’utilisateur dont l’ID est indiqué dans user_id, lorsqu’il est disponible. Pour les journaux d’échec, la valeur peut être un nom d’utilisateur valide, un nom d’utilisateur non valide ou une chaîne vide.

Exemple: