الأحداث الأمنية

نقطة النهاية POST /api/v1/events with a security object

الحدث الأمني حدث عادي يحمل كائن security. يجمّعها Blipit حسب الفاعل والعنوان ويطبّق الحدود المضبوطة تحت التنبيهات. يحتوي دليل «محاولات تسجيل الدخول» على المثال الكامل؛ وهذا مرجع الحقول.

1كائن security

kind: ‏login_failed أو login_succeeded أو login_blocked أو password_reset_requested أو privilege_granted. actor: اسم الدخول أو البريد المجرّب (مطلوب). actor_id: معرّف المستخدم المحلّل عند معرفته. ip: عنوان العميل. user_agent. database: أي نسخة، للمضيفات متعددة قواعد البيانات. outcome: نص حر مثل bad_password أو unknown_user. target: لـ privilege_granted، من أو ما الذي مُنح.

json
{
  "kind": "login_failed",
  "actor": "admin",
  "ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0",
  "outcome": "bad_password"
}

2القواعد

استخدم event_id جديدًا لكل محاولة. لا تضمّن كلمة المرور أبدًا. أرسل بالمفتاح السري من الخادم الذي يتحقق من بيانات الاعتماد.

3الاستجابات

202 {id} مقبول. 403 {reason: 'security_needs_secret_key'} عند الإرسال بمفتاح عام. 403 {reason: 'security_monitoring_not_in_plan'} في الخطط بدون مراقبة أمان؛ توقف لفترة.

من المفيد معرفته

  • تحتفظ الأحداث الأمنية دائمًا بحمولتها الكاملة ومستثناة من الغفوة.
  • يرسلها Odoo من تلقاء نفسه عند تحديد «مراقبة عمليات تسجيل الدخول التفاعلية».

هل واجهتك مشكلة؟ راسل support@blipit.io. المفاتيح وDSN الدقيق لكل مشروع موجودة تحت مفاتيح API في app.blipit.io.